Freesco, NND, CDN, EOS
http://forum.freesco.pl/

Squid - filtrowanie tresci stron WWW
http://forum.freesco.pl/viewtopic.php?f=24&t=9940
Strona 1 z 1

Autor:  Anonymous [ piątek, 18 listopada 2005, 14:01 ]
Tytuł:  Squid - filtrowanie tresci stron WWW

W mojej sieci zaszla potrzeba filtrowania tresci stron WWW.
Nie znalazlem na forum materialow na ten temat wiec zamieszczam to co znalazlem ja:

#okreslenie wyrazen regularnych
acl gg1 dstdomain www.gadu-gadu.pl
acl gg2 dstdomain www.gadugadu.pl
acl ichat dstdomain czateria.interia.pl
acl chat url_regex .*chat.*
acl chat url_regex .*czat.*
acl fot url_regex .*fotka.*
acl game url_regex .*.game.*
acl game url_regex .*games.*
acl game url_regex .*kurwy.*
acl game url_regex .*gry.*
acl game url_regex .*onlinehry.*
acl game url_regex .*miniclip.*
acl baby url_regex .*lustereczko.*
acl ggd url_regex .*gadu-gadu.pl/download.*
acl sex urlpath_regex .*sex.*
acl sex urlpath_regex .*nastolatki.*
acl fun dstdomain fun.from.hell.pl
acl fun dstdomain www.fun.from.hell.pl
acl randki dstdomain randki.interia.pl
acl randki dstdomain sympatia.pl
acl randki dstdomain sympatia.onet.pl
acl kurde dstdomain kurde.pl

# zabronione na podstawie wyrażeń regularnych
http_access deny sex
http_access deny gg1
http_access deny gg2
http_access allow delta
http_access deny ggd
http_access deny fot
http_access deny gg1
http_access deny gg2
http_access deny game
http_access deny ichat
http_access deny chat
http_access deny fun
http_access deny kurde
http_access deny randki

----------------------------------------------------

Slyszalem tez ze daloby sie zrobic tak zeby squid pobieral liste zakazanych slow i adresow z plikow textowych.

Pomoze ktos?

Jezeli ten temat juz gdzies sie pojawil to przepraszam. Szukalem ale nic nie zanalazlem.

Autor:  MAC!EK [ piątek, 18 listopada 2005, 14:33 ]
Tytuł:  Re: Squid - filtrowanie tresci stron WWW

txc pisze:
http_access deny kurde


hmm czyli zabraniasz wchodzenia na strony ze słowem kurde? hmm to kurde juz tu nie wejdziesz :P

Autor:  scyhe [ czwartek, 1 grudnia 2005, 13:27 ]
Tytuł: 

Ja mam nieco inny problem
Zrobilem sobie do testow takie wpisy w squid.conf blokujace mozliwosc wchodzienia na strony z wyszukiwarkami torent i dziala to dobrze - moze nie jest doskonale ale to tylko do testow :)

acl torrent url_regex torrent
acl torrentdomeny dstdom_regex .*torrent.*

oraz

http_access deny torrent
http_access deny torentdomeny

stronki z torrentami sie nie otworza i to jest dobre jednak chcialbym aby niektorym ip zezwolic na to. Czyli domyslnie jest zablokowane jednak dla niektorych odblokowane. Proxy jest transparentne. Moze macie jakies pomysly ?

Autor:  ziolek [ sobota, 3 grudnia 2005, 10:38 ]
Tytuł:  Re: Squid - filtrowanie tresci stron WWW

txc pisze:
#okreslenie wyrazen regularnych
acl gg1 dstdomain www.gadu-gadu.pl
acl gg2 dstdomain www.gadugadu.pl
acl ichat dstdomain czateria.interia.pl
acl chat url_regex .*chat.*
acl chat url_regex .*czat.*
acl fot url_regex .*fotka.*
acl game url_regex .*.game.*
acl game url_regex .*games.*
acl game url_regex .*kurwy.*
acl game url_regex .*gry.*
acl game url_regex .*onlinehry.*
acl game url_regex .*miniclip.*
acl baby url_regex .*lustereczko.*
acl ggd url_regex .*gadu-gadu.pl/download.*
acl sex urlpath_regex .*sex.*
acl sex urlpath_regex .*nastolatki.*
acl fun dstdomain fun.from.hell.pl
acl fun dstdomain www.fun.from.hell.pl
acl randki dstdomain randki.interia.pl
acl randki dstdomain sympatia.pl
acl randki dstdomain sympatia.onet.pl
acl kurde dstdomain kurde.pl


nie lepiej ladowac wszystko z plikow?
acl string url_regex "/../badword" {miedzy "" sciezka do pliku z wyrazami. Wyrazy piszemy w takiej postaci: .*wyraz* w slupku.}
acl www dstdomain "/../badwww" {adresy w slupku jeden pod drugim}

Autor:  scyhe [ sobota, 3 grudnia 2005, 11:16 ]
Tytuł: 

Pewno ze lepiej - i tak zrobie ale narazie chcialem tylko wyprobowac jak to dziala. Z tym co pisalem wczesniej poradizlem sobie w taki sposob - pewno nie jest najlepszy ale sam go wymyslilem kombinujac na chlopski rozum :P

utworzylem grupe o nazwie open
acl open src 192.168.0.3

potem w sekcji http_access na SAMEJ GORZE dodalem
http_access allow open

natomiast ponizej tego sa bałwan jestem blokujace.

Ziolek moze wiesz czy da sie rowniez zapakowac te adresy ip co maja miec zezwolone do pliku a potem tez go wczytac aby oszczedzic sobie pisania
"acl open src {IP}" ?

Autor:  Lismulder [ sobota, 3 grudnia 2005, 22:34 ]
Tytuł: 

Ja proponuje użyć do tego squidGuarda. Bardziej rozbudowany, więcej funkcji, dużo lepiej filtruje. Paczkę zrobię na dniach. :D

Autor:  ziolek [ środa, 7 grudnia 2005, 10:53 ]
Tytuł: 

scyhe pisze:

Ziolek moze wiesz czy da sie rowniez zapakowac te adresy ip co maja miec zezwolone do pliku a potem tez go wczytac aby oszczedzic sobie pisania
"acl open src {IP}" ?


acl open src "/../ip" - gdzie ip to nazwa pliku. Powinno dzialac.


Przydalby sie squidGuard. :-)

Strona 1 z 1 Strefa czasowa UTC+2godz.
Powered by phpBB® Forum Software © phpBB Group
https://www.phpbb.com/