Srs.
BOm dia!
Usava a seguinte regra para bloquear o msn:
http_port 3128 transparent
visible_hostname oculto
error_directory /usr/share/squid/errors/Portuguese/
cache_mem 64 MB
maximum_object_size_in_memory 64 KB
maximum_object_size 512 MB
minimum_object_size 0 KB
cache_swap_low 90
cache_swap_high 95
cache_dir ufs /var/spool/squid 2048 16 256
cache_access_log /var/log/squid/access.log
refresh_pattern ^ftp: 15 20% 2280
refresh_pattern ^gopher: 15 0% 2280
refresh_pattern . 15 20% 2280
acl msn_ips src "/etc/squid/libmsn" # # # usuarios com acesso ao msnacl all src 172.18.20.0/24
acl manager proto cache_object
acl localhost src 127.0.0.1/255.255.255.255
acl SSL_ports port 443 563 8333 10000 10443
acl Safe_ports port 21 59 70 80 210 280 443 488 563 777 901 1025-65535 10443
acl purge method PURGE
acl CONNECT method CONNECT
acl msn url_regex -i "/etc/squid/msn"gateway/gateway.dll
.msn.
.msg.
.sn1.
.sn2.
.phx.
.gateway.
.live.
.messenger.
.edge.
.gbl.
.sn1.gateway.edge.messenger.live.com
.login.live.comhttp_access allow manager localhost
http_access deny manager
http_access allow purge
http_access deny purge
http_access deny !Safe_ports
http_access deny CONNECT !SSL_ports
acl maqliberada src "/etc/squid/maqliberada" # # # Usuarios com acesso FULL
acl bloqueados url_regex -i "/etc/squid/bloqueados" # # Sites bloqueados
acl extban url_regex -i "/etc/squid/extban" # # # Bloqueia extensoes de arquivos para downloads
acl palavrasproibidas dstdom_regex "/etc/squid/palavrasproibidas" # Bloqueia palavras proibidas
acl sitesnocache url_regex -i "/etc/squid/sitesnocache" # liberar sites do cache
no_cache deny sitesnocache
acl redelocal src 172.18.20.0/24
http_access allow localhost
http_access allow msn_ips msn
http_access allow maqliberada !msn
http_access allow redelocal !bloqueados !extban !palavrasproibidas
http_access deny all
Porem de uns dia spra ca o pessoal ta conseguindo acessar... qdo dou um netstat na maquina do usuario apresenta o seguinte endereco:
sn1msg3020421.sn1.gateway.edge.messenger.live.com:1863
e no squid da msg de acesso negado.
TCP_DENIED/403 1443 GET
http://config.messenger.msn.com/Config/MsTCP_DENIED/403 1431 POST
http://sup.live.com/whatsnew/whatsnewservice.asmx - NONE/- text/html
sendo que a porta 1863 esta bloqueada. Como posso bloquear o msn denovo?
Desde ja agradeço a ajuda de todos.