Navegacion por IP Publica (Squid)
-
hola a todos quisiera saber si en squid se puede evitar la navegacion por ip publicas del dominio que bloqueas son tener que agregarlo en la lista de paginas bloqueadas. en el foro vi que bellera hace referecia a esta documentacion http://www.squidguard.org/Doc/extended.html pero desconzco si para el paquete solo de squid se pueda. tengo el squid fuera del pfsense en un centos.
saludos
-
Estas confundiendo squid y squidguard.
Tu hablas de squid y el link es sobre squidguard.Ahora en squid existe el archivo famoso blacklist donde uno bloquea todo lo que desea, en ese archivo cuando uno coloca:
.
Significa, bloquea todo, pero si uno lo mezcla con whitelist, en el whitelist pones solo que deseas permitir, si no esta ahi automaticamente el blacklist entra en juego, el punto es la raiz o root de todo, o sea que bloque todo lo de mas, x IP, x FQDN, etc, etc.
Saludos!!!
-
Estas confundiendo squid y squidguard.
Tu hablas de squid y el link es sobre squidguard.
Ahora en squid existe el archivo famoso blacklist donde uno bloquea todo lo que desea, en ese archivo cuando uno coloca:.
Significa, bloquea todo, pero si uno lo mezcla con whitelist, en el whitelist pones solo que deseas permitir, si no esta ahi automaticamente el blacklist entra en juego, el punto es la raiz o root de todo, o sea que bloque todo lo de mas, x IP, x FQDN, etc, etc.
Saludos!!!
si periko se que el link habla de squidguardian pero queria saber si existe algo asi en squid para no escribir las ips publicas y el dominio en el la lista de bloqueados solo para saltase el páso de bloquear la ip
saludos -
Ahora en squid existe el archivo famoso blacklist donde uno bloquea todo lo que desea, en ese archivo cuando uno coloca:
.
Significa, bloquea todo, pero si uno lo mezcla con whitelist, en el whitelist pones solo que deseas permitir, si no esta ahi automaticamente el blacklist entra en juego, el punto es la raiz o root de todo, o sea que bloque todo lo de mas, x IP, x FQDN, etc, etc.si periko se que el link habla de squidguardian pero queria saber si existe algo asi en squid para no escribir las ips publicas y el dominio en el la lista de bloqueados solo para saltase el páso de bloquear la ip
saludosArriba esta la respuesta, cuando manejas el blacklist no necesitas meter nada ahi solo el '.', y en el whitelist lo que permites, asi no necesitas meter IP/nombre, mas ahora desconozco como tienes configurado a squid.
Saludos!!!
-
Ahora en squid existe el archivo famoso blacklist donde uno bloquea todo lo que desea, en ese archivo cuando uno coloca:
.
Significa, bloquea todo, pero si uno lo mezcla con whitelist, en el whitelist pones solo que deseas permitir, si no esta ahi automaticamente el blacklist entra en juego, el punto es la raiz o root de todo, o sea que bloque todo lo de mas, x IP, x FQDN, etc, etc.si periko se que el link habla de squidguardian pero queria saber si existe algo asi en squid para no escribir las ips publicas y el dominio en el la lista de bloqueados solo para saltase el páso de bloquear la ip
saludosArriba esta la respuesta, cuando manejas el blacklist no necesitas meter nada ahi solo el '.', y en el whitelist lo que permites, asi no necesitas meter IP/nombre, mas ahora desconozco como tienes configurado a squid.
Saludos!!!
no estoy usando blacklist. basicamente cree una lista con paginas peritidas para todos los usuarios, una con una lista de paginas negadas, otra con palabras y una con ext. y la lista de los permitidos pero con algunas restriciones que con las palabras y ext
-
En este momento, si un usuario pone el IP del sitio lo deja navegar, y tienes que negar tanto el nombre e IP de la lista de negados?
-
En este momento, si un usuario pone el IP del sitio lo deja navegar, y tienes que negar tanto el nombre e IP de la lista de negados?
exacto ese es el problema. la verdad solo quiero saltarme ese paso de bloquear tambien la ip acompañado del dominio. igual no encontroado que con squid se pueda hacer eso. saludos
-
Un favor, puedes mostrarnos tu configuracion de Squid, principalmente tus ACL y como los estas aplicando.
Saludos :)