Blacklist con Servidores Proxys
-
Después de todo el esfuerzo para instalar pfsense y tener todo funcionando bien, llegan los proxys publicos a darte problemas de vulnerabilidad.
Dentro de SquidGuard en Target Categories, existe la opcion de ingresar una URL list. bueno aqui va la pregunta, alguien conoce una lista que pueda cargar en este apartado?
o alguien tiene un txt que pueda cargar en el apartado Domain List?
y ultima pregunta: como pueda saber que puerto utiliza una aplicacion para salir a internet y bloquear acceso. Hay una app que se instala en chrome que se llama: HOLA que es un proxy y no se como bloquearlo.
-
Puedes mitigar el problema con la siguiente lista de expresiones:
(/gwt/n?u=|ZmFjZWJvb2suY29t|privoxy|proxi|proxy|)
/gwt/n?u= –-> Google Web Proxy
ZmFjZWJvb2suY29t --> facebook.com, http://base64decode.net/decode/ZmFjZWJvb2suY29t
Resto, variantes usuales de la palabra proxy.
Google sans institute detecting and preventing anonymous proxy usage
Activa !in_addr en squidGuard, http://www.squidguard.org/Doc/extended.html
como pueda saber que puerto utiliza una aplicacion para salir a internet y bloquear acceso
Abriendo la aplicación en un equipo y mirando en él con netstat qué hace.