No consigo bloquear LIVE.COM con SQUID

Buenas, estoy intentado bloquear la web live.com, para que los usuarios que pasan a traves del proxy, pues no puedan accerder a la web.
Pues bien, todas las paginas estan bloqueadas correctamente, pero live.com no consigo hacer que quede bloqueada.
He probado a bloquearla por ip, por la direccion web, mezclandolo todo, pero no tengo ni idea de porque no lo consigo.
Podriais encaminarme un poco?
Gracias
pero que quieres bloquear la web o msn? porque si es el msn con bloquear con squid no vale, tienes también que bloquear el puerto 1863, si no msn al ver la web bloqueada simplemente usa el protocolo tcp a ese puerto para conectar saltando squid.
agises escribió:pero que quieres bloquear la web o msn? porque si es el msn con bloquear con squid no vale, tienes también que bloquear el puerto 1863, si no msn al ver la web bloqueada simplemente usa el protocolo tcp a ese puerto para conectar saltando squid.

En mi colegio intentaron capar el MSN pero no solo utiliza ese puerto, la gente se seguía conectando igual.
Necesito bloquear la web. Los programas son faciles el bloquearlos.
Como tienes configurado el squid (acl y demás)? si lo tienes en modo transparente te adelanto que no podrás bloquear direcciones https como https://login.live.com por ejemplo, para ello tienes que ponerlo en modo normal y allí si te funcionará, y eso implica configurar cada estación con los datos del proxy. Es eso o dejar el bloqueo de https a iptables... Saludos.
Yo he utilizado el bloqueo mediante iptables, y te aseguro que funciona, para cualquier programa/protocolo/puerto. Tengo bloqueados ciertos software (y otros redirigidos a ADSLs secundarios) mediante marcas de iptables y redirecciones. Hay un monton de manuales por internet.
lo tengo en modo normal, y con los scripts que ejecuto con el active directory pues automaticamente se configura segun el puesto de trabajo.
HooK69 escribió:lo tengo en modo normal, y con los scripts que ejecuto con el active directory pues automaticamente se configura segun el puesto de trabajo.


Pues es raro, si lo tienes en modo normal y los puestos de trabajo configurados a que pasen por el porxy tanto http como https no deberías tener mayor problema, en mi caso tengo un filtro acl muy simple de tipo dstdomain y me bloquea facebook, live y demás, por ejemplo:

/etc/squid/squid.conf
....
acl blocked_sites dstdomain "/etc/squid/blocked-sites.conf"
....
http_access deny blocked_sites
....


/etc/squid/blocked-sites.conf
...
.ytimg.com
.facebook.com
.live.com
.elotrolado.net #   XD
....


No es el mejor pero me sirve en mi caso especifico, saludos.
codestation escribió:
HooK69 escribió:lo tengo en modo normal, y con los scripts que ejecuto con el active directory pues automaticamente se configura segun el puesto de trabajo.


Pues es raro, si lo tienes en modo normal y los puestos de trabajo configurados a que pasen por el porxy tanto http como https no deberías tener mayor problema, en mi caso tengo un filtro acl muy simple de tipo dstdomain y me bloquea facebook, live y demás, por ejemplo:

/etc/squid/squid.conf
....
acl blocked_sites dstdomain "/etc/squid/blocked-sites.conf"
....
http_access deny blocked_sites
....


/etc/squid/blocked-sites.conf
...
.ytimg.com
.facebook.com
.live.com
.elotrolado.net #   XD
....


No es el mejor pero me sirve en mi caso especifico, saludos.


Ostias!!!!, que no se porque estaba puesta la web en el fichero de permitidas!!! DIOS!!! Esta noche voy a romper paredes con la cabeza como castigo!!
Joder, perdonad chicos, pero algo tan simple como puede ser, y tanto que lo he complicado. Mirando mirando, digo "voy a mirar en el fichero de permitidas, en el cual no deberia de estar" PLOFFF ahi estaba el cabron!

Gracias por vuestra atencion, dedicacion, y vuestra perdida de vision por haber leido un post tonto XD XD XD.
Un saludo y gracias
joder, cuantas veces nos habra pasado algo asi XD

Yo creo que es lo que le da vidilla a las conversaciones entre informaticos XD
9 respuestas