Cursos / Redes de Computadores / Redes de Computadores II / Aula

arrow_back Aula 04 - Proxy e Servidor Squid - Parte I

Autenticação e Controle de Acesso

O controle de acesso é uma funcionalidade bastante utilizada nos servidores proxy. Ela permite a definição de um conjunto de ACL's (Access Control Lists) que, com base em uma série de parâmetros, irão permitir ou não o acesso de um cliente a uma página web.

Dentre os parâmetros que podemos utilizar para a definição das ACL's, temos:

  • Endereço IP de origem;
  • Endereço IP de destino;
  • Domínio (site) de destino;
  • Tipo de arquivo solicitado;
  • Palavras chave (conteúdo da URL);
  • Protocolo (HTTP, HTTPS, FTP);
  • Tipo de navegador utilizado pelo cliente;
  • Quantidade de conexões abertas pelo cliente;
  • Data e hora do acesso à pagina e etc.

A definição do conjunto de ACL's a ser implementada em um servidor proxy é uma tarefa administrativa. Tomando-se como exemplo uma empresa qualquer, pode-se solicitar da direção geral um documento, como mostrado a seguir, informando os tipos de restrições a serem implementadas.

Com base nele pode-se criar as ACL's para um servidor proxy particular. Como as ACL's são bastante flexíveis, futuras mudanças nesse documento também serão facilmente refletidas no conjunto de ACL's já existentes.

Listas de controle de acesso - empresa “Fulana LTDA”
Versão: XX
Data: DD/MM/YYYY

Máquinas da diretoria:
- Acesso irrestrito à Internet.

Máquinas dos gerentes:
- Bloquear acesso ao “facebook” e “youtube” no horário de expediente.

Máquinas dos demais funcionários:
- Bloquear acesso ao “facebook”, “youtube”, sites do “terra” e “uol”.

Máquinas dos estagiários:
- Bloquear acesso ao “orkut”, “youtube”, sites do “terra” e “uol”.
- Bloquear todas as páginas que contenham a palavra “jogos” no endereço.

O uso adequado dos mecanismos de autenticação e controle de acesso permite controlar, de forma bastante granular, o uso da Internet em uma empresa ou instituição. Esse controle, juntamente com a cache, se constituem como as grandes vantagens do uso de servidores proxy.

Veja aqui a explicação em vídeo sobre o funcionamento dos mecanismos de controle de acesso um proxy.

Versão 5.3 - Todos os Direitos reservados