Bloqueo del MSN
C@mpus - @cademia Linux

Introducción

Es posible configurar Squid para evitar la conexión con el servicio de mensajería instantánea de Microsoft (MSN).  Debido a que el servicio utiliza una serie de puertos dificil de bloquear (1863/tcp, 80/tcp y 443/tcp) se requiere de un filtro de capa 7 para lograrlo.


Para hacer esto se deberá añadir o modificar las siguientes líneas al archivo /etc/squid/squid.conf

acl msnmime rep_mime_type ^application/x-msn-messenger
http_access deny msnmime

La primer línea define una lista de control de acceso que identifica las conexiones por el MIME type utilizado.  La segunda, deniega el tráfico de la lista indicada.

Es posible realizar combinaciones para permitir el servicio sólo a usuarios inscritos a un grupo.  Para esto es necesario realizar el procedimiento de Control de Navegación por Inscripción a Grupo y generar una regla como la siguiente:

http_access allow rInet msnmime

Recordar q rInet es el nombre de la ACL definida por el procedimiento de inscripción a grupo.