Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Squid 3.5 ile HTTPS siteleri domain adiyla yasaklamak

    Scheduled Pinned Locked Moved Turkish
    116 Posts 34 Posters 31.6k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • S
      sametyilmaznet
      last edited by

      @ondokuz:

      konu ile ilgili değil ama bir düşüncemi sormak isterim.

      ben istedigim web sayfasını engellemek için:

      içeride 2 adet dns sunucusu tutuyorum. pfsense tarafında ip dağıtırken bu dns adreslerini kullanmasını saglıyorum. kuralların en ust kısmında  bu dns adresleri dısında dns istegine kapatıyorum ve benim dns sunucum dısında başka dns e istek gönderttirmiyorum.

      dns sunucusundada yasaklamak istedigim domaini istedigim fake bir adrese gönderebiliyorum :)

      Şahsen ben doğru bir yöntem olarak bulmuyorum ama çözüm odaklı düşünmeniz güzel. Şu konuyuda ayrıca incelemeniz size fikir katabilir.
      https://forum.pfsense.org/index.php?topic=125210.0

      Doğru bulmadığım nokta blacklist kontrolü,gruplandırma,kategorilendirme vs gibi özellikleri DNS üzerinde kullanamazsınız ve byPass orani yüksek bir seçim.

      Samet YILMAZ
      Blog : http://www.sametyilmaz.com.tr
      Facebook Grup : https://www.facebook.com/groups/pfsenseturkey
      E-Posta : sametyilmaz[at]yandex[dot]com

      1 Reply Last reply Reply Quote 0
      • V
        vgumus
        last edited by

        Bazı ssl sitelerin acılmama sorunu bende de mevcut  garanti.com.tr açılırken isbank.com.tr açılamıyor veya google.com.tr filtreleme kuralları çalışıyor. ama bazı siteler açılmıyor proxyden  ssl filtreyi kaldırınca sıkıntı yok. sorun neden olabilir.

        1 Reply Last reply Reply Quote 0
        • S
          susamlicubuk
          last edited by

          Malesef tam trafiği çözerken dns sorunları yaşayabiliyoruz.
          bazen face bazen twitter bazende diğer sitelerin bazıları sorun çıkartabiliyor.
          En son versiyon squid ile custom options a özel satırları eklemenize gerek yok.
          SSL Man In the Middle Filtering
          bölümünde
          Splice All ı seçmeniz yeterli.
          birde dns elle vermeyin daha fazla dns sorunu yaşatıyor otomatikte kalsın.
          ssl i sadece mobile cihazlar için bıraktım
          wpad pc ler için çok daha hızlı ve stabil.

          1 Reply Last reply Reply Quote 0
          • V
            vgumus
            last edited by

            susamlicubuk merhaba loglarda
            TAG_NONE/200 0 CONNECT 216.58.208.110:443 - HIER_NONE/- -
            bu hatayı alıyorum ondan dolayı açmıyor. bunu aşmanın bir yolu varmıdır.

            1 Reply Last reply Reply Quote 0
            • S
              susamlicubuk
              last edited by

              Malesef o hatanın şuan çözümü yok.  Splice All  Squid 3.5 kullanan diğer dağıtımlarda da aynı hatalara sebep oluyor.
              doktornotor ilede tartıştım bu konuyu sorun yok gibi şeyler söyledi ama bariz sorun var.

              1 Reply Last reply Reply Quote 0
              • M
                mynameisozz
                last edited by

                @susamlicubuk:

                Malesef tam trafiği çözerken dns sorunları yaşayabiliyoruz.
                bazen face bazen twitter bazende diğer sitelerin bazıları sorun çıkartabiliyor.
                En son versiyon squid ile custom options a özel satırları eklemenize gerek yok.
                SSL Man In the Middle Filtering
                bölümünde
                Splice All ı seçmeniz yeterli.
                birde dns elle vermeyin daha fazla dns sorunu yaşatıyor otomatikte kalsın.
                ssl i sadece mobile cihazlar için bıraktım
                wpad pc ler için çok daha hızlı ve stabil.

                Bazı sitelerin açılmaması ile ilgili testler yapıyorum. Advanced options kısmına hiçbirşey yazmadım ve dediğiniz gibi splice all seçtim. Wpad yapılandırması yapmadığım için test cihazlarımdan birine elle proxy girdim. Sonuç mükemmel.

                Sanıyorum ki mobil cihazlar bir süre daha canımızı sıkacak.

                1 Reply Last reply Reply Quote 0
                • M
                  muhammet
                  last edited by

                  Merhaba,

                  Test ortamında farkettim ki (7 client) 1 client'ta sorunsuz çalışırken diğerlerinde https protokolüyle bağlantı kurmaya çalıştığında uzun süre bekletip siteyi görüntüleyemiyor.

                  Chrome'da ERR_TIMED_OUT

                  last pid: 51223;  load averages:  0.02,  0.04,  0.01    up 0+16:30:32  19:24:53
                  55 processes:  1 running, 54 sleeping
                  CPU:  0.0% user,  0.0% nice,  0.1% system,  0.1% interrupt, 99.8% idle
                  Mem: 105M Active, 121M Inact, 285M Wired, 361M Buf, 3382M Free
                  Swap: 8192M Total, 8192M Free

                  tail -f access.log

                  247 192.168.1.2 TCP_MISS/200 2059 POST http://clients2.google.com/service/update2? - ORIGINAL_DST/216.58.212.14 text/xml
                  322 192.168.1.2 TCP_MISS/200 3439 GET http://www.gstatic.com/chrome/crlset/3562/crl-set-delta-3556-8914797386783430665.crx.data - ORIGINAL_DST/216.58.209.163 text/html
                  247 192.168.1.2 TCP_MISS/200 2059 POST http://clients2.google.com/service/update2? - ORIGINAL_DST/216.58.212.14 text/xml
                  1487522247.847    322 192.168.1.2 TCP_MISS/200 3439 GET http://www.gstatic.com/chrome/crlset/3562/crl-set-delta-3556-8914797386783430665.crx.data - ORIGINAL_DST/216.58.209.163 text/html
                  1487522247.937

                  HTTPS/SSL Interception disable yaptığımda problemsiz olarak erişilebiliyor.

                  Gerçek ortam'da test ettim, görüntüleme problemi olmadı ama ssl ile bağlandığımız sitelerin yavaş açıldığı görüldü.

                  1 Reply Last reply Reply Quote 0
                  • K
                    kardanadam
                    last edited by

                    Bazı sitelere girememe ile ilgili sorun çözüldümü? aşağıdaki hatayı veriyor…

                    **Güvenli bağlantı girişimi başarısız

                    www.facebook.com bağlantısı sırasında bir hata oluştu. SSL izin verilen uzunluğu aşan bir kayıt aldı. Hata kodu: SSL_ERROR_RX_RECORD_TOO_LONG**

                    1 Reply Last reply Reply Quote 0
                    • M
                      muhammet
                      last edited by

                      Tekrar merhaba,

                      Şu şekilde bir çözüm buldum, problem yaşayan arkadaşlar test edip geri dönüş yaparlarsa faydalı olabilir.

                      Squid proxy server içerisinde, DHParams Key Size parametresini 1024 (not recommended) yaptım, local cache bölümünde Cache Dynamic Content enable, Memory Cache Size'ı artırarak test ettiğimde erişim problemi çözüldü.

                      1 Reply Last reply Reply Quote 0
                      • A
                        asaracoglu
                        last edited by

                        Merhaba arkadaşlar;

                        konumuz ile bağlantılı bir sorunum daha var. kategoriler oluşturup site engellemeleri yaptık herşey tamam eyvallah lakin ultrasurf denen bi şaheser var ona nasıl engel koyacağım pfsense üzerinde bu sorunun bir çözümü varmı acaba. şimdiden teşekkürler.

                        1 Reply Last reply Reply Quote 0
                        • V
                          vgumus
                          last edited by

                          Arkadaşlar bu konuda iki adet sıkıntım mevcut.

                          squid ve filter aktif olduğunda aşırı ram kullanımı. 2. bir sıkıntı ise yasaklamaların çalışmasına rağmen youtube neden yasaklayamıyorum. filter kısmında videolarla alakalı bütün kategoriler yasaklanmış durumda

                          1 Reply Last reply Reply Quote 0
                          • tuzsuzdeliT
                            tuzsuzdeli
                            last edited by

                            @susamlicubuk:

                            Malesef tam trafiği çözerken dns sorunları yaşayabiliyoruz.
                            bazen face bazen twitter bazende diğer sitelerin bazıları sorun çıkartabiliyor.
                            En son versiyon squid ile custom options a özel satırları eklemenize gerek yok.
                            SSL Man In the Middle Filtering
                            bölümünde
                            Splice All ı seçmeniz yeterli.
                            birde dns elle vermeyin daha fazla dns sorunu yaşatıyor otomatikte kalsın.
                            ssl i sadece mobile cihazlar için bıraktım
                            wpad pc ler için çok daha hızlı ve stabil.

                            Anlamsız bir şekilde bazı HTTPS sitelerine bir türlü bağlanamıyorduk.
                            Bu şekilde tüm problemlerimiz çözüldü.

                            Çözümün bir parçası değilsen, sorunun bir parçasısındır.

                            1 Reply Last reply Reply Quote 0
                            • B
                              Balbars
                              last edited by

                              Semaet Hocam

                              Öncelikle makale ve videonuz için teşekkür ederim. 2.3.3 versiyonunda uyguladım. Windows 10 bilgisayarlarda bazılarında chrome browser ın bypass ettiğini gördüm. diğer bilgisayar ve cep telefonlarında sorun olmadı.

                              1 Reply Last reply Reply Quote 0
                              • B
                                Balbars
                                last edited by

                                @Balbars:

                                Semaet Hocam

                                Öncelikle makale ve videonuz için teşekkür ederim. 2.3.3 versiyonunda uyguladım. Windows 10 bilgisayarlarda bazılarında chrome browser ın bypass ettiğini gördüm. diğer bilgisayar ve cep telefonlarında sorun olmadı.

                                Selamlar

                                Bypass sorununu çözdüm. Bypass olan blgisayarın chrome ayarlar bölümünden gelişmiş ayarlar sekmesinde en alt bölümde ayarları sıfırlayın işlemini yapıp kapatıp açtıktan sonra sorun düzeliyor. Bilginize.

                                1 Reply Last reply Reply Quote 0
                                • V
                                  vedat
                                  last edited by

                                  merhabalar öncelikle emegi geçen herkese tşk ederim bendeki sıkıntı ise kurum içerisinde office 365 bulut sistemini kullanıyoruz ssl bump aktif hale getirdigimde baglantı problemi yaşıyorum.

                                  1 Reply Last reply Reply Quote 0
                                  • N
                                    natsume
                                    last edited by

                                    merhaba arkadaşlar https aktif ettiğimde aşırı rem kullanıyor %90 buluyor buna bi çözüm bulan var mı yoksa o kadar yükselmesi normal 1.5 gb rem  var cihazda :o :o

                                    1 Reply Last reply Reply Quote 0
                                    • A
                                      asaracoglu
                                      last edited by

                                      @natsume:

                                      merhaba arkadaşlar https aktif ettiğimde aşırı rem kullanıyor %90 buluyor buna bi çözüm bulan var mı yoksa o kadar yükselmesi normal 1.5 gb rem  var cihazda :o :o

                                      aynı sorun bende de vardı 2 gb ram var

                                      cron a " 0 */3 * * * root /usr/local/etc/rc.d/squid.sh stop " şöyle bir komut uygulayarak her 3 saatte bir squid i durduruyorum. (restart komutunu bilmediğim için durduruyorum)

                                      Service Watchdog kurup oradan da squid durursa yeniden başlat diyorum. otomatikman squid başlamış oluyor ram kullanımı tavan yapmadan makine kasmadan kullanıyorum.

                                      1 Reply Last reply Reply Quote 0
                                      • N
                                        natsume
                                        last edited by

                                        @ashil:

                                        @natsume:

                                        merhaba arkadaşlar https aktif ettiğimde aşırı rem kullanıyor %90 buluyor buna bi çözüm bulan var mı yoksa o kadar yükselmesi normal 1.5 gb rem  var cihazda :o :o

                                        aynı sorun bende de vardı 2 gb ram var

                                        cron a " 0 */3 * * * root /usr/local/etc/rc.d/squid.sh stop " şöyle bir komut uygulayarak her 3 saatte bir squid i durduruyorum. (restart komutunu bilmediğim için durduruyorum)

                                        Service Watchdog kurup oradan da squid durursa yeniden başlat diyorum. otomatikman squid başlamış oluyor ram kullanımı tavan yapmadan makine kasmadan kullanıyorum.

                                        hocam pfsense daha yeniyim 3 hafta oldu kullanmaya başlayalı onceden cyberoam kullanıyordum o cihazda 500 mb rem vardı hiç bi sıkıntı olmuyordu ama pfsense sanki rem artık biriktiriyor silmiyor gibi

                                        1 Reply Last reply Reply Quote 0
                                        • A
                                          asaracoglu
                                          last edited by

                                          @natsume:

                                          @ashil:

                                          @natsume:

                                          merhaba arkadaşlar https aktif ettiğimde aşırı rem kullanıyor %90 buluyor buna bi çözüm bulan var mı yoksa o kadar yükselmesi normal 1.5 gb rem  var cihazda :o :o

                                          aynı sorun bende de vardı 2 gb ram var

                                          cron a " 0 */3 * * * root /usr/local/etc/rc.d/squid.sh stop " şöyle bir komut uygulayarak her 3 saatte bir squid i durduruyorum. (restart komutunu bilmediğim için durduruyorum)

                                          Service Watchdog kurup oradan da squid durursa yeniden başlat diyorum. otomatikman squid başlamış oluyor ram kullanımı tavan yapmadan makine kasmadan kullanıyorum.

                                          hocam pfsense daha yeniyim 3 hafta oldu kullanmaya başlayalı onceden cyberoam kullanıyordum o cihazda 500 mb rem vardı hiç bi sıkıntı olmuyordu ama pfsense sanki rem artık biriktiriyor silmiyor gibi

                                          3 haftalık kullanımla böyle bir çözümleme yapıyorsan sen benden yeni ama çok çok iyisin :)) https filtreleme olayı aktif edilmediğinde ram kullanımı %10-%20 aralığında geziniyordu. https aktif edilince %90 ları gördüm sebebi nedir hiç bir fikrim yok pfsense üstatları elbet bir fikir beyan edeceklerdir yada bir çözümünü bulacaklardır. sağ olsunlar desteklerini esirgemiyorlar hatta gerekli hallerde bağlantı yapıp ayarları bile kontrol ediyorlar. tekrar teşekkür edeyim yeri gelmişken. ben şimdilik böyle çözüm buldum çokta üstelemiyorum squid restart olması 30 sn falan sürüyor.

                                          1 Reply Last reply Reply Quote 0
                                          • tuzsuzdeliT
                                            tuzsuzdeli
                                            last edited by

                                            @ashil:

                                            @natsume:

                                            merhaba arkadaşlar https aktif ettiğimde aşırı rem kullanıyor %90 buluyor buna bi çözüm bulan var mı yoksa o kadar yükselmesi normal 1.5 gb rem  var cihazda :o :o

                                            aynı sorun bende de vardı 2 gb ram var

                                            cron a " 0 */3 * * * root /usr/local/etc/rc.d/squid.sh stop " şöyle bir komut uygulayarak her 3 saatte bir squid i durduruyorum. (restart komutunu bilmediğim için durduruyorum)

                                            Service Watchdog kurup oradan da squid durursa yeniden başlat diyorum. otomatikman squid başlamış oluyor ram kullanımı tavan yapmadan makine kasmadan kullanıyorum.

                                            E kullansın diye RAM var makinede zaten.
                                            RAM'i kullanacak ki başarımı artsın.
                                            Bana sorsanız, squid ne kadar çok RAM kullanırsa o kadar iyidir. Daha hızlı cache yapar.

                                            Ayrıca, squid'in cache için tuttuğu hafıza miktarı zaten sistemde kurulu olan, hafızanın yarısını geçemez.
                                            Bunun üzerine servis, disk cache'i vesairesini de koysanız yine de 100%'e gelmez kullanım.

                                            Sistemde 8GB ram var, ben bunun hep 40%'ını kullanacaksam neden 8GB ram takayım ki zaten, 4 takarım.

                                            Çözümün bir parçası değilsen, sorunun bir parçasısındır.

                                            1 Reply Last reply Reply Quote 0
                                            • First post
                                              Last post
                                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.