> mail.ru, yandex.ru и т.п., но при этом не имели возможности прикреплять Выбирай!
**Короткий ответ:
Это невозможно.
**Длинный ответ:
Боюсь, что отправка просто письма и письма с вложением происходить через один и тот же URL и отличить одно от другого средствами сквида невозможно.
Можно попробовать проследить POST (и PUT?) запросы на эти сайты, но... Опять же если их заткнуть -- перестанет работать отправка просто писем (и ещё куча "функционала"), я думаю.
А ещё есть https -- внутрь которого сквид технически никак не заглянет.
**Хакерцкий ответ:
Если http (да, https - мимо...) POST запросы перенаправлять на свой _спец.сервер, который запросы с upload-ом файлов будет "отбивать", а все остальные - слать на оригинальный сервер, то....
А если ещё и свой https поднять, а пользователям сказать, что сертификаты "какие надо сертификаты!"...
...но и в этом случае тикто ж не помешает юзеру вложить в тексте base64 дамп файла?!
...а ещё есть стеганография, туннели, анонимные прокси, ...