Guten Abend,
in der squid-mailing-list (
*klick*)habe ich eine etwas umfangreichere Sammlung für (besser: gegen) Instant-Messenger gefunden:
Code: Alles auswählen
##### Block web-based messengers
acl webmsg url_regex -i iloveim.com
acl webmsg url_regex -i meebo.com
acl webmsg url_regex -i imunitive.com
acl webmsg url_regex -i imhaha.com
acl webmsg url_regex -i e-buddy.com
acl webmsg url_regex -i koolim.com
acl webmsg url_regex -i goowy.com
acl webmsg url_regex -i goowy.info
acl webmsg url_regex -i goowy.us
acl webmsg url_regex -i goowy.biz
acl webmsg url_regex -i mabber.com
acl webmsg url_regex -i mabber.us
acl webmsg url_regex -i wablet.com
acl webmsg url_regex -i wablet.us
acl webmsg url_regex -i easymessenger.net
acl webmsg url_regex -i pinkprank.com
acl webmsg url_regex -i ebuddy.com
http_access deny webmsg
##### Block messenger logins
acl msnlogin dstdomain nexus.passport.com
http_access deny msnlogin
deny_info TCP_RESET msnlogin
##### Block MSN Messenger
acl msnmessenger url_regex -i gateway.dll
http_access deny msnmessenger
##### Block MSN online chat
#acl msnchathttp url_regex -i ^http://chat\\.
#acl msnchathttp url_regex -i ^http://.*chat.*
#http_access deny msnchathttp
##### Block messenger web sites
acl msnoverhttp url_regex -i e-messenger
acl msnoverhttp url_regex -i ^http://.*messenger.*\\.com
acl msnoverhttp url_regex -i ^http://.*messenger.*\\.ca
acl msnoverhttp url_regex -i ^http://.*messenger.*\\.us
acl msnoverhttp url_regex -i ^http://.*messenger.*\\.info
acl msnoverhttp url_regex -i ^http://.*messenger.*\\.cn
acl msnoverhttp url_regex -i ^http://.*messenger.*\\.org
acl msnoverhttp url_regex -i ^http://.*messenger.*\\.net
acl msnoverhttp url_regex -i ^http://.*messenger.*\\.biz
acl msnoverhttp url_regex -i ^http://.*messenger.*\\.fi
acl msnoverhttp url_regex ^http://.*msg.*\\.com
acl msnoverhttp url_regex ^http://.*msg.*\\.ca
acl msnoverhttp url_regex ^http://.*msg.*\\.us
acl msnoverhttp url_regex ^http://.*msg.*\\.info
acl msnoverhttp url_regex ^http://.*msg.*\\.cn
acl msnoverhttp url_regex ^http://.*msg.*\\.org
acl msnoverhttp url_regex ^http://.*msg.*\\.net
acl msnoverhttp url_regex ^http://.*msg.*\\.biz
acl msnoverhttp url_regex ^http://.*msg.*\\.fr
acl msnoverhttp url_regex -i ^http://.*\\.AIM.*
acl msnoverhttp url_regex -i ^http://.*AIM\\..*
acl msnoverhttp url_regex -i ^http://.*wbmsn.*\\.com
acl msnoverhttp url_regex -i ^http://.*wbmsn.*\\.ca
acl msnoverhttp url_regex -i ^http://.*wbmsn.*\\.us
acl msnoverhttp url_regex -i ^http://.*wbmsn.*\\.info
acl msnoverhttp url_regex -i ^http://.*wbmsn.*\\.cn
acl msnoverhttp url_regex -i ^http://.*wbmsn.*\\.org
acl msnoverhttp url_regex -i ^http://.*wbmsn.*\\.net
acl msnoverhttp url_regex -i ^http://.*wbmsn.*\\.biz
acl msnoverhttp url_regex -i ^http://.*wbmsn.*\\.fr
acl msnoverhttp url_regex ^http://64\\.12\\.163\\.136
http_access deny msnoverhttp
##### AIM / MSN domains
acl baddomains dstdom_regex -i .*\\.blue\\.aol\\.com
acl baddomains dstdom_regex -i .*\\.icq\\.com
http_access deny baddomains
##### Block AOL and YAHOO
acl aolyahoo dstdomain login.oscar.aol.com
acl aolyahoo dstdomain pager.yahoo.com
acl aolyahoo dstdomain shttp.msg.yahoo.com
acl aolyahoo dstdomain update.messenger.yahoo.com
acl aolyahoo dstdomain update.pager.yahoo.com
http_access deny aolyahoo
##### Mime blocking
##### Blocking reqested mine types
acl mimeblockq req_mime_type ^application/x-msn-messenger$
acl mimeblockq req_mime_type ^app/x-hotbar-xip20$
acl mimeblockq req_mime_type ^application/x-icq$
acl mimeblockq req_mime_type ^.*AIM.*
acl mimeblockq req_mime_type ^application/x-comet-log$
acl mimeblockq req_mime_type ^application/x-pncmd$
##### Blocking sent mime types
acl mimeblockp rep_mime_type ^application/x-msn-messenger$
acl mimeblockp rep_mime_type ^app/x-hotbar-xip20$
acl mimeblockp rep_mime_type ^application/x-icq$
acl mimeblockp rep_mime_type ^.*AIM.*
acl mimeblockp rep_mime_type ^.*AIM/HTTP
acl mimeblockp rep_mime_type ^application/x-comet-log$
acl mimeblockp rep_mime_type ^application/x-pncmd$
acl mimeblockp rep_mime_type ^application/x-chaincast$
##### Setting Access controls
http_access deny mimeblockq
http_reply_access deny mimeblockp
Eingefügt wird alles in folgendes Template:
am besten nach
Code: Alles auswählen
http_access deny manager
http_access deny !Safe_ports
http_access deny CONNECT !SSL_ports
Hinweis:
Die Zeilen mit einem generellen Regex auf "chat" habe ich auskommentiert, da diese auch Seiten wie "
http://meinedomain.bla/kundenchat" blocken würden.
€dith meint, dass Sie die Clients jetzt natürlich zwingen müssen, über den Proxy zu gehen. Will meinen:
Internal_Network -> Internet -> any -> DROP
Das hält "liebe" Clients schonmal von vornherein ab. "Böse" Clients werden dann Port 80 (den Proxy) bemühen, welcher sich den Rest krallt.
UND: Edith ist ne ganz Gewitzte und hat gleich Browser-basierte Messenger ausprobiert, um sich durch den Proxy zu mogeln. Hab dem aber oben einen Riegel vorgeschoben.