Não é possível bloquear https: // facebook usando lula Transparente

1

Estou usando o Squid Proxy 3.1 como servidor proxy transparente, quero bloquear o facebook.com, mas enquanto listado na lista de bloqueados, algum usuário acessando o facebook usando https, como bloquear somente https para facebook

    
por Babin Lonston 14.02.2014 / 05:53

3 respostas

3

Acho que você pode obter a lista mais atualizada de endereços IP do Facebook usando a seguinte consulta

 whois -h whois.radb.net '!gAS32934'

A lista atual é um pouco mais longa do que a do seu comentário acima. Deve ser bastante fácil analisar a saída dessa consulta e carregá-la no seu firewall.

por 14.02.2014 / 09:35
0

E se você decidir usar o proxy de maneira explícita, certifique-se de configurar a filtragem ICAP da web com o Squid e (possivelmente) o HTTPS / SSL. Neste caso, o SquidGuard poderá filtrar URLs HTTPS reais. Se não for possível realizar a filtragem HTTPS - use o qlproxy para bloquear o acesso ao CONNECT: 443 pedido de nome de domínio do facebook.com somente conforme necessário.

    
por 14.02.2014 / 13:17
0

Tente isso no squid.conf:

acl blockfb dstdomain -i ".facebook.com"
http_access deny blockfb

Como a solicitação CONNECT inicial ainda é enviada como HTTP, ela deve ser capaz de capturá-lo e bloqueá-lo.

    
por 13.06.2014 / 23:25

Tags