[MASOCH-L] Squid + SSL x Browser
Sérgio M. F. Caldeira
caldeira at caldeira.eti.br
Thu Jun 8 22:06:16 -03 2017
Boa noite Rubens;
Creio que esse projeto esteja inativo, pois a última atualização ali é
de 2009.
O que conheço e que está funcional, é o NDPI, tal qual o Luca Deri, do
NTOP utiliza.
Parece que existem um projeto de junção desse recurso com o netfilter:
https://github.com/betolj/ndpi-netfilter
Incorporado em distribuição, conheço com o ZeroShell, que permite usar
esse recurso para filtragem, QoS ou balanceamento de carga.
O ZeroShell e o PFSense(se não me falha a memória...) também tem um
módulo para ser usar o L7, mas como citado acima, desatualizado.
*
*
*Sérgio M. F. Caldeira*
*<http://www.caldeira.eti.br>*
**
Em 08/06/2017 21:22, Rubens Kuhl escreveu:
> O custo de licença é 0...
> http://l7-filter.sourceforge.net/
>
> E quem usa RouterOS já tem também:
> https://wiki.mikrotik.com/wiki/Manual:IP/Firewall/L7
>
>
> Rubens
>
>
>
> 2017-06-08 14:05 GMT-03:00 Douglas Fischer <fischerdouglas at gmail.com>:
>
>> Echo!
>> Mas os preços desses L7 filters ou NGFW são doloridos...
>>
>>
>>
>> Em 8 de junho de 2017 13:56, Rubens Kuhl <rubensk at gmail.com> escreveu:
>>
>>> 2017-06-08 11:42 GMT-03:00 Paulo Henrique <paulohenriquef at gmail.com>:
>>>
>>>> O objetivo não é cachear, apenas filtrar.
>>>> A solução deve filtrar conteúdo em uma empresa.
>>>
>>> Hoje quase todo acesso HTTPS usa SNI, que coloca o nome de domínio no
>>> início da conexão... então é mais fácil filtrar isso com algo tipo
>>> l7-filter do que com um proxy.
>>>
>>>
>>> Rubens
>>> __
>>> masoch-l list
>>> https://eng.registro.br/mailman/listinfo/masoch-l
>>>
>>
>>
>> --
>> Douglas Fernando Fischer
>> Engº de Controle e Automação
>> __
>> masoch-l list
>> https://eng.registro.br/mailman/listinfo/masoch-l
>>
> __
> masoch-l list
> https://eng.registro.br/mailman/listinfo/masoch-l
More information about the masoch-l
mailing list