URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID12
Нить номер: 7033
[ Назад ]

Исходное сообщение
"Настройка сквида для блокировки сайтов по HTTPS"

Отправлено Mut , 30-Сен-13 12:47 
Доброго времени суток!
Нужен совет. Имеется прокси squid и прозрачный http. Т.к. http прозрачный, то можно легко залочить неугодные мне сайты. Но как быть с Https траффиком? можно ли не имея прозрачный https лочить CONNECT? Если да, то как?
Заранее благодарен за ответы

Содержание

Сообщения в этом обсуждении
"Настройка сквида для блокировки сайтов по HTTPS"
Отправлено Andrey Mitrofanov , 30-Сен-13 13:01 
> можно легко залочить неугодные мне сайты. Но как быть с Https траффиком?
> можно ли не имеят прозрачный https лочить CONNECT? Если да, то как?

acl CONNECT method CONNECT
http_access deny CONNECT

Пока ты не спросил, не все, а _только "неудгодные тебе" https-ы блочить "чуть" сложнее:
http://wiki.squid-cache.org/Features/SslBump


> Заранее благодарен за ответы


"Настройка сквида для блокировки сайтов по HTTPS"
Отправлено Mut , 30-Сен-13 13:09 
> acl CONNECT method CONNECT
> http_access deny CONNECT
> Пока ты не спросил, не все, а _только "неудгодные тебе" https-ы блочить
> "чуть" сложнее:
> http://wiki.squid-cache.org/Features/SslBump

http://servercomputing.blogspot.com/2012/01/block-facebook-i...
вот здесь написано, что можно во время установки соединения, т.е. во время CONNECT'a. но у меня все равно не лочиться. судя по всему трафик проходит не через сам squid

через sslBump оооочень сложно, т.к. сквид я компилил сам, но он падает, если включить эту опцию


"Настройка сквида для блокировки сайтов по HTTPS"
Отправлено Andrey Mitrofanov , 30-Сен-13 14:06 
> судя по всему трафик проходит не через сам squid

Первый пост перечитай и не отклоняйся от темы!

> через sslBump оооочень сложно,

Зато пишут как красиво.


"Настройка сквида для блокировки сайтов по HTTPS"
Отправлено Mut , 30-Сен-13 14:15 
> Первый пост перечитай и не отклоняйся от темы!

я не отклоняюсь от темы. есть куча инфы, что можно прописать

acl block dstdomain .example.com
http_access deny block CONNECT

но у меня не работает. хочу понять почему и моё предположение относится к теме, т.к. выяснив причину можно заставить это работать. Пишут как красиво!
> Зато пишут как красиво.

мб, но только почему-то по их же красивым инструкциям не работает.