Uma dica : Copie a página de erro para o mesmo diretório onde está o seu squid.conf e teste novamente. Aqui eu tenho as páginas de erro em /usr/local/squid/share/errors/Portuguese e o squid.conf em /usr/local/squid/etc/ e a tag deny_info funciona normalmente. Nós criamos uma lista de códigos para facilitar para o Help Desk identificar por qual regra o squid efetuou o bloqueio. Como pode notar existem várias regras de bloqueio e a Deny_Info facilita muito a administração e identificação de falsos positivos(bloqueios indevidos). Abaixo um exemplo de como está o nosso squid.conf:
http_access deny block_ip http_access deny block_net http_access deny ldapAcessoRestrito http_access deny malware_block http_access allow ldapAcessoTotal http_access deny block_chatgmail http_access allow ldapAcessoMsnUSCS dst_msn http_access allow ldapAcessoMsnUSCS msn_block http_access allow almoco dst_msn http_access allow noite dst_msn http_access allow madruga dst_msn http_access deny dst_msn http_access allow dominio_liberado http_access allow libera_sites almoco http_access allow libera_sites noite http_access allow libera_sites madruga http_access deny msn_block http_access deny dominio_bloqueado http_access allow ldapAcessoPadrao Webmail http_access allow ldapAcessoDownload block_arq http_access allow download_url http_access allow nosex http_access deny block_arq !lib_arq http_access deny sex http_access allow ldapAcessoPadrao http_access deny all # ----------------------------------------------------------------------------- # ADMINISTRATIVE PARAMETERS # ----------------------------------------------------------------------------- cache_mgr nobody cache_effective_user nobody cache_effective_group nobody visible_hostname seuproxy.com.br # ----------------------------------------------------------------------------- # MISCELLANEOUS # ----------------------------------------------------------------------------- # Mensagens personalizadas quando uma pagina eh bloqueada deny_info ERR_ACCESS_DENIED-block_ip-cod000 block_ip block_net deny_info ERR_CACHE_ACCESS_DENIED-autenticacao_incorreta-cod001 ldapAcessoRestrito deny_info ERR_ACCESS_DENIED-ALMOCO-libera_almoco-cod002 libera_almoco deny_info ERR_ACCESS_DENIED-ALMOCO-dst_msn-cod003 dst_msn deny_info ERR_ACCESS_DENIED-ALMOCO-msn_block-cod004 msn_block deny_info ERR_ACCESS_DENIED-malware_block-cod010 malware_block deny_info ERR_ACCESS_DENIED-block_chatgmail-cod020 block_chatgmail deny_info ERR_ACCESS_DENIED-block_dominio-cod050 dominio_bloqueado deny_info ERR_ACCESS_DENIED-block_arq-cod060 block_arq deny_info ERR_ACCESS_DENIED-deny_sex-cod070 sex deny_info ERR_CACHE_ACCESS_DENIED-deny_all-cod080 all Berdam escreveu: > > outra dúvida pessoal > gostaria de mostrar a página de bloqueio aqui de onde eu trabalho nas > acls que criei > antes de postar aqui li alguns tutoriais e dizia o seguinte > para mostrar a página de erro, era necessário colocar a sintaxe > > acl bloqueado url_regex -i "/var/arquivo" > acl liberado url_regex -i "/var/arquivo" > http_acess deny bloqueado !liberado > deny_info ERR_DNS_FAIL bloqueado > > coloquei desta maneira, mas a página de erro referente não está sendo > mostrada. > > alguma idéia ?? > > valeu > > Berdam escreveu: > > > > obrigado alex pela ajuda, mas lendo alguns pequenos artigos vi que foi > > era fácil criar uma lista de excessões. > > > > Alex Sandro Gonzales Rodrigues escreveu: > > > Tive que criar aqui um arquivo com sites que são excessoes à regra d > > > bloqueio, para poder atualizar pelo windows update, baixar e também > > > acessar o webmail do Bol. Dentro do arquivo windowsupdate coloquei: > > > > > > .windowsupdate > > > .webmail.exe > > > > > > Veja como ficou aqui no meu server: > > > > > > acl windowsupdate url_regex -i "/etc/squid/ windowsupdate" > > > http_acess deny extensoes !windowsupdate > > > > > > > > > > > > ----- Mensagem original ---- > > > De: Berdam <berdamzinho@ yahoo.com. br > <mailto:berdamzinho%40yahoo.com.br> > > <mailto:berdamzinho %40yahoo. com.br>> > > > Para: [EMAIL PROTECTED] s.com.br > <mailto:squid-br%40yahoogrupos.com.br> <mailto:squid- br%40yahoogrupos > .com.br> > > > Enviadas: Segunda-feira, 7 de Maio de 2007 17:11:18 > > > Assunto: Re: [squid-br] Bloquear download de EXe excetos webmail > > > > > > eu já tenho um acl que bloqueia extensões de vídeo e exe, como posso > > > fazer com que seja configurado em outro arquivo com os sites que > são as > > > excessões ?? > > > > > > acl download url_regex -i "/var/lib/squidguar d/db/blacklist/ > extensoes" > > > http_acess deny download > > > > > > Luis Alfredo Barbosa escreveu: > > > > > > > > Implemente as seguintes acls : > > > > > > > > acl urlpath_emails urlpath_regex -i webmail.exe > > > > > > > > http_access allow urlpath_emails > > > > > > > > Coloque a última regra antes da regra que bloqueia arquivos > .exe. Caso > > > > haja outros webmails com .exe, que não tenham o formato webmail.exe, > > > > basta adicioná-los na primeira regra. > > > > > > > > Em 04/05/07, *Berdam* <berdamzinho@ yahoo.com. br > > > <mailto:berdamzinho %40yahoo. com.br> > > > > <mailto:berdamzinho @ yahoo.com. br > > > <mailto:berdamzinho %40yahoo. com.br>>> escreveu: > > > > > > > > galera, todo mundo sabe o stress que é adminsitrar uma rede. Estou > > > > Querendo bloquear o download de exe, já consegui bloquear isto, mas > > > > existem webmails que usam um arquivo .exe para ler os emails, como > > > > posso > > > > fazer isso para que esse emails não sejam bloqueados?? ? > > > > > > > > > > > > > > > > > > > > -- > > > > Luis Alfredo Barbosa > > > > > > > > > > > > > > > > ____________ _________ _________ _________ _________ __ > > > Fale com seus amigos de graça com o novo Yahoo! Messenger > > > http://br.messenger .yahoo..com/ <http://br.messenger.yahoo..com/> > <http://br.messenger .yahoo..com/ <http://br.messenger.yahoo..com/>> > > > > > > > > > -- Leonel Cesar Batista Sanepar Usti - Redes 0xx 41 3330-3642
