pfsense de squid ve squidguard kullanarak https bağlantılarını iki yolla engelleyebilirsiniz, bu metodlarla her site için ayrı ayrı firewal kuralı tanımlamak zorunda kalmayacaksınız.
1. squid non-transparent olacak, clientlere ya tarayıcılarından proxy tanımlayacaksınız ya da wpad/pac yapısı kurup proxy'i otomatik dağıtacaksınız, yine lan'dan Wan'a 80 ve 443 nolu portalara çıkış için block kuralı oluşturacaksınız, bu şekilde squidguard ile domain bazında http ve https linklerini bloklama imkanı bulmuş olacaksınız, yalnız https bloklandığında squidguard ın blok sayfası görünmeyecektir
2. squid3-dev paketinde yer alan transparent HTTP ve transparent HTTPS proxy seçeneği (MITM) ile https bağlantıları decyrpt edilecek ve squidguard ile url bazında bloklanacaktır, yalnız bu metodun etik ve yasal açıdan uygun olmayabileceğini göz önünde bulundurun lütfen