[FUG-BR] Bloqueio HTTPS

Eduardo Schoedler listas em esds.com.br
Sábado Abril 28 21:45:33 BRT 2012


Em 28/04/2012, às 19:46, Welkson Renny de Medeiros <welkson em focusautomacao.com.br> escreveu:

>>>>> Reza a lenda que é possível instalar um certificado "fake" no Squid,
>> e
>>>>> com isso interceptar tráfego HTTPS via proxy transparente (o chato é
>>> que
>>>>> o navegador avisa que o certificado é inválido, mas pelo menos
>> resolve
>>> o
>>>>> problema do proxy transparente com HTTPS).
>>>>> 
>>>>> Na prática, não tentei fazer...
>>>>> 
>>>>> --
>>>>> Welkson Renny de Medeiros
>>>>> Desenvolvimento / Gerência de Redes
>>>>> Focus Automação Comercial
>>>>> FreeBSD Community Member
>>>>> 
>>>>> -------------------------
>>>>> Histórico: http://www.fug.com.br/historico/html/freebsd/
>>>>> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>>>>> 
>>>> 
>>>> Isso é só lenda mesmo....
>>>> 
>>>> --
>>>> "Deve-se aprender sempre, até mesmo com um inimigo."
>>>> (Isaac Newton)
>>>> 
>>>> Atenciosamente,
>>>> Saul Figueiredo
>>>> Analista FreeBSD/Linux
>>>> Linux Professional Institute Certification Level 2
>>>> saulfelipecf em gmail.com
>>>> saul-felipe em hotmail.com
>> 
> 
> 
> Pra não ficar só na lenda, decidi fazer uma pesquisa:
> http://www.rahulpahade.com/content/squid-transparent-proxy-over-ssl-https
> 
> Comentaram sobre essa configuração aqui no FUG (se não me engano o Garga).

Crie uma zona "facebook.com" no seu servidor dns interno e aponte o "*" para 127.0.0.1...

--
Eduardo Schoedler
Enviado via iPhone


Mais detalhes sobre a lista de discussão freebsd