Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1659 connectés 

  FORUM HardWare.fr
  Linux et OS Alternatifs
  Logiciels

  [Squid] blocage de Winamp streaming

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

[Squid] blocage de Winamp streaming

n°637804
Z_cool
HFR profile rating:⭐⭐⭐⭐
Posté le 17-02-2005 à 09:11:02  profilanswer
 

Salut,
 
 
pour empecher mes utilisateurs d ecouter de la radio en streaming, j ai rajouter dans mon squid.conf :
 

Code :
  1. acl streaming rep_mime_type ^audio/x-scpls$
  2. acl streaming rep_mime_type ^video/x-ms-wvx$
  3. http_access deny  streaming
  4. http_reply_access deny streaming


 
j ai egalement interdit le DL des : .pls
 
Lorsque j essaye, en effet mon winamp n arrive pas a ce connecter.
 
 
 
or depuis peut, je trouve de plus en plus de trace dans mon log pour :
 
http://shoutcast.3wk.com:7800/   (par exemple)
 
quand j ouvre cette page Web, je tombe sur une page HTML, et tout les liens derrieres me sont interdit en par le Proxy.
 
donc je comprend pas comment les utilisateurs ont reussi.
 
si vous avez une idee....
 
Merci


---------------
#mais-chut
mood
Publicité
Posté le 17-02-2005 à 09:11:02  profilanswer
 

n°637807
Taz
bisounours-codeur
Posté le 17-02-2005 à 09:20:42  profilanswer
 

le shoutcast, c'est pas du http, nan ?

n°637811
Z_cool
HFR profile rating:⭐⭐⭐⭐
Posté le 17-02-2005 à 09:38:10  profilanswer
 

oui, je viens juste de voir ca, j avais un site Streaming dans ma playlist.
 
et si je click dessus, mon proxy ne vois plus que passer du HTTP.
 
En gros, il n y a rien a fair de plus.  :sweat:


Message édité par Z_cool le 17-02-2005 à 09:38:37

---------------
#mais-chut
n°637927
sorg
trop sur HFR depuis 2001
Posté le 17-02-2005 à 13:59:03  profilanswer
 

Et si tu laissais tes utilisateurs écouter peinard la radio ! ??
 
Autant je comprends bien qu'il faut filtrer certaines choses, autant là ca me parait etre le plaisir de jouer au chat et à la souris avec l'utilisateur.

n°637934
Z_cool
HFR profile rating:⭐⭐⭐⭐
Posté le 17-02-2005 à 14:08:32  profilanswer
 

sorg a écrit :

Et si tu laissais tes utilisateurs écouter peinard la radio ! ??
 
Autant je comprends bien qu'il faut filtrer certaines choses, autant là ca me parait etre le plaisir de jouer au chat et à la souris avec l'utilisateur.


 
 
j ai plus de 5000 utilisateurs sur 2 ligne a 30 et 10 Mo, si je les laissent tous ecouter leur radio la Ligne elle est morte. Et ca reisque d etre dur de justifier l achat d une upgrade des ligne vu l utilisation qui en est faite ( le logfile sur les fichiers multimedia est deja .... fort interessant.)


Message édité par Z_cool le 17-02-2005 à 14:09:15

---------------
#mais-chut
n°637942
Taz
bisounours-codeur
Posté le 17-02-2005 à 14:26:43  profilanswer
 

ben si tu identifies certains ports, tu peux les bloquer en sortie. mais bon, après c'est difficile de différencier d/l et streaming de radio

n°637944
Taz
bisounours-codeur
Posté le 17-02-2005 à 14:27:06  profilanswer
 

mieux, tu blacklist certains hostname

n°637946
AirbaT
Connection timed out
Posté le 17-02-2005 à 14:31:25  profilanswer
 
n°637947
Taz
bisounours-codeur
Posté le 17-02-2005 à 14:33:53  profilanswer
 

ouais, mais sur le réseau, la couche application, y a pu. il peut pas mettre un controle sur chaque machine, il veut controller le débit au niveau du tuyau de sortie

n°637952
Zzozo
Modérateur
Un peu, passionément, à la fol
Posté le 17-02-2005 à 14:38:29  profilanswer
 

Taz a écrit :

ouais, mais sur le réseau, la couche application, y a pu. il peut pas mettre un controle sur chaque machine, il veut controller le débit au niveau du tuyau de sortie


 :heink:  

mood
Publicité
Posté le 17-02-2005 à 14:38:29  profilanswer
 

n°637955
AirbaT
Connection timed out
Posté le 17-02-2005 à 14:40:28  profilanswer
 

Taz a écrit :

ouais, mais sur le réseau, la couche application, y a pu. il peut pas mettre un controle sur chaque machine, il veut controller le débit au niveau du tuyau de sortie


Hein ? :heink:

n°637962
Zzozo
Modérateur
Un peu, passionément, à la fol
Posté le 17-02-2005 à 14:48:13  profilanswer
 

le projet http://l7-filter.sourceforge.net/index.php.fr est un "embryon" de "firewall applicatif" justement ...
alors je sais pas ce que ca va donner au niveau perfs (je suis pas allé voir dans le détail leur implémentation), mais ça permet de faire du filtrage non plus au niveau des couches réseau/transport mais au dessus justement ...
Et en l'occurence, c'est ptet une solution à son problème ...


Message édité par Zzozo le 17-02-2005 à 14:59:56
n°637966
AirbaT
Connection timed out
Posté le 17-02-2005 à 14:49:56  profilanswer
 

Surtout qu'il reconnait shoutcast.
Pense à récupérer le dernier fichier de définition des protocoles (6 février de cette année)

n°637985
Taz
bisounours-codeur
Posté le 17-02-2005 à 15:01:36  profilanswer
 

OK, prend un paquet sur le réseau, dis moi en fonction de son contenu l'application dont il provient. le firewall applicatif, c'est un firewall local

n°637988
AirbaT
Connection timed out
Posté le 17-02-2005 à 15:07:58  profilanswer
 

Taz a écrit :

OK, prend un paquet sur le réseau, dis moi en fonction de son contenu l'application dont il provient. le firewall applicatif, c'est un firewall local


Et pourquoi un firewall sur le chemin ne serait pas capable de dépioter le paquet pour analyser les données de couche 7 ?

n°637989
Zzozo
Modérateur
Un peu, passionément, à la fol
Posté le 17-02-2005 à 15:09:12  profilanswer
 

Taz a écrit :

OK, prend un paquet sur le réseau, dis moi en fonction de son contenu l'application dont il provient. le firewall applicatif, c'est un firewall local


Non il est pas local ... tu le mets sur une "box" qui filtre tout sur ton réseau, tu le places un peu comme tu placerais un "fw traditionnel" ... Sauf que le fw applicatif, il fait plus de boulot, dans la mesure où il va remonter dans les niveaux superieurs au niveau protocole ... [:spamafote]
Ca existe depuis un certain temps déjà des "appliances" qui font ça ... pas que pour le filtrage, pour l'équilibrage, pour l'accélération de transaction sécurisées, etc ... même pour du XSL j'ai vu récemment ...


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Linux et OS Alternatifs
  Logiciels

  [Squid] blocage de Winamp streaming

 

Sujets relatifs
Lag dans l'affichage des pages avec SquidSQUID ranlentis mon surf!
[squid] et smb_authDebian SARGE , blocage à configuration du dhcp .
Erreur avec Squidprobleme de connexion a un ftp a travers Squid
comment marche les heures dans un Squid[SQUID] authentification via une base SAM existante c'est possible ?
MAJ Mandrake 10.0 -> 10.1 : blocage au redémarrage...squid sous IpCop
Plus de sujets relatifs à : [Squid] blocage de Winamp streaming


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR