On 5/14/07, groupybr <[EMAIL PROTECTED]> wrote:
>  Na verdade eu comecei do zero, com um novo arquivo squid.conf,
>  agora me digam, isso aqui nao era para funcionar ? :


[ corte ]
>  http_access allow our_urls !our_networks
[ corte ]
Pela lógica do desempenho eu nem usaria o Squid para filtrar este tipo
de coisa, mas se utilizasse a minha regra seria:
http_access deny our_networks our_urls
http_access allow our_urls

Outro problema bem importante é a tua ACL, ela está o formato do
dstdomain e não uma expressão regular, deveria ser assim:
acl our_urls url_regex -i .*google.com.br.*

Um usuário mais espertinho poderia mandar um ping para o google ou
usar outro search engine para descobrir qual o IP deles e acessar por
IP na URL, neste ponto dstdomain é ainda mais útil pois ele faz uma
verificação de DNS reverso ao receber urls onde o host é um IP e não
um FQDN.

E cuidado com o "-i", muito usuário liga o caps lock e sai escrevendo
tudo em maiúsculas. :)

Responder a