[FUG-BR] Bloqueio HTTPS

Saul Figueiredo saulfelipecf em gmail.com
Sábado Abril 28 21:56:02 BRT 2012


Mas aí, até quem por ventura precisar acessar vai ter problema...
Em 28/04/2012 21:45, "Eduardo Schoedler" <listas em esds.com.br> escreveu:

>
> Em 28/04/2012, às 19:46, Welkson Renny de Medeiros <
> welkson em focusautomacao.com.br> escreveu:
>
> >>>>> Reza a lenda que é possível instalar um certificado "fake" no Squid,
> >> e
> >>>>> com isso interceptar tráfego HTTPS via proxy transparente (o chato é
> >>> que
> >>>>> o navegador avisa que o certificado é inválido, mas pelo menos
> >> resolve
> >>> o
> >>>>> problema do proxy transparente com HTTPS).
> >>>>>
> >>>>> Na prática, não tentei fazer...
> >>>>>
> >>>>> --
> >>>>> Welkson Renny de Medeiros
> >>>>> Desenvolvimento / Gerência de Redes
> >>>>> Focus Automação Comercial
> >>>>> FreeBSD Community Member
> >>>>>
> >>>>> -------------------------
> >>>>> Histórico: http://www.fug.com.br/historico/html/freebsd/
> >>>>> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
> >>>>>
> >>>>
> >>>> Isso é só lenda mesmo....
> >>>>
> >>>> --
> >>>> "Deve-se aprender sempre, até mesmo com um inimigo."
> >>>> (Isaac Newton)
> >>>>
> >>>> Atenciosamente,
> >>>> Saul Figueiredo
> >>>> Analista FreeBSD/Linux
> >>>> Linux Professional Institute Certification Level 2
> >>>> saulfelipecf em gmail.com
> >>>> saul-felipe em hotmail.com
> >>
> >
> >
> > Pra não ficar só na lenda, decidi fazer uma pesquisa:
> >
> http://www.rahulpahade.com/content/squid-transparent-proxy-over-ssl-https
> >
> > Comentaram sobre essa configuração aqui no FUG (se não me engano o
> Garga).
>
> Crie uma zona "facebook.com" no seu servidor dns interno e aponte o "*"
> para 127.0.0.1...
>
> --
> Eduardo Schoedler
> Enviado via iPhone
> -------------------------
> Histórico: http://www.fug.com.br/historico/html/freebsd/
> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>


Mais detalhes sobre a lista de discussão freebsd