<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0" 
     xmlns:content="http://purl.org/rss/1.0/modules/content/"
     xmlns:wfw="http://wellformedweb.org/CommentAPI/"
     xmlns:dc="http://purl.org/dc/elements/1.1/"
     xmlns:meneame="http://meneame.net/faq-es.php"
 >
<channel>
	<title>Menéame: comentarios [1283555]</title>
	<link>http://www.meneame.net</link>
	<image><title>www.meneame.net</title><link>http://www.meneame.net</link><url>http://cdn.mnmstatic.net/img/mnm/eli-rss.png</url></image>
	<description>Sitio colaborativo de publicación y comunicación entre blogs</description>
	<pubDate>Fri, 10 Jun 2011 14:19:12 +0000</pubDate>
	<generator>http://blog.meneame.net/</generator>
	<language>es</language>
	<item>
		<meneame:comment_id>8535145</meneame:comment_id>
		<meneame:link_id>1283555</meneame:link_id>
		<meneame:order>13</meneame:order>
		<meneame:user>albandy</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>9</meneame:karma>
		<meneame:url>https://www.meneame.net/story/como-saltarte-proxy-tu-empresa</meneame:url>
		<title>#13 Cómo saltarte el proxy de tu empresa</title>
		<link>https://www.meneame.net/story/como-saltarte-proxy-tu-empresa/c013#c-13</link>
		<pubDate>Fri, 10 Jun 2011 14:19:12 +0000</pubDate>
		<dc:creator>albandy</dc:creator>
		<guid>https://www.meneame.net/story/como-saltarte-proxy-tu-empresa/c013#c-13</guid>
		<description><![CDATA[<p><a class="tooltip c:1283555-12" href="https://www.meneame.net/story/como-saltarte-proxy-tu-empresa/c012#c-12" rel="nofollow">#12</a> Uf si te contara, hasta se me conectan al exploit-db a ver que pueden encontrar.<br />
Respecto a los patrones de tráfico, si, prácticamente se conectan siempre a los mismos sitios, pero igualmente los logs  se guardan en base de datos (no en ficheros) y además lo tenemos que tener así por ley (no me preguntes que apartado de la ley en concreto porque no tengo ni puta idea, seguramente algo de la LSSI, pero lo que mandan los jefes va a misa).</p><p>&#187;&nbsp;autor: <strong>albandy</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>8532497</meneame:comment_id>
		<meneame:link_id>1283555</meneame:link_id>
		<meneame:order>12</meneame:order>
		<meneame:user>kobecaf</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>7</meneame:karma>
		<meneame:url>https://www.meneame.net/story/como-saltarte-proxy-tu-empresa</meneame:url>
		<title>#12 Cómo saltarte el proxy de tu empresa</title>
		<link>https://www.meneame.net/story/como-saltarte-proxy-tu-empresa/c012#c-12</link>
		<pubDate>Fri, 10 Jun 2011 09:16:58 +0000</pubDate>
		<dc:creator>kobecaf</dc:creator>
		<guid>https://www.meneame.net/story/como-saltarte-proxy-tu-empresa/c012#c-12</guid>
		<description><![CDATA[<p><a class="tooltip c:1283555-11" href="https://www.meneame.net/story/como-saltarte-proxy-tu-empresa/c011#c-11" rel="nofollow">#11</a> Joe, pues de todo hay en la viña del señor <img data-src="https://cdn.mnmstatic.net/v_149/img/menemojis/36/tongue.png" alt=":-P" title=":-P" width="18" height="18" src="https://cdn.mnmstatic.net/v_149/img/g.gif" class="emoji lazy" /> pero si sólo se bloquea pr0n y warez, tampoco habrá tanta gente tratando de evitar el proxy, no? a menos que lo hagan por deporte... En mi caso libertad cero. Se capan cosas inverosímiles además etiquetándolas en categorías más inverosímiles. Al final sólo consiguen que la gente esté quemada cuando durante una navegación normal y legítima saltan avisos de bloqueos cuasi aleatorios <img data-src="https://cdn.mnmstatic.net/v_149/img/menemojis/36/sad.png" alt=":-(" title=":-(" width="18" height="18" src="https://cdn.mnmstatic.net/v_149/img/g.gif" class="emoji lazy" /><br />
<br />
Lo de las ips no registradas me sigue pareciendo la pera. ¿tan comunes son los patrones de tráfico de la gente? ¿no se conectan a bastantes nuevos sitios TODOS los dias? ¿Cada vez que un usuario se conecta a una web que no ha guardado el squid vais a lanzar una petición? Y cuanto tiempo se quedan guardadas esas ips? <br />
<br />
A todo esto, gracias por contestar <img data-src="https://cdn.mnmstatic.net/v_149/img/menemojis/36/smiley.png" alt=":-)" title=":-)" width="18" height="18" src="https://cdn.mnmstatic.net/v_149/img/g.gif" class="emoji lazy" /></p><p>&#187;&nbsp;autor: <strong>kobecaf</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>8532074</meneame:comment_id>
		<meneame:link_id>1283555</meneame:link_id>
		<meneame:order>11</meneame:order>
		<meneame:user>albandy</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>9</meneame:karma>
		<meneame:url>https://www.meneame.net/story/como-saltarte-proxy-tu-empresa</meneame:url>
		<title>#11 Cómo saltarte el proxy de tu empresa</title>
		<link>https://www.meneame.net/story/como-saltarte-proxy-tu-empresa/c011#c-11</link>
		<pubDate>Fri, 10 Jun 2011 08:16:07 +0000</pubDate>
		<dc:creator>albandy</dc:creator>
		<guid>https://www.meneame.net/story/como-saltarte-proxy-tu-empresa/c011#c-11</guid>
		<description><![CDATA[<p><a class="tooltip c:1283555-10" href="https://www.meneame.net/story/como-saltarte-proxy-tu-empresa/c010#c-10" rel="nofollow">#10</a> Una ip que no haya registrado antes.<br />
<br />
Carga y bastante, pero en cuestiones de seguridad no puedes racanear en HW, por eso tenemos montado un cluster (4 nodos squid + 4 nodos para análisis de la red).<br />
<br />
Ventajas: navegan a toda castaña<br />
Desventajas: no pueden hacer todo lo que quieran (aunque tienen mucha libertad, solo se bloquea porno y warez).</p><p>&#187;&nbsp;autor: <strong>albandy</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>8531899</meneame:comment_id>
		<meneame:link_id>1283555</meneame:link_id>
		<meneame:order>10</meneame:order>
		<meneame:user>kobecaf</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>7</meneame:karma>
		<meneame:url>https://www.meneame.net/story/como-saltarte-proxy-tu-empresa</meneame:url>
		<title>#10 Cómo saltarte el proxy de tu empresa</title>
		<link>https://www.meneame.net/story/como-saltarte-proxy-tu-empresa/c010#c-10</link>
		<pubDate>Fri, 10 Jun 2011 07:50:16 +0000</pubDate>
		<dc:creator>kobecaf</dc:creator>
		<guid>https://www.meneame.net/story/como-saltarte-proxy-tu-empresa/c010#c-10</guid>
		<description><![CDATA[<p><a class="tooltip c:1283555-9" href="https://www.meneame.net/story/como-saltarte-proxy-tu-empresa/c09#c-9" rel="nofollow">#9</a> Muy interesante eso que cuentas... ¿Me puedes explicar a qué te refieres exactamente con &#34;una ip no conocida&#34;?<br />
<br />
Otra dudilla, ¿No cargaría mucho eso la/s máquina/s que tuvieran que comprobar eso para cada &#34;ip no conocida&#34;? No se si tu empresa tendrá muchos empleados, pero en sitios con cientos de trabajadores conectándose a internet y navegando sería un poco chungo ¿no? <br />
<br />
slds y gracias por la info <img data-src="https://cdn.mnmstatic.net/v_149/img/menemojis/36/wink.png" alt=";)" title=";)" width="18" height="18" src="https://cdn.mnmstatic.net/v_149/img/g.gif" class="emoji lazy" /></p><p>&#187;&nbsp;autor: <strong>kobecaf</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>8527587</meneame:comment_id>
		<meneame:link_id>1283555</meneame:link_id>
		<meneame:order>9</meneame:order>
		<meneame:user>albandy</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>9</meneame:karma>
		<meneame:url>https://www.meneame.net/story/como-saltarte-proxy-tu-empresa</meneame:url>
		<title>#9 Cómo saltarte el proxy de tu empresa</title>
		<link>https://www.meneame.net/story/como-saltarte-proxy-tu-empresa/c09#c-9</link>
		<pubDate>Thu, 09 Jun 2011 14:14:51 +0000</pubDate>
		<dc:creator>albandy</dc:creator>
		<guid>https://www.meneame.net/story/como-saltarte-proxy-tu-empresa/c09#c-9</guid>
		<description><![CDATA[<p><a class="tooltip c:1283555-8" href="https://www.meneame.net/story/como-saltarte-proxy-tu-empresa/c08#c-8" rel="nofollow">#8</a> Mira que bien, así que unos cuantos cabroncetes se me deben estar conectando con el nuevo protocolo. Pues nada, haremos un script que cada vez que detecte una conexión cifrada a una ip no conocida, se conecte, haga el handshake, y si el contenido no es html o xml se bloquea la conexión y se me manda un mail. Seguidamente se comprueba y si es Tor telefonazo al jefe.<br />
<br />
Además que también se puede añadir una regla que impida la conexión directa por ip (que en realidad es lo que hace Tor con el proxy, no consulta entradas DNS), y si alguien se tiene que conectar a una ip en concreto que me lo diga y se añade a la lista.</p><p>&#187;&nbsp;autor: <strong>albandy</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>8526392</meneame:comment_id>
		<meneame:link_id>1283555</meneame:link_id>
		<meneame:order>8</meneame:order>
		<meneame:user>kobecaf</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>7</meneame:karma>
		<meneame:url>https://www.meneame.net/story/como-saltarte-proxy-tu-empresa</meneame:url>
		<title>#8 Cómo saltarte el proxy de tu empresa</title>
		<link>https://www.meneame.net/story/como-saltarte-proxy-tu-empresa/c08#c-8</link>
		<pubDate>Thu, 09 Jun 2011 11:46:21 +0000</pubDate>
		<dc:creator>kobecaf</dc:creator>
		<guid>https://www.meneame.net/story/como-saltarte-proxy-tu-empresa/c08#c-8</guid>
		<description><![CDATA[<p><a class="tooltip c:1283555-6" href="https://www.meneame.net/story/como-saltarte-proxy-tu-empresa/c06#c-6" rel="nofollow">#6</a> Me ha entrado curiosidad por comprobar lo que has dicho, y he encontrado esto:<br />
<br />
-----------------------------<br />
<br />
On Sun, Nov 09, 2008 at 09:58:22PM -0500, Roc Admin wrote:<br />
&#62; I just read this article in the SANS reading room called &#34;Detecting and<br />
&#62; Preventing Anonymous Proxy Usage&#34;<br />
&#62; <br />
&#62; <a href="http://www.sans.org/reading_room/whitepapers/detection/32943.php" title="www.sans.org/reading_room/whitepapers/detection/32943.php" rel="nofollow">www.sans.org/reading_room/whitepapers/detection/32943.php</a><br />
&#62; <br />
&#62; From the article:<br />
&#62; Wireshark's ability to reconstitute a TCP stream was used to observe the<br />
&#62; content being sent and received. I noticed a string that the client sends<br />
&#62; out each time it establishes a connection with Tor.  The string is as<br />
&#62; follows: Tor1.0 U Client &#60;identity&#62;0<br />
&#62; <br />
&#62; Can anyone speak to this?<br />
<br />
I suspect it refers to the old 0.1.2.x versions of Tor, back when we<br />
wrote deterministic strings in our TLS certificates.<br />
<b><br />
Tor 0.2.0.x and later don't do that.</b><br />
----------------------------<br />
<br />
Lo he visto aqui: <a href="http://www.mail-archive.com/or-talk@freehaven.net/msg08921.html" title="www.mail-archive.com/or-talk@freehaven.net/msg08921.html" rel="nofollow">www.mail-archive.com/or-talk@freehaven.net/msg08921.html</a><br />
<br />
El paper del que hablan es este:<br />
<br />
<a href="http://www.sans.org/reading_room/whitepapers/detection/detecting-preventing-anonymous-proxy-usage_32943" title="www.sans.org/reading_room/whitepapers/detection/detecting-preventing-anonymous-proxy-usage_32943" rel="nofollow">www.sans.org/reading_room/whitepapers/detection/detecting-preventing-a</a><br />
<br />
slds!</p><p>&#187;&nbsp;autor: <strong>kobecaf</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>8520293</meneame:comment_id>
		<meneame:link_id>1283555</meneame:link_id>
		<meneame:order>7</meneame:order>
		<meneame:user>--27313--</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>19</meneame:karma>
		<meneame:url>https://www.meneame.net/story/como-saltarte-proxy-tu-empresa</meneame:url>
		<title>#7 Cómo saltarte el proxy de tu empresa</title>
		<link>https://www.meneame.net/story/como-saltarte-proxy-tu-empresa/c07#c-7</link>
		<pubDate>Wed, 08 Jun 2011 14:49:00 +0000</pubDate>
		<dc:creator>--27313--</dc:creator>
		<guid>https://www.meneame.net/story/como-saltarte-proxy-tu-empresa/c07#c-7</guid>
		<description><![CDATA[<p>Titular alternativo: cómo terminar en la puta calle por tocarle los cojones al sysadmin de tu empresa.</p><p>&#187;&nbsp;autor: <strong>--27313--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>8520113</meneame:comment_id>
		<meneame:link_id>1283555</meneame:link_id>
		<meneame:order>6</meneame:order>
		<meneame:user>albandy</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>9</meneame:karma>
		<meneame:url>https://www.meneame.net/story/como-saltarte-proxy-tu-empresa</meneame:url>
		<title>#6 Cómo saltarte el proxy de tu empresa</title>
		<link>https://www.meneame.net/story/como-saltarte-proxy-tu-empresa/c06#c-6</link>
		<pubDate>Wed, 08 Jun 2011 14:30:12 +0000</pubDate>
		<dc:creator>albandy</dc:creator>
		<guid>https://www.meneame.net/story/como-saltarte-proxy-tu-empresa/c06#c-6</guid>
		<description><![CDATA[<p>Tor es detectable con esta regla de snort:<br />
<br />
alert tcp any any -&#62; $HOME_NET any (msg: &#34;TOR 1.0 Proxy Connection Attempt&#34;; content: &#34;TOR&#34;; content: &#34;&#60;identity&#62;&#34;; within:30; classtype:policy-violation; resp:rst_all; sid:5000030; rev:1;)</p><p>&#187;&nbsp;autor: <strong>albandy</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>8519958</meneame:comment_id>
		<meneame:link_id>1283555</meneame:link_id>
		<meneame:order>5</meneame:order>
		<meneame:user>lquid</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>18</meneame:karma>
		<meneame:url>https://www.meneame.net/story/como-saltarte-proxy-tu-empresa</meneame:url>
		<title>#5 Cómo saltarte el proxy de tu empresa</title>
		<link>https://www.meneame.net/story/como-saltarte-proxy-tu-empresa/c05#c-5</link>
		<pubDate>Wed, 08 Jun 2011 14:11:40 +0000</pubDate>
		<dc:creator>lquid</dc:creator>
		<guid>https://www.meneame.net/story/como-saltarte-proxy-tu-empresa/c05#c-5</guid>
		<description><![CDATA[<p>Si en tu empresa te permiten:<br />
<br />
1- ejecutar el software que quieras<br />
2- permitir conexiones a la red TOR<br />
<br />
Es que les hace falta un admin de sistemas mejor que el que tienen <img data-src="https://cdn.mnmstatic.net/v_149/img/menemojis/36/troll.png" alt=":troll:" title=":troll:" width="18" height="18" src="https://cdn.mnmstatic.net/v_149/img/g.gif" class="emoji lazy" /></p><p>&#187;&nbsp;autor: <strong>lquid</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>8519937</meneame:comment_id>
		<meneame:link_id>1283555</meneame:link_id>
		<meneame:order>4</meneame:order>
		<meneame:user>kobecaf</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>15</meneame:karma>
		<meneame:url>https://www.meneame.net/story/como-saltarte-proxy-tu-empresa</meneame:url>
		<title>#4 Cómo saltarte el proxy de tu empresa</title>
		<link>https://www.meneame.net/story/como-saltarte-proxy-tu-empresa/c04#c-4</link>
		<pubDate>Wed, 08 Jun 2011 14:08:32 +0000</pubDate>
		<dc:creator>kobecaf</dc:creator>
		<guid>https://www.meneame.net/story/como-saltarte-proxy-tu-empresa/c04#c-4</guid>
		<description><![CDATA[<p><a class="tooltip c:1283555-2" href="https://www.meneame.net/story/como-saltarte-proxy-tu-empresa/c02#c-2" rel="nofollow">#2</a> Hombre, a tor lo menciono en la entradilla, donde digo además expresamente que es una explicación sencilla de cómo usarlo. Además también empiezo diciendo que esto es algo antiguo pero que le puede servir a gente que no lo conozca. Quizá debería haber intentado transmitir esto en el título en vez de en la entradilla, supongo.</p><p>&#187;&nbsp;autor: <strong>kobecaf</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>8519900</meneame:comment_id>
		<meneame:link_id>1283555</meneame:link_id>
		<meneame:order>3</meneame:order>
		<meneame:user>kobecaf</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>7</meneame:karma>
		<meneame:url>https://www.meneame.net/story/como-saltarte-proxy-tu-empresa</meneame:url>
		<title>#3 Cómo saltarte el proxy de tu empresa</title>
		<link>https://www.meneame.net/story/como-saltarte-proxy-tu-empresa/c03#c-3</link>
		<pubDate>Wed, 08 Jun 2011 14:04:00 +0000</pubDate>
		<dc:creator>kobecaf</dc:creator>
		<guid>https://www.meneame.net/story/como-saltarte-proxy-tu-empresa/c03#c-3</guid>
		<description><![CDATA[<p><a class="tooltip c:1283555-1" href="https://www.meneame.net/story/como-saltarte-proxy-tu-empresa/c01#c-1" rel="nofollow">#1</a> Totalmente de acuerdo en lo del servidor openVPN, de hecho es lo que hacia en la empresa anterior <img data-src="https://cdn.mnmstatic.net/v_149/img/menemojis/36/grin.png" alt=":-D" title=":-D" width="18" height="18" src="https://cdn.mnmstatic.net/v_149/img/g.gif" class="emoji lazy" /> <br />
Lo malo es que te obliga a tener un servidor en tu casa funcionando 24x7, crearte los certificados, tener un cliente portable en el trabajo, etc. y esta solución es mucho más fácil y accesible para cualquiera ¿no crees?<br />
<br />
En todo caso, gracias por el comentario <img data-src="https://cdn.mnmstatic.net/v_149/img/menemojis/36/wink.png" alt=";)" title=";)" width="18" height="18" src="https://cdn.mnmstatic.net/v_149/img/g.gif" class="emoji lazy" /></p><p>&#187;&nbsp;autor: <strong>kobecaf</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>8519868</meneame:comment_id>
		<meneame:link_id>1283555</meneame:link_id>
		<meneame:order>2</meneame:order>
		<meneame:user>--1--</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>14</meneame:karma>
		<meneame:url>https://www.meneame.net/story/como-saltarte-proxy-tu-empresa</meneame:url>
		<title>#2 Cómo saltarte el proxy de tu empresa</title>
		<link>https://www.meneame.net/story/como-saltarte-proxy-tu-empresa/c02#c-2</link>
		<pubDate>Wed, 08 Jun 2011 13:58:41 +0000</pubDate>
		<dc:creator>--1--</dc:creator>
		<guid>https://www.meneame.net/story/como-saltarte-proxy-tu-empresa/c02#c-2</guid>
		<description><![CDATA[<p>O sea, un manual para usar el antiguo y conocido Tor, pero con un título sensacionalista y que ni lo menciona.</p><p>&#187;&nbsp;autor: <strong>--1--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>8519859</meneame:comment_id>
		<meneame:link_id>1283555</meneame:link_id>
		<meneame:order>1</meneame:order>
		<meneame:user>--248918--</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>7</meneame:karma>
		<meneame:url>https://www.meneame.net/story/como-saltarte-proxy-tu-empresa</meneame:url>
		<title>#1 Cómo saltarte el proxy de tu empresa</title>
		<link>https://www.meneame.net/story/como-saltarte-proxy-tu-empresa/c01#c-1</link>
		<pubDate>Wed, 08 Jun 2011 13:57:06 +0000</pubDate>
		<dc:creator>--248918--</dc:creator>
		<guid>https://www.meneame.net/story/como-saltarte-proxy-tu-empresa/c01#c-1</guid>
		<description><![CDATA[<p>No digo que sea mala idea usar Tor. Prefiero un servidor OpenVPN en mi casa y establecer una vpn. Aún así, depende de lo grande que sea la empresa, pueden tener sistemas que bloqueen tor o que sean capaces de inspeccionar un poco dentro de un tunel ssl.</p><p>&#187;&nbsp;autor: <strong>--248918--</strong></p>]]></description>
	</item>

</channel>
</rss>
