С Новым годом! Форум программистов, компьютерный форум, киберфорум
Софт для Linux
Войти
Регистрация
Восстановить пароль
Карта форума Темы раздела Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 4.71/7: Рейтинг темы: голосов - 7, средняя оценка - 4.71
6 / 6 / 1
Регистрация: 23.06.2012
Сообщений: 146
1

SQUID Фильтрация по всему URL

24.01.2020, 21:31. Показов 1467. Ответов 1
Метки нет (Все метки)

Author24 — интернет-сервис помощи студентам
Добрый день. Прошу о помощи более опытных и знающих коллег по админскому ремеслу.

Есть CentOS 7, на нем стоит SQUID 3.5.20, его задача отсеять все сайты и запросы в которых есть ключевые слова из специального списка.

На данный момент работает так, что если в адресе сайта (https://example.com) есть "плохое" слово из списка то сайт блокируется (работает как с http, так и с https сайтами), но если "плохое" слово идет после (https://example.com/*плохое слово*) то уже сайт спокойно доступен, а вот как раз это и надо убрать.

SQUID.CONF

acl localnet src 192.168.0.0/24

acl SSL_ports port 443
acl Safe_ports port 80
acl Safe_ports port 21
acl Safe_ports port 443
acl Safe_ports port 70
acl Safe_ports port 210
acl Safe_ports port 1025-65535
acl Safe_ports port 280
acl Safe_ports port 488
acl Safe_ports port 591
acl Safe_ports port 777

acl CONNECT method CONNECT

acl badwords url_regex "/etc/squid/badwords.list"

http_access deny badwords localnet

http_port 3128


# Leave coredumps in the first cache dir
coredump_dir /var/spool/squid


# Add any of your own refresh_pattern entries above these.

refresh_pattern ^ftp: 1440 20% 10080
refresh_pattern ^gopher: 1440 0% 1440
refresh_pattern -i (/cgi-bin/|\?) 0 0% 0
refresh_pattern . 0 20% 4320



Заранее спасибо за помощь.
0
Лучшие ответы (1)
Programming
Эксперт
94731 / 64177 / 26122
Регистрация: 12.04.2006
Сообщений: 116,782
Блог
24.01.2020, 21:31
Ответы с готовыми решениями:

Squid фильтрация картинок Google
Добрый день, уважаемый форумчане. Имеется Squid, задача состоит в том, чтобы скрыть вью...

Фильтрация URL на терминале
Всем привет. Таки удалось мне подружить kerio c AD. Но это другая история) Суть вопроса теперь...

Фильтрация URL на ASA
regex blockex4 "vk.com" access-list TEST extended permit tcp host 192.168.15.223 any eq https ...

Фильтрация url на cisco asa
Добрый день, сделал настройки по этому посту -...

1
6 / 6 / 1
Регистрация: 23.06.2012
Сообщений: 146
25.01.2020, 23:36  [ТС] 2
Лучший ответ Сообщение было отмечено Marinero как решение

Решение

Разобрался.

Надо настроить selinux, самый простой способ его отключить.

Изменить строку http_port 3128 на:

Bash
1
http_port 3128 ssl-bump generate-host-certificates=on dynamic_cert_mem_cache_size=4MB cert=/etc/squid/squidCA.pem
где /etc/squid/squidCA.pem это путь к ssl сертификату.

И дописать в конце файла

Bash
1
2
3
4
sslcrtd_program /usr/lib64/squid/ssl_crtd -s /var/lib/squid/ssl_db -M 4MB
sslcrtd_children 5
ssl_bump server-first all
sslproxy_cert_error deny all
Тема закрыта.
0
25.01.2020, 23:36
cpp_developer
Эксперт
20123 / 5690 / 417
Регистрация: 09.04.2010
Сообщений: 12,546
Блог
25.01.2020, 23:36
Помогаю со студенческими работами здесь

Сетевая фильтрация url и ip адресов в wfp
Доброго времени суток! Решил изучить технологию WFP (Windows Filtering Platform) и написать...

Фильтрация сотней чекбоксов с изменением url
Доброй ночи, товарищи. Вводные данные: имеется список организаций (к примеру, тысяча), который...

Фильтрация URL адресов в Cisco 2911
Есть access-list. Нужно ограничить доступ в социальные сети определенным ip адресам данного ACL....

Iptables + Squid (пустить юзера в обход squid'a)
Имеем: eth1 - смотрит наружу 1.2.3.4 eth0 - смотрит в локалку 192.168.0.0/24 Шлюз debian 8.3 ...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
2
Ответ Создать тему
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2025, CyberForum.ru