Logo Hardware.com.br
Peregrino
Peregrino Membro Senior Registrado
453 Mensagens 0 Curtidas

squid não bloqueia sites

#1 Por Peregrino 19/09/2003 - 17:58
opa pesoal não sei porque o meu squid não ta bloqueando os meu sites
#Recommended minimum configuration:
acl all src 0.0.0.0/0.0.0.0
acl blockedsites url_regex -i "/etc/squid/bloqueados/block.txt"
acl unblockedsites url_regex -i "/etc/squid/bloqueados/unblock.txt"
acl rede_interna src 192.168.0.0/24
acl download url_regex -i .exe .zip .mp3 .bat .pif .scr .com .vbs .ppt
acl manager proto cache_object
acl localhost src 127.0.0.1/255.255.255.255
acl to_localhost dst 127.0.0.0/8
acl SSL_ports port 443 563
acl Safe_ports port 80 # http
acl Safe_ports port 21 # ftp
acl Safe_ports port 443 563 # https, snews
acl Safe_ports port 70 # gopher
acl Safe_ports port 210 # wais
acl Safe_ports port 1025-65535 # unregistered ports
acl Safe_ports port 280 # http-mgmt
acl Safe_ports port 488 # gss-http
acl Safe_ports port 591 # filemaker
acl Safe_ports port 777 # multiling http
acl CONNECT method CONNECT

# Only allow cachemgr access from localhost
http_access allow manager localhost
http_access deny manager
# Deny requests to unknown ports
http_access deny !Safe_ports
# Deny CONNECT to other than SSL ports
http_access deny CONNECT !SSL_ports

# And finally deny all other access to this proxy
http_access allow all rede_interna
http_access allow unblockedsites
http_access deny blockedsites
http_access deny download
http_access allow localhost
http_access deny all

no arquivo block.txt eu coloquei para bloquear o site do terra e eu coloquei la dentro
http://www.terra.com.br mas não esta travando o que pode estar errado
obrigado
jqueiroz
jqueiroz Cyber Highlander Registrado
104K Mensagens 5.7K Curtidas
#2 Por jqueiroz
19/09/2003 - 19:51
Peregrino

(...)
http_access allow all rede_interna
(...)


Essa linha tá liberando todos os que VEM da rede interna OU TODOS a acessar.

O Squid processa as regras em seqüência, significa que vc tem q colocar primeiro as regras mais específicas, depois as mais gerais:

http_access deny exceção_da_exceção_da_exceção
http_access allow exceção_da_exceção
http_access deny exceção
http_access allow all

Se vc, no exemplo acima, mudar a ordem da 1ª com a 2ª linha, não vai funcionar, pq a "exceção_da_exceção" vai liberar o acesso, e não vai considerar que tem a "exceção_da_exceção_da_exceção".
© 1999-2024 Hardware.com.br. Todos os direitos reservados.
Imagem do Modal