Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Squidguard - Blacklists (Atualização e Precedência)

    Scheduled Pinned Locked Moved Portuguese
    13 Posts 4 Posters 5.3k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • marcellocM Offline
      marcelloc
      last edited by

      @Daniiel.Batista:

      O problema que eu encontrei e que me deixou doido, foi que a direção da empresa não quis pagar para ter a blacklist do dansguardian falaram que se tem uma gratuita é pra usar essa, apesar de muita insistência minha

      Qualquer blacklist para o squidguard funciona no dansguardian, basta colar o link e mandar aplicar(mude o update frequency para now antes de aplicar).
      http://www.squidguard.org/blacklists.html

      É uma pena mesmo ver que sequer as empresas dão valor a código livre.
      O pensamento que vejo acontecer principalmente no Brasil é parecido com o da sua empresa.

      Chefe:
      Pagar por alguma coisa que da para usar de graça?

      TI:
      Mas quem fez trabalhou pesado para conseguir, vamos pelo menos fazer uma doação.
      O valor não é o principal, apenas retribuir o trabalho feito.

      Quando o software é pago ou shareware;

      Chefe:
      Dá para piratear ou enganar a licença?

      Tem coisas que desestimulam o coitado do programador de software livre.
      Outro dia vimos aqui no forum uma empresa miguelando 29 reais por uma blacklist. Imagina o que esta empresa não faz com a conta de energia.

      Se eu fosse sobreviver apenas de sofware livre tava lascado…
      Ia ter que procurar contrato de aluguel com licença GPL.

      Existe nessas acls alguma ordem para que sejam executadas?

      Geralmente, a sequencia de regras é esta:

      • exception

      • grey

      • banned

      No caso do squid a sequencia de leitura é igual a de firewall,ou seja, de cima para baixo a primeira regra que bater é aplicada.

      Treinamentos de Elite: http://sys-squad.com

      Help a community developer! ;D

      1 Reply Last reply Reply Quote 0
      • A Offline
        adolfo_rodrigues
        last edited by

        @marcelloc:

        No caso do squid a sequencia de leitura é igual a de firewall,ou seja, de cima para baixo a primeira regra que bater é aplicada.

        Mas Marcello, a sequencia de regra quando não se aplica a nenhuma das GroupACL é passar pela CommonACL certo?

        Pq se for, fiz até um questionamento em outro tópico (que devo ter criado desadvertidamente  :-), minha ACL não tá OK.

        Eu coloquei na minha CommonACL a regra default como block

        Só que, quando acesso de outro computador que não se aplica a nenhuma das GroupACLs, ele passa o acesso geral, mas bloqueia as outras coisas que deixei bloqueando.

        Isso pro meu caso de querer bloquear tudo em uma única máquina liberando acesso a somente um site, o telelistas.net, nem o google eu quero deixar. Dá uma ajudinha nesse caso :P

        PS: Fecho o outro tópico?

        Obrigado novamente pela ajuda :P

        1 Reply Last reply Reply Quote 0
        • marcellocM Offline
          marcelloc
          last edited by

          Adolfo,

          Infelizmente eu não tenho essa experiencia toda com o squidguardian.

          Talvez o nosso querido professor doutor Jack possa esclarecer a questão.

          Treinamentos de Elite: http://sys-squad.com

          Help a community developer! ;D

          1 Reply Last reply Reply Quote 0
          • A Offline
            adolfo_rodrigues
            last edited by

            Marcello, e o DANS, resolve? kkkkk

            Pq se resolver, vou falar com meu diretor para mudarmos para ele, inclusive fazendo todo o processo correto de compra do produto.

            Valeu :P

            1 Reply Last reply Reply Quote 0
            • marcellocM Offline
              marcelloc
              last edited by

              Funciona sim.  :)

              Teste ele em outra porta.

              O conceito das regras é um pouco diferente mas não é tão complexo.

              Treinamentos de Elite: http://sys-squad.com

              Help a community developer! ;D

              1 Reply Last reply Reply Quote 0
              • A Offline
                adolfo_rodrigues
                last edited by

                Só uma pergunta besta, ele tem o processo de logs de acesso?

                Se não for incomodar, vc consegue me mandar os links com a documentação? To curioso agora sobre o Dansguardian.

                Uma pergunta, como o DansGuardian é um software separado do pfsense, caso ele sofra atualizações, como faz no pfsense? Tipo, se for um bug razoável?

                Valeu.

                1 Reply Last reply Reply Quote 0
                • marcellocM Offline
                  marcelloc
                  last edited by

                  No caso das atualizações sempre existe a figura do mantenedor. O dansguardian é pacote assim como o squidguard.

                  Postei a algum tempo atras no tópico do dansguardian um link para a wiki dele.

                  Treinamentos de Elite: http://sys-squad.com

                  Help a community developer! ;D

                  1 Reply Last reply Reply Quote 0
                  • A Offline
                    adolfo_rodrigues
                    last edited by

                    Uma última, prometo  :D, o pacote tem GUI? ou é via linha de código?

                    Pq, como estou vendo comentários que ele é melhor do que o squidguard, estou inclinado a utilizá-lo  ;D

                    @marcelloc:

                    No caso das atualizações sempre existe a figura do mantenedor. O dansguardian é pacote assim como o squidguard.

                    Mas eu não entendi… Como assim? Tem um cara que vai fazer a atualização do pacote para o pfsense? E vai postar no pakages do próprio pfsense?

                    E como fazem os reles mortais  :D, que mal sabem usar o pacote, para atualizar?

                    Valeu

                    1 Reply Last reply Reply Quote 0
                    • C Offline
                      ccesario
                      last edited by

                      Nao sei se eu entendi bem, mas você pode usar o script que o squidGuard gera, adaptá-lo e colocar no cron.

                      O script encontra-se no diretório /tmp.

                      Segue informações

                      [2.0.1-RELEASE][root@pfsense.localdomain]/root(1): cd /tmp/
                      [2.0.1-RELEASE][root@pfsense.localdomain]/tmp(2): cat squidGuard_blacklist_update.sh
                      #!/usr/local/bin/php -f
                         $incl = "/usr/local/pkg/squidguard_configurator.inc";
                         if (file_exists($incl)) {
                             require_once($incl);
                             sg_reconfigure_blacklist( "http://www.shallalist.de/Downloads/shallalist.tar.gz", "" );
                         }
                         exit;
                      ?>
                      [2.0.1-RELEASE][root@pfsense.localdomain]/tmp(4):

                      att,

                      Carlos

                      1 Reply Last reply Reply Quote 0
                      • marcellocM Offline
                        marcelloc
                        last edited by

                        @adolfo_rodrigues:

                        Uma última, prometo  :D, o pacote tem GUI? ou é via linha de código?

                        Pacote 100% via interface grafica.

                        @adolfo_rodrigues:

                        Mas eu não entendi… Como assim? Tem um cara que vai fazer a atualização do pacote para o pfsense? E vai postar no pakages do próprio pfsense?

                        Isso mesmo. Você pode sugerir correções ou códigos com melhorias através do github.com. O pessoal do pfsense analisa suas alterações e publica o patches.
                        Eu começei corrigindo alguns erros minúsculos do varnish, depois passei a melhorá-lo e hoje sou commiter na parte de pacotes.

                        @adolfo_rodrigues:

                        E como fazem os reles mortais  :D, que mal sabem usar o pacote, para atualizar?

                        Basta acessar o seu pfsense em system -> packages. Quando existe atualização publicada ela aparece pra você.

                        Segue a wiki do dansguardian
                        http://contentfilter.futuragts.com/wiki/doku.php?id=Main%20Index&DokuWiki=924cce1d7ede32b3512092f5f759126e

                        Treinamentos de Elite: http://sys-squad.com

                        Help a community developer! ;D

                        1 Reply Last reply Reply Quote 0
                        • First post
                          Last post
                        Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.