Show Posts
|
|
Pages: 1 [2] 3 4 5 6 ... 77
|
|
17
|
International Support / Portuguese / Re: Bloqueio HTTPS
|
on: May 08, 2013, 02:55:24 pm
|
|
Em modo não transparente, filtra https. Porém, as Rules tem precedencia sobre o Squid. O Youtube é dificil de bloquear por regras, mas o facebook não. Tem tutorial sobre isto aqui mesmo.
|
|
|
|
|
18
|
International Support / Portuguese / Re: Bloqueio HTTPS
|
on: May 08, 2013, 02:32:23 pm
|
Boa tarde! Andrémartins, tente usar o squid em modo não transparente.
Já estou usando em modo não transparente, eu gostaria de saber se existe alguma forma de bloquear sites que usam o protocolo https pelo squid ou por alguma outra ferramenta! Tem sim: curiosidade e pesquisa.  Mas... vamos lá, no Squid: Proxy server > Access control, opção Blacklist. Está lá descrito: Enter each destination domain on a new line that will be blocked to the users that are allowed to use the proxy. You also can use regular expressions. 
|
|
|
|
|
23
|
International Support / Portuguese / Re: Squid cache em disco + Logs = HD de vida curta
|
on: April 30, 2013, 01:12:31 pm
|
|
Sem querer polemizar. O meu objetivo com este Tópico, foi e é apenas de alertar aos Usuários mais novos no pfSense sobre o uso do disco e suas consequências.
Evidentemente, o uso de No-Breaks em ambientes de Produção é mais do que obrigatório. O que eu questionei foi a quase obrigatoriedade para ambientes domésticos. Isto por culpa do péssimo serviço dos Fornecedores de Energia Elétrica. Sinceramente, eu não tenho grana sobrando para investir em No-Break.
Sobre as Fontes: São muito poucas que realmente cumprem este papel de estabilizar, filtrar e fornecer Watt/Amperagens reais. Sem falar do Ripple elevado que as porcarias produzem. Fora o selo de 80 Plus Bronze impresso na embalagem que, em geral, são falsos.
Sobre os HDs, quem fabrica HD é quem especifica o tempo de vida útil e não os Integradores.
|
|
|
|
|
25
|
International Support / Portuguese / Squid cache em disco + Logs = HD de vida curta
|
on: April 29, 2013, 04:03:52 pm
|
Após dois anos e meio de uso 24x7, ontem ao final da tarde, meu Seagate Barracuda 7200 rpm morreu. Acho que durou bastante, uma vez que só disponho de 2GB para o pfSense com Squid fazendo cache rotacional de 15 dias, LightSquid gerando Logs, que depois foi desinstalado para usar o Sarg, mais os Logs do pfSense... Isso sem falar nas constantes quedas de energia da CPFL. Daí a energia volta em poucos segundos, o pfSense reinicia automaticamente por causa da configuração no Bios e... a energia cai de novo em menos de um minuto. Isso quando não retorna novamente e cai de novo. Haja! Triste realidade Brazuca! Temos que conviver com serviços péssimos de Internet e Energia Elétrica e, além disso, somos quase obrigados a comprar HDs para uso doméstico em situações que requerem peças específicas para Servidores, caras e difíceis de encontrar. Principalmente em emergências. Chego a desconfiar que existe algum lobby dos fabricantes de No-Break com os Fornecedores de Eletricidade. Ter um No-Break também está se tornando obrigatoriedade até mesmo para o usuário doméstico. 
|
|
|
|
|
26
|
International Support / Portuguese / Re: Problema para bloquear o Ultrasurf
|
on: April 29, 2013, 03:23:11 pm
|
|
Sobre o IPV4 que aparece nas imagens, é isto mesmo: Diferença das versões, conforme citado no Tutorial.
Acredito que seu problema está na Configuração dos Gateways, na opção ao lado de cada DNS em DNS Servers. Poderia explicar-nos qual a razão dessa configuração?
Além disso, não está claro nas suas imagens se existe alguma regra acima daquela que bloqueia o Ultrasurf. Parece que não, mas não custa perguntar, né?
|
|
|
|
|
27
|
International Support / Portuguese / Re: Snort 2.9.4.1 pkg v. 2.5.7
|
on: April 27, 2013, 11:51:26 am
|
|
Boas novas após quase 24 horas de teste. Nas atualizações automáticas das regras, o serviço do Snort reinicia normalmente. O mesmo acontece em caso de reinicialização do pfSense ou desligar/religar. Estas eram duas das falhas que mais me importunavam. Em algumas versões anteriores, o Snort tinha que ser reiniciado manualmente quando tais fatos ocorriam. E nem sempre reiniciava.
Além disso, algumas das Novas Funções são muito bem-vindas e funcionam conforme seu propósito:
1- Visualização do Log das Atualizações aplicadas (antes esse botão não funcionava; ficava desabilitado). 2- Botão nos Alertas individuais para gerar automaticamente a regra na Suppress list (nas versões anteriores tinha que ser feito manualmente). 3- Desabilita automaticamente as Regras que não tenham o Preprocessor correspondente habilitado (impossibilitava o Snort de iniciar por falta de configuração adequada).
Dentre outras novas funções que facilitam a configuração e inicialização do Snort, mesmo para novatos.
|
|
|
|
|
28
|
pfSense English Support / Packages / Re: Snort Package Update 2.5.7 -- Change Log
|
on: April 27, 2013, 10:55:41 am
|
|
Good news: Automatic updates haven't disable Snort. Same thing after manually hang the system. After power on it took about 10 minutes for full system up (6 minutes to have Snort running back). Flow bits is not enabled. System Spec: Intel(R) Atom(TM) CPU D510 @ 1.66GHz 2G RAM HD Seagate Sata 7200rpm
INSTALLED RULESET SIGNATURES SNORT.ORG EMERGINGTHREATS.NET SNORT GPLv2 COMMUNITY RULES
I do have a few rules disabled.
|
|
|
|
|
|