Вчера спустили указку - запретить доступ к некоторым ресурсам в инете. Знаю, превентивная мера, ничего не решающая, но факт остается фактом.
Есть 2 варианта решения (которые я вижу) - iptables или iptables+squid (прозрачная прокся). Второй случай как я понял более гибкий, но есть одно НО - как я понимаю squid3 в дебиане (7.1) собран без поддержки ssl, в итоге пользователи все равно получат доступ к ресурсу (доступен как по http так и по https), а собирать пакет с --enable-ssl буду разве что в последнюю очередь.
в связи с этим вопрос к местным админам: как вы осуществляете блокировку «плохих» ресурсов?