2012-05-22 37 views
0

我正在尋找最簡單的方法來阻止我的魷魚代理網站。我曾考慮過squidguard,但我寧願儘可能簡單地根據一天的時間阻止/取消阻止很少的網站。與魷魚和HTTPS網站的URL過濾

我已創建包含URL到框的ACL時,與該線

acl bad_url dstdomain "/etc/squid/bad_url.squid" 
http_access deny bad_url 

我除去使用sed命令從crontab的那些線,以及它的工作原理按計劃進行。 但是,通過HTTPS訪問網站仍然有效。

Squid中的任何解決方案?

回答

0

除了你所擁有的已經:

 
acl bad_url dstdomain "/etc/squid/bad_url.squid" 
http_access deny bad_url 

添加以下信息

的http_access否認CONNECT bad_url

你最終的配置將是這個樣子;

 
acl bad_url dstdomain "/etc/squid/bad_url.squid" 
http_access deny bad_url 
http_access deny CONNECT bad_url 
0

檢查您是否配置了Squid來攔截HTTPS流量。通常,不推薦攔截HTTPS流量,因爲它正在模擬「中間人」攻擊。