【发布时间】:2017-11-07 00:43:30
【问题描述】:
squid 代理相当新。我想测试阻止 HTTPS 站点,我已经做了相当多的谷歌搜索,但我不了解很多解决方案以及它的原因。有人可以帮我理解吗?我只想简单地阻止https://www.facebook.com/ 或用于测试目的的东西。我可以轻松阻止任何 http 站点或所有这些站点,为什么 HTTPS 有这么大的不同?我找到了Blocking HTTPS sites through Squid,但该解决方案对我不起作用。
提前致谢。
【问题讨论】:
-
究竟有什么不适合你?你看到(或没看到)什么你不喜欢?
-
@Adrien 我根本无法阻止任何 HTTPS 站点。我看过教程,他们设置了一个简单的 ACL 来阻止像 yahoo.com 这样的东西,它以某种方式阻止了yahoo.com。在本教程中,用户基本上使用 squid + his acl 的默认设置。
-
我对 squid 不是很熟悉,但我对代理很熟悉。对于 https,浏览器执行不同类型的请求 (CONNECT) 来建立到服务器的隧道。一旦建立了该隧道,代理就应该让路,并且浏览器会与服务器建立一个 TLS 层。典型的问题是,在这种情况下,浏览器不会显示来自代理的任何错误信息(只显示通用连接失败的 UI)。客户端如何配置代理?