淺談Squid的ACL文法

來源:互聯網
上載者:User
淺談Squid的ACL文法
 
 
Squid的ACL文法講解

淺談Squid的ACL文法



ACL,Access Control List,存取控制清單.它的文法是: (在/usr/local/squid/etc/squid.conf裡添加)



acl 表名 表類型 [-i] 表的值



http_access [allow/deny] 表名下面分條解釋:



表名:可以自訂



表類型:表類型有



src 源地址:客戶機的IP地址



dst 目的地址:伺服器的IP地址



srcdomain 源域:客戶機所屬的域



dstdomain 目的域:伺服器所屬的域



url_regex URLRegex(字串部分)



urlpath_regex URLRegex中的路徑



time [星期] [時間段]



maxconn 用戶端的最大串連數



-i 這個參數使Squid不區分大小寫



表的值:隨表的類型不同而不同



注意:time中的星期要用如下字元:



S (Sunday,星期日) M(Monday,星期一) T(Tuesday,星期二) W(Wednesday,星期三)



H(Thursday,星期四) F(Friday,星期五) A(Saturday,星期六)



時間段的表示方式是: XX:00-YY:00 如: 20:00-22:00



http_access 選項允許你設定一個表是允許(allow)還是拒絕(deny)



下面舉幾個例子: 防3721的ACL.在squid.conf中加入:



acl badurls dstdomain -i www.3721.com www.3721.net download.3721.com cnsmin.3721.com



http_access deny badurls



acl badkeywords url_regex -i 3721.com 3721.net



http_access deny badkeywords



解釋:



badurls 和 badkeywords 是你自訂的表名.



dstdomain 是伺服器的網域名稱(目的域) 而 url_regex 則是URLRegex(字串部分)包含的內容.



http_access 選項的 deny 則是把表badurls和表badkeywords的訪問拒絕.



禁止下載Flash:



acl badfiles urlpath_regex -i .swf$



http_access deny badfiles

聯繫我們

該頁面正文內容均來源於網絡整理,並不代表阿里雲官方的觀點,該頁面所提到的產品和服務也與阿里云無關,如果該頁面內容對您造成了困擾,歡迎寫郵件給我們,收到郵件我們將在5個工作日內處理。

如果您發現本社區中有涉嫌抄襲的內容,歡迎發送郵件至: info-contact@alibabacloud.com 進行舉報並提供相關證據,工作人員會在 5 個工作天內聯絡您,一經查實,本站將立刻刪除涉嫌侵權內容。

A Free Trial That Lets You Build Big!

Start building with 50+ products and up to 12 months usage for Elastic Compute Service

  • Sales Support

    1 on 1 presale consultation

  • After-Sales Support

    24/7 Technical Support 6 Free Tickets per Quarter Faster Response

  • Alibaba Cloud offers highly flexible support services tailored to meet your exact needs.