Squid中對上網行為進行控制

來源:互聯網
上載者:User

標籤:style   blog   http   color   使用   os   檔案   div   

使用Squid對上網行為進行控制修改Squid的設定檔/etc/squid/squid.conf在預設的ACL規則之後添加自訂的ACL
1 #禁止下載的檔案類型2 acl denyfiles urlpath_regex -i \.mp3$ \.avi$ \.zip$ \.rar$ \.exe$ \.iso$3 #禁止訪問的網站列表4 acl denysites url_regex -i "/etc/squid/denysites"
禁止訪問的網站列表
[[email protected] squid]#cat denysitesweb2.qq.com

在/etc/squid/squid.conf檔案中添加與acl對應的http_access在“#INSERT YOUR OWN RULE(S) HERE TO ALLOW ACCESS FROM YOUR CLIENTS”中進行添加。如果沒有提示就在“允許訪問ip地址“之前進行添加。
http_access allow testhttp_access deny denyfileshttp_access deny denysiteshttp_access allow localnet
注意:假如test和localnet都是允許訪問的本地主機ip列表,那麼localnet中ip就不能訪問“denyfiles和denysites”中的網站,而test中ip就可以正常訪問。

注意他們http_access的順序。因為在test之前並沒有進行拒絕訪問的控制,而在localnet之前已經進行了拒絕訪問的控制,所以test中的ip地址不受到“denyfiles和denysites”的限制,而localnet中的ip受到限制,不能訪問“denyfiles和denysites”中的網站。
 

 

相關文章

聯繫我們

該頁面正文內容均來源於網絡整理,並不代表阿里雲官方的觀點,該頁面所提到的產品和服務也與阿里云無關,如果該頁面內容對您造成了困擾,歡迎寫郵件給我們,收到郵件我們將在5個工作日內處理。

如果您發現本社區中有涉嫌抄襲的內容,歡迎發送郵件至: info-contact@alibabacloud.com 進行舉報並提供相關證據,工作人員會在 5 個工作天內聯絡您,一經查實,本站將立刻刪除涉嫌侵權內容。

A Free Trial That Lets You Build Big!

Start building with 50+ products and up to 12 months usage for Elastic Compute Service

  • Sales Support

    1 on 1 presale consultation

  • After-Sales Support

    24/7 Technical Support 6 Free Tickets per Quarter Faster Response

  • Alibaba Cloud offers highly flexible support services tailored to meet your exact needs.