Bonjour
Je filtre l'accès http de mes utilisateurs avec DansGuardian tournant sous IPCop (avec l'add-on: Cop+), en mode transparent.
Or il se fait que quelques petits malins ont trouvé le moyen de contourner cela en passant par un serveur mandataire (proxy) extérieur. Il y en a qui tournent dans le monde entier, sur presque toutes les portes imaginables, et leur adresse IP change constamment. Une liste noire de serveurs proxy dans DansGuardian ne servirait qu'à arrêter le trafic passant par la porte 80. Bloquer les portes classiques 8080, 3128, etc... n'arrête qu'une partie des serveurs mandataires: il y en a même qui tournent sur la porte 443 (https), que je ne peux pas bloquer...
Y aurait-il une règle (avancée) pour BOT (BlockOutTraffic) qui pourrait m'arrêter ne fût-ce que le premier paquet TCP/IP qui est envoyé vers un serveur mandataire extérieur? Je suppose que ces paquets ont une série d'octets reconnaissables qu'on pourrait intercepter...
Merci de me donner une piste.