>>Посмотрите в сторону dansguardian
>>Он это умеет
>
>о dansguardian уже слышал что он может.
>А средствами самого Squid это возможно сделать? или без вариантов только dansguardian?
>В старых сборках patch-o-matic-ng была возможность собрать
модуль string, который мог реагировать на содержимое пакетов.
В новых сборках не знаю - есть ли он.
Я думаю это было бы более удобно и быстрее, чем фильтровать
средствами SQUID-а. Затрат на ресурсы меньше - всё-таки
не передёргивать все правила прокси на каждое соединение,
а средствами ядра побыстрее будет. Только имейте в виду,
обрабатываться будут все соединения и если на сайте или
в соединении будут присутствовать указанные Вами условия,
то сработают они ВСЕ. Формат работы модуля такой:
# iptables -m string --help
STRING match v1.3.5 options:
--from Offset to start searching from
--to Offset to stop searching
--algo Algorithm
--string [!] string Match a string in a packet
--hex-string [!] string Match a hex string in a packet
Вам, скорее всего, нужен будет параметр --string
Удачи.