[Comm] Re: blocking icq in squid
Денис Смирнов
=?iso-8859-1?q?mithraen_=CE=C1_freesource=2Einfo?=
Пт Ноя 12 19:47:36 MSK 2004
On Thu, Nov 11, 2004 at 03:23:29PM +0200, Michael Shigorin wrote:
> >> Блин -- по /16 отрубать -- это уже слишком.
>> Майк, не путай божий дар с яичницей. Для AOL это вполне
>> нормально. ICQ сервера "гуляют" по этим двум сетям.
MS> Не, я себе отложил в сторонку список из полудюжины, которых
MS> охарактериховали как "можно и по /8", но...
По крайней мере на территории xUSSR мало кому из офисных пользователей
нужно иметь доступ к AOL. Поэтому можно и по /16 резать.
Мне, правда, более интересный подход нравится -- всё, кроме HTTP,
разрешать лишь по заявке. А HTTP пускать через прокси. Списки сайтов, на
которых человек провёл больше всего времени (top 5-10) и скачал больше всего
траффика (top 5-10) публиковать на Intranet в открытом доступе. И не надо
никаких штрафных санкций -- сами бояться будут :) Это хорошо для компаний,
которые по каким-то причинам не хотят/не способны организовать _хороший_
менеджмент (это когда сотрудник пусть хоть порнуху целый день в сети
смотрит, лишь бы дело было сделано, и сотрудники действительно
заинтересованы дело делать).
--
С уважением, Денис
http://freesource.info
Подробная информация о списке рассылки community