Monday, February 13, 2006

Como bloquear em seu proxy o acesso ao Google Talk interno do Gmail

Muitas organizações têm como política não permitir a utilização de softwares de "mensageria instantânea", ou instant messaging.

Isso pode não ser uma abordagem muito eficiente, pois a tendência é que os usuários começem a utilizar o próprio e-mail como sistema de mensagem instantânea. A gerência deve ter consciência que esta provavelmente não é a melhor forma de se melhorar a produtividade da equipe.

Por outro lado, já vi muitos gerentes experientes colocando rédeas curtas em sua equipe não por incompetência de liderança, mas em consequência da imaturidade de colaboradores. Além do mais, proibir o acesso direto no proxy de internet é bem mais simples :-).

Com a disponibilização no Gmail de uma interface integrada de comunicação via Google Talk, surge a demanda por uma forma de bloquear o acesso a este recurso especificamente, sem bloquear o Gmail em si.

Para isso, o acesso à seguinte URL específica deve ser bloqueado:

http://mail.google.com/mail/channel/bind*

Para configurar o Squid para esse fim, o sysadmin deve alterar o squid.conf, incluindo as seguintes regras:


acl gtalk url_regex -i "mail\.google\.com/mail/channel/bind"



http_access deny gtalk


UPDATE: para bloquear também os domínios pessoais com Gmail ativado, utilize "channel\/bind" apenas.
Acho uma pena que o Google Talk seja bloqueado, pois é um serviço muito bacana e bonitinho. Só estou mostrando como fazê-lo.

Espero que tenha sido útil.

17 comments:

  1. Original comment from: Cesar Cardoso

    Acabou a festa da galera, hehehehehe

    ReplyDelete
  2. Original comment from: Leandro Santoro

    hahah ele é o cara mesmo... aposto que naum foi dormir enquanto naum criou a regra do squid né?

    Abr,
    Leandro Santoro.

    ReplyDelete
  3. Original comment from: GustavoPaes.Net » Bloquar Gtalk

    [...] Só para corrigir um post meu, descobri que tem como bloquear o Gtalk sem bloquear o GMail. Veja neste blog a forma de se bloquear. [...]

    ReplyDelete
  4. Original comment from: Pedro

    Gostaria de saber como bloquear o acesso para as contas pop do GMail e outros...

    ReplyDelete
  5. Original comment from: Turnit

    Esses caras que vivem bloqueando tudo e se acham os tais...devem ser os maiores nerds caretões

    ReplyDelete
  6. Original comment from: cetico

    Turnit, leia o texto do post antes de falar merda.

    ReplyDelete
  7. Original comment from: Mariano Revilla

    No funciona !!! :-(

    ReplyDelete
  8. Original comment from: Renato

    A alegria dos administradores de rede e gerentes incompetentes.

    Depois reclamam qdo bloqueam o youtube.

    VIVA A INCOMPETENCIA !

    ReplyDelete
  9. Original comment from: possoni

    Pra galera que acha que não deve ter bloqueio, também concordo, mas em casa. Na empresa é lugar de trabalhar.

    Liberdade com oque é seu, e não com oque é dos outros.

    ReplyDelete
  10. Original comment from: fala serio

    quer ver gmail, orkut...fica em casa!

    ReplyDelete
  11. Original comment from: fala serio

    A fila do desemprego aumenta cada dia mais...Vão pedir emprego na google!

    ReplyDelete
  12. Original comment from: ricardo

    cara pra windows tenho isa aqui obrigado

    ReplyDelete
  13. Original comment from: guilhermebjr

    Odeio Isa.
    Não vejo nada melhor que linux+squid.
    Minha opinião..
    Grato.

    ReplyDelete
  14. Original comment from: maykon

    Valeu pelo post, mais tenho uma duvida...
    tem uma galera que acessa o talk através de um gadget, não é necessário efetuar o download para acessar o talk, e está regra não funciona para evitar o uso do gadget...
    http://www.google.com/talk/intl/pt-BR/
    t+.....

    ReplyDelete
  15. Oi Maykon,

    Não entendi. De qual gadget você está falando? Ou vc quer dizer um 'widget'?

    ReplyDelete
  16. Original comment from: Lucas

    E como desbloquear??

    ReplyDelete
  17. Original comment from: Thiago

    só bloquear o "chatenabled.mail.google.com" que você bloquia SOH o talk, e o gmail ainda rola ;]

    ReplyDelete