Blacklist con Servidores Proxys



  • Después de todo el esfuerzo para instalar pfsense y tener todo funcionando bien, llegan los proxys publicos a darte problemas de vulnerabilidad.

    Dentro de SquidGuard en Target Categories, existe la opcion de ingresar una URL list. bueno aqui va la pregunta, alguien conoce una lista que pueda cargar en este apartado?

    o alguien tiene un txt que pueda cargar en el apartado Domain List?

    y ultima pregunta: como pueda saber que puerto utiliza una aplicacion para salir a internet y bloquear acceso. Hay una app que se instala en chrome que se llama: HOLA que es un proxy y no se como bloquearlo.



  • Puedes mitigar el problema con la siguiente lista de expresiones:

    (/gwt/n?u=|ZmFjZWJvb2suY29t|privoxy|proxi|proxy|)

    /gwt/n?u=  –-> Google Web Proxy

    ZmFjZWJvb2suY29t --> facebook.com, http://base64decode.net/decode/ZmFjZWJvb2suY29t

    Resto, variantes usuales de la palabra proxy.

    Google sans institute detecting and preventing anonymous proxy usage

    Activa !in_addr en squidGuard, http://www.squidguard.org/Doc/extended.html

    como pueda saber que puerto utiliza una aplicacion para salir a internet y bloquear acceso

    Abriendo la aplicación en un equipo y mirando en él con netstat qué hace.