Bloquear sites de streaming [RESOLVIDO]

1. Bloquear sites de streaming [RESOLVIDO]

José Roberto
sesshoumaru

(usa Debian)

Enviado em 16/08/2016 - 15:47h

Boa Tarde!

Procurei muito e muito na internet e aqui no fórum achei vários tópicos falando disso, porém nenhum funcionou na minha estrutura.

Preciso bloquear o acesso aos vídeos do youtube, facebook e outro sistes de streaming de video e de audio, porém nada.
Já tentei incluir varias acls no meu squid e não funcionam

Ex. de ACL's usadas.

acl musica urlpath_regex -i "/etc/squid/files/extencao_streaming.txt"
acl streaming rep_mime_type -i "/etc/squid/files/site_streaming"

http_access deny musica !SRV-Educ
http_reply_access deny streaming

acl streaming req_mime_type ^video/x-ms-asf
acl streamingreply rep_mime_type ^video/x-ms-asf
acl streaming req_mime_type -i "/etc/squid/files/blockmime"
acl videomusic urlpath_regex -i \.aif$ \.aifc$ \.aiff$ \.asf$ \.asx$ \.avi$ \.au$ \.m3u$ \.med$ \.mp3$ \.m1v$ \.mp2$ \.mp2v$ \.mpa$ \.mov$ \.mpe$ \.mpg$ \.mpeg$ \.ogg$ \.pls$ \.ram$ \.ra$ \.ram$ \.snd$ \.wma$ \.wmv$ \.wvx$ \.mid$ \.midi$ \.rmi$ \.flv$
acl videomusic urlpath_regex -i "/etc/squid/files/musicvideo"

http_access deny streaming all
http_reply_access deny streamingreply all
http_access deny videomusic all


acl media rep_mime_type video/flv video/x-flv
acl media rep_mime_type -i ^video/
acl media rep_mime_type -i ^video\/
acl media rep_mime_type ^application/x-shockwave-flash
acl media rep_mime_type ^application/vnd.ms.wms-hdr.asfv1
acl media rep_mime_type ^application/x-fcs
acl media rep_mime_type ^application/x-mms-framed
acl media rep_mime_type ^video/x-ms-asf
acl media rep_mime_type ^audio/mpeg
acl media rep_mime_type ^audio/x-scpls
acl media rep_mime_type ^video/x-flv
acl media rep_mime_type ^video/mpeg4
acl media rep_mime_type application/ocsp-response
acl media rep_mime_type ms-hdr
acl media rep_mime_type x-fcs
acl mediapr urlpath_regex \.flv(\?.*)?$
acl mediapr urlpath_regex -i \.(avi|mp4|mov|m4v|mkv|flv)(\?.*)?$
acl mediapr urlpath_regex -i \.(mpg|mpeg|avi|mov|flv|wmv|mkv|rmvb)(\?.*)?$

http_access deny mediapr
http_reply_access deny media


E nada de funcionar.

Obrigado.


  


2. MELHOR RESPOSTA

Renato Carneiro Pacheco
renato_pacheco

(usa Debian)

Enviado em 16/08/2016 - 15:59h

E não vai funcionar mesmo. Ultimamente, sites como youtube, facebook etc. forçam o usuário a utilizar conexão segura (HTTPS) e isso impede que proxies acessem as URLs para filtrá-las, por estarem criptografadas. O certo é fazer com que o proxy intermedie a criação dos certificados entre o usuário e o site destino. Aqui no VOL há diversos artigos a respeito (palavra-chave: squid ssl). Eu criei um artigo sobre isso, mas acrescentei o e2guardian para facilitar nos filtros. Veja:

https://www.vivaolinux.com.br/artigo/Liberando-videos-especificos-do-YouTube-com-e2guardian-Squid-ut...
--
Renato Carneiro Pacheco
Certificado Linux LPIC-1
Especialista em Segurança em Redes de Computadores
Graduado em Redes de Comunicação

http://br.linkedin.com/in/renatocarneirop
http://www.facebook.com/renatocarneirop

"Não acredite no que eu digo, pois é a minha experiência e não a sua. Experimente, indague e busque." - Osho Rajneesh

3. Re: Bloquear sites de streaming [RESOLVIDO]

José Roberto
sesshoumaru

(usa Debian)

Enviado em 31/08/2016 - 14:05h

renato_pacheco escreveu:

E não vai funcionar mesmo. Ultimamente, sites como youtube, facebook etc. forçam o usuário a utilizar conexão segura (HTTPS) e isso impede que proxies acessem as URLs para filtrá-las, por estarem criptografadas. O certo é fazer com que o proxy intermedie a criação dos certificados entre o usuário e o site destino. Aqui no VOL há diversos artigos a respeito (palavra-chave: squid ssl). Eu criei um artigo sobre isso, mas acrescentei o e2guardian para facilitar nos filtros. Veja:

https://www.vivaolinux.com.br/artigo/Liberando-videos-especificos-do-YouTube-com-e2guardian-Squid-ut...
--
Renato Carneiro Pacheco
Certificado Linux LPIC-1
Especialista em Segurança em Redes de Computadores
Graduado em Redes de Comunicação

http://br.linkedin.com/in/renatocarneirop
http://www.facebook.com/renatocarneirop

"Não acredite no que eu digo, pois é a minha experiência e não a sua. Experimente, indague e busque." - Osho Rajneesh

Obrigado pela ajuda.







Patrocínio

Site hospedado pelo provedor RedeHost.
Linux banner

Destaques

Artigos

Dicas

Tópicos

Top 10 do mês

Scripts