На 90% проверка идет по расширению нехитрым перл скриптом, которым кстати также режут и рекламу из squid.
Добавлено позднее:
Конечно если сквид запущен как прозрачный прокси.
поумнее - слабо сказано, а софтом, для таких целей, с каждым днём пользуются всё меньше и меньше! Проверка идёт не просто по нескольким параметрам, а ко всему прочему и по содержанию пакета, причем не только служебной информации пакета, но и того фрагмента данных что передаётся в пакете, более того технология шейпинга траффика реализованная аппаратно позволяет с минимальными задержками передачи кешировать эти фрагметы в случае если нужно более точно определить тип содержания пользовательских данных.
Фактически, при грамотно организованной пакетной и прокси фильтрации траффика, даже уровня продвинутого пользователя нехватит для того чтобы обойти данную фильтрацию, более того, если поставлена чёткая цель фильтрации контента для пользователей, то даже высококвалифицированный сетевик не сможет обойти это, тем более что это потребует финансовых вложений и весьма высокого уровня знаний, а при таких вложениях на обход запретов, единственная выгода (и то крайне временно!) которую получит данный пользователь - это моральная
А любая защита прежде всего строится именно на этом принципе - сделать невыгодным (а не невозможным) обход данной защиты.
если сисадмин умный, то никак не обойти - какая система на файлсервере стоит? линукс или мастдай?
Добавлено позднее:
попробуй XSpiderом просканировать сервер и выяснить что это за зверь) а пототом ломать... ломать и ломать сервер)