[FUG-BR] Analise de Portas de Firewall

c0re dumped ez.c0re em gmail.com
Quarta Novembro 8 14:31:12 BRST 2006


> > 80/tcp   open  http-proxy      Squid webproxy
> > 2.5.STABLE6

> > 3128/tcp open  http-proxy      Squid webproxy
> > 2.5.STABLE6

Seu amigo usa squid como proxy reverso ? Só como dica, sugiro que ele
use o pound ao invés do squid.

Oura coisa pelo visto o proxy dela está aberto.... isso acontece muito
quando se proxy reverso com o squid, a maioria esquece de fechar a
porta 3128.

Essa porta 3128 (normalmente usada para requisições http) não deveria
estar aceitando conexões para endereços externos.

Como consequencia, qualquer pessoa na internet pode acessar sites
usando o proxy dele como endereço de origem... dá pra imaginar o
tamanho do problema né ?

Sugiro que ele dê uma olhada na diretiva http_port no squid.conf dele.


[]'s


-- 

No stupid signatures here.


Mais detalhes sobre a lista de discussão freebsd