【问题标题】:Enable squid proxy blocking https启用 squid 代理阻止 https
【发布时间】:2022-07-12 22:25:12
【问题描述】:

我正试图从我的 squid 代理服务器中阻止一些网站,例如 gmail 和 Outlook。 我的 squid.conf 是:

acl blacklist dstdomain "/etc/squid/blacklist.acl"
http_access deny blacklist

而 blacklist.acl 是:

.atlassian.net
.accounts.google.com
.mail.google.com
.gmail.com
.gmail.google.com

这似乎只适用于使用 http 的网站(即它们成功被阻止) https 网站还能打通吗?

我在 Ubuntu-20.04 上运行 squid 4.10

有谁知道如何做到这一点?

提前致谢!

【问题讨论】:

    标签: squid


    【解决方案1】:

    这可能是因为您没有启用 SSL 碰撞,即您的 http_port 指令设置为默认的 http_port 3128

    我写过关于 Squid 的 SSL 设置和阻止网站的文章

    【讨论】:

      【解决方案2】:

      当站点被加密时,squid 只能验证域,但不能验证整个 url 路径或 url 中的关键字。要使用 urlpath_regex 阻止 https 站点,我们需要使用 SSLbump 设置 Squid 代理。这是一个棘手且漫长的过程,需要通过生成证书来仔细配置 SSL 凹凸设置。但这是可能的。我已成功阻止使用 urlpathregex over https 网站的网站...

      更详细的解释:

      Squid.conf 文件应该有以下内容,以实现使用关键字或路径 ie..urlpath_regex 阻止网站

      http_port 3128 ssl-bump cert=/usr/local/squid/certificate.pem generate-host-certificates=on dynamic_cert_mem_cache_size=4MB

      acl BlockedKeywords url_regex -i "/etc/squid/.."

      acl BlockedURLpath urlpath_regex -i "/etc/squid/..."

      acl BlockedFIles urlpath_regex -i "/etc/squid3/...."

      http_access 拒绝 BlockedKeywords

      http_access 拒绝 BlockedFIles

      http_access 拒绝 BlockedURLpath

      【讨论】:

        猜你喜欢
        • 1970-01-01
        • 1970-01-01
        • 1970-01-01
        • 1970-01-01
        • 2013-11-02
        • 1970-01-01
        • 1970-01-01
        • 2019-05-02
        相关资源
        最近更新 更多