+ Responder ao Tópico



  1. #1

    Padrão Dúvida SQUID -> bloqueio de palavras não está funcionando

    Fala feras

    Estou configurando o squid e já consegui fazer o bloqueio por domínio, mas não consigo bloquear por palavras. Se eu criar um arquivo do tipo 'palavras_proibidas':

    sexo
    download

    E fizer:

    acl palavras_proibidas dstdom_regex "/etc/squid/palavras_proibidas"
    http_access deny
    palavras_proibidas

    Ele não bloqueia nada, mas se eu colocar as palavras 'sexo' e 'download' dentro do arquivo de dominios, ele funciona direito e bloqueia até as buscas no google e minha cfg fica assim:

    bloqueados:
    sexo
    download
    orkut.com
    www.orkut.com

    acl bloqueados url_regex -i "/etc/squid/bloqueados"
    http_access deny bloqueados

    Alguém sabe me explicar o por que disso?

    Abs

  2. #2

    Padrão

    ja ouviu falar do squidguard?



  3. #3
    MODERADOR-CHEFE Avatar de osmano807
    Ingresso
    Aug 2008
    Localização
    Araguari - Minas Gerais
    Posts
    1.985
    Posts de Blog
    5

    Padrão

    Já ouviu falar da diferença de url_regex com dstdom_regex?

  4. #4

    Padrão

    Não conheço o Squid...hoje foi meu primeiro contato com ele

    squidguard -> vou pesquisar sobre

    qual a diferença de url_regex com dstdom_regex?



  5. #5

    Padrão

    Você deve ter algumas entradas chamadas localnet no seu squid.conf, comente estas entradas, elas liberam o uso do squid sem restrições para as redes privadas.


    Abraços.

  6. #6

    Padrão

    Citação Postado originalmente por josiel Ver Post
    Você deve ter algumas entradas chamadas localnet no seu squid.conf, comente estas entradas, elas liberam o uso do squid sem restrições para as redes privadas.


    Abraços.
    Tenta essa aqui bem simples vc tem de achar essa entradas e substituir...


    acl permitidos url_regex -i "/etc/squid/permitidos"

    #aqui vc vai criar esse diretorio e colocar palavras pemitidas com sexologia,

    acl proibidos url_regex -i "/etc/squid/proibidos"

    #aqui vc vai criar esse diretorio e colocar palavras proibidas com sexo girl e outroas s

    acl ipespecial src "/etc/squid/ipespecial"

    #aqui vc vai criar esse diretorio e colocar ip da rede que pode acessar tudo 192.168.10.1

    acl extensoes urlpath_regex .wma$ .asf$ .mov$ .mpg$ .mpeg$ .avi$ .mp3 .wav$ .mid$ .pps$ .bat$ .scr$ .exe$

    #aqui ele vai bloquear todos downloads dessas enxtensoes ai acima

    http_access allow permitidos

    #aqui vc vai liberar acesso dos permitidos para todos

    http_access deny extensoes!ipespecial

    #aqui vc vai bloquear as extensoes para todos menso os do ipespecial

    http_access deny proibidos !ipespecial

    #aqui vc vai bloquear todas palavras do proibido menos do ipespecial
    #
    #
    acl redelocal src 192.168.10.0/24 (faixa de sua rede )

    http_access allow redelocal

    # Ao ativar qualquer uma das regras de controle de acesso, você deve
    # descomentar tampém a linha abaixo, que vai recusar as conexões que
    # não sejam aceitas nas regras acima. Ao alterar a configuração, comente ou apague
    # a linha "http_access allow all", que permite que todo mundo utilize o proxy.

    http_access deny all

    Sobre sua pergunta seria..

    Um bloqueia todo o dominio www.xxxx.com.br e outro bloqueia apenas palavras digitada na barra de endereco. sendo o mais usual por muitos

    Espero ter ajudado..

    E não ter confudido mais...

    Sucesso...



  7. #7

    Padrão Bloqueio por palavras

    Para bloquear por palavras, tambem tem o dansguardian, que bloqueia pelo conteudo da pagina, nao pela URL, como nos exemplos acima. Muito bom por sinal.

  8. #8

    Padrão

    Pesquisa sobre o DansGuardian também.

    Pessoalmente achei ele mais fácil que o SquidGuard.



  9. #9
    MODERADOR-CHEFE Avatar de osmano807
    Ingresso
    Aug 2008
    Localização
    Araguari - Minas Gerais
    Posts
    1.985
    Posts de Blog
    5

    Padrão

    Citação Postado originalmente por brunosimoes Ver Post
    Pesquisa sobre o DansGuardian também.

    Pessoalmente achei ele mais fácil que o SquidGuard.
    Te garanto que não. Mas tente, é uma boa alternativa também, só irá deixar um pouco mais lento.