URL: https://linuxfr.org/forums/linux-general/posts/filtrage-msn Title: Filtrage MSN Authors: gremous Date: 2009年04月10日T20:37:20+02:00 Tags: Score: 2 Bonjour, je suis en train d'améliorer le filtrage MSN dans une entreprise qui a des utilisateurs un peu chiants. La direction me demande de filtrer d'autorité car les gens se connectent en douce malgré l'interdiction. Pour l'instant je bricole les réponses dns. Mais certains utilisateurs ont maintenant configurés un dns extérieur à l'entreprise sur leur Windows. J'te jure, faut les mettre à la porte si ils ne respectent pas les règles. J'ai tout de suite pensé à Squid que je n'ai jamais utilisé. Le seul besoin du moment est d'empêcher l'utilisation de MSN. Pas besoin de cache. L'astuce de bloquer le port MSN ne fonctionne plus (le logiciel utilise le port 80 si besoin). L'astuce de modifier les fichiers hosts des Windows ne fonctionne plus (le logiciel explique clairement quel est le problème, trop facile à corriger). Il n'y a pas de pare-feu sur les postes de travail permettant de bloquer certaines requêtes sortantes. En bref, j'ai besoin de filtrer sur le routeur. C'est une machine Linux. D'abord j'ai regardé les alternatives à Squid. J'ai trouvé DansGuardian et Privoxy. Le premier nécessite Squid et le second ne sait pas faire proxy d'interception (aka proxy transparent). Donc je vais faire avec Squid, sauf si quelqu'un me montre mieux. Par contre j'ai un petit problème :) Comment j'indique à Squid de ne pas faire office de cache ? Le routeur n'a pas de mémoire de masse libre, et ce n'est pas le but. J'ai tout ce qu'il faut pour le filtrage, mais je ne trouve pas comment désactiver le cache. J'ai peut-être mal lu la documentation. Si on ne peut pas désactiver le cache, je pense que je pourrais le limiter artificiellement afin qu'il ne cache rien ou presque.