6 / 6 / 1
Регистрация: 23.06.2012
Сообщений: 146
|
|
1 | |
SQUID Фильтрация по всему URL24.01.2020, 21:31. Показов 1467. Ответов 1
Метки нет (Все метки)
Добрый день. Прошу о помощи более опытных и знающих коллег по админскому ремеслу.
Есть CentOS 7, на нем стоит SQUID 3.5.20, его задача отсеять все сайты и запросы в которых есть ключевые слова из специального списка. На данный момент работает так, что если в адресе сайта (https://example.com) есть "плохое" слово из списка то сайт блокируется (работает как с http, так и с https сайтами), но если "плохое" слово идет после (https://example.com/*плохое слово*) то уже сайт спокойно доступен, а вот как раз это и надо убрать. SQUID.CONF
acl localnet src 192.168.0.0/24 acl SSL_ports port 443 acl Safe_ports port 80 acl Safe_ports port 21 acl Safe_ports port 443 acl Safe_ports port 70 acl Safe_ports port 210 acl Safe_ports port 1025-65535 acl Safe_ports port 280 acl Safe_ports port 488 acl Safe_ports port 591 acl Safe_ports port 777 acl CONNECT method CONNECT acl badwords url_regex "/etc/squid/badwords.list" http_access deny badwords localnet http_port 3128 # Leave coredumps in the first cache dir coredump_dir /var/spool/squid # Add any of your own refresh_pattern entries above these. refresh_pattern ^ftp: 1440 20% 10080 refresh_pattern ^gopher: 1440 0% 1440 refresh_pattern -i (/cgi-bin/|\?) 0 0% 0 refresh_pattern . 0 20% 4320 Заранее спасибо за помощь.
0
|
24.01.2020, 21:31 | |
Ответы с готовыми решениями:
1
Squid фильтрация картинок Google Фильтрация URL на терминале Фильтрация URL на ASA Фильтрация url на cisco asa |
6 / 6 / 1
Регистрация: 23.06.2012
Сообщений: 146
|
|||||||||||
25.01.2020, 23:36 [ТС] | 2 | ||||||||||
Сообщение было отмечено Marinero как решение
Решение
Разобрался.
Надо настроить selinux, самый простой способ его отключить. Изменить строку http_port 3128 на:
И дописать в конце файла
0
|
25.01.2020, 23:36 | |
25.01.2020, 23:36 | |
Помогаю со студенческими работами здесь
2
Сетевая фильтрация url и ip адресов в wfp Фильтрация сотней чекбоксов с изменением url Фильтрация URL адресов в Cisco 2911 Iptables + Squid (пустить юзера в обход squid'a) Искать еще темы с ответами Или воспользуйтесь поиском по форуму: |