[Inclusão Digital]ARES

Herbert Faleiros herbert em faleiros.eti.br
Sexta Julho 16 14:51:05 BRT 2010


2010/7/16 Rubens Kuhl <rubensk em gmail.com>:
> http://annevankesteren.nl/2007/10/http-methods
>
> O que não estiver na lista, drop.

Rubens,

eu não conheço nenhum proxy HTTP (tirando aqueles DPI da vida que
agregam funções de proxy) que consiga fazer isso, um exemplo: o mais
famoso deles, o Squid. Não tem como você negar baseado nisso (pelo
menos nele, ou seja, Squid). Como provavelmente ninguém por aqui tem
esses appliances de gente grande fazendo DPI na rede, não adianta
nada.


> Se esse descuido for comum, já serve, e esse é o tipo de picuinha que
> as implementações costumam esquecer.
> Esse campo como já mencionei não é criptografado.

O Ares é desses que *não são descuidados*, deixou fechar a sessão, não
vai nem ter idéia que é P2P o tráfego passando ali. Lembre-se também
que colocar um proxy interceptando conexões criptografadas não vai dar
muito certo (man-in-the-middle), as conexões legítimas não vão ficar
nem um pouco felizes com isso.


-- 
Herbert


Mais detalhes sobre a lista de discussão Inclusaodigital