ฉันมีพร็อกซีเซิร์ฟเวอร์ที่ไม่โปร่งใส (squid บนเดเบียน 11) ใช้งานด้วยการรับรองความถูกต้องพื้นฐาน การกรองเว็บทำได้ด้วย SquidGuard ซึ่งจะสร้างผู้ใช้สองกลุ่ม: เราราดมินส์ และ เราอินเทอร์เน็ต. บัญชีดำที่ใช้คือ shallalist
ฉันพยายามบล็อกการเข้าถึงเนื้อหาความบันเทิงในช่วงเวลาหนึ่งของวัน แต่ฉันไม่สามารถกำหนดค่า SquidGuard acl โดยคำนึงถึงเวลาได้ ฉันไม่จัดการอย่างถูกต้อง ภายใน และ นอก คำสั่ง
ความคิดคือการปิดกั้น 'โอซีโอ' หมวดหมู่ ระหว่าง 'hrsociales' ไปยังกลุ่ม 'usrinternet' และคงบล็อกถาวรไว้เหนือหมวดหมู่ adv อาวุธ เซ็กส์ สื่อลามก ฯลฯ สำหรับทุกคน
นี่คือการกำหนดค่าของ squidGuard:
เวลา hrsociales {
ทุกสัปดาห์ เวลา 00:00 - 08:00 น
ทุกสัปดาห์ เวลา 12:00 - 23:59 น
ทุกสัปดาห์ เวลา 00:00 - 23:59 น
}
src usradmins {
รายชื่อผู้ใช้ /etc/squid/usuarios/admins
ไอพี 192.168.0.0/24
}
src usrinternet {
รายชื่อผู้ใช้ /etc/squid/usuarios/internet
ไอพี 192.168.0.0/24
}
#
# ชั้นเรียนปลายทาง:
#
ปลายทาง ocio {
รถยนต์/จักรยานยนต์/โดเมนเนม
urllist รถยนต์/จักรยานยนต์/url
จดโดเมนรถยนต์/เรือ/โดเมน
urllist รถยนต์/เรือ/url
รถยนต์/รถยนต์/โดเมน
urllist รถยนต์/รถยนต์/url
จดโดเมน รถยนต์/เครื่องบิน/โดเมน
urllist รถยนต์/เครื่องบิน/url
รายการโดเมน costtraps / โดเมน
urllist costtraps/url
โดเมนลิสต์การเงิน/การธนาคาร/โดเมน
urllist การเงิน/การธนาคาร/url
โดเมนลิสต์การเงิน/ประกัน/โดเมน
urllist การเงิน/ประกันภัย/url
การเงินของโดเมนลิสต์/การจ่ายเงิน/โดเมน
urllist การเงิน/การจ่ายเงิน/url
การเงินของรายการโดเมน/อื่นๆ/โดเมน
urllist การเงิน/อื่นๆ/url
การเงินของโดเมนลิสต์/อสังหาริมทรัพย์/โดเมน
urllist การเงิน/อสังหาริมทรัพย์/url
โดเมนลิสต์การเงิน/การค้า/โดเมน
urllist การเงิน/การซื้อขาย/url
ฟอรัมรายชื่อโดเมน/โดเมน
urllist ฟอรั่ม/url
งานอดิเรก / การทำอาหาร / โดเมน
urllist งานอดิเรก/ทำอาหาร/url
งานอดิเรก / เกมเบ็ดเตล็ด / โดเมน
urllist งานอดิเรก/games-misc/url
งานอดิเรกของโดเมนลิสต์/เกมออนไลน์/โดเมน
urllist งานอดิเรก/เกมออนไลน์/url
งานอดิเรก / สัตว์เลี้ยง / โดเมน
urllist งานอดิเรก/สัตว์เลี้ยง/url
โฮมสไตล์/โดเมนของรายการโดเมน
urllist homestyle/url
โมเดลโดเมนลิสต์/โดเมน
urllist โมเดล/url
ภาพยนตร์ / โดเมนของรายการโดเมน
urllist ภาพยนตร์/url
เพลงโดเมนลิสต์/โดเมน
urllist เพลง/url
โดเมนลิสต์ picta/domains
พอดคาสต์รายการโดเมน / โดเมน
urllist พอดคาสต์/url
การพักผ่อนหย่อนใจ / อารมณ์ขัน / โดเมน
urllist นันทนาการ/อารมณ์ขัน/url
การพักผ่อนหย่อนใจ / ศิลปะการป้องกันตัว / โดเมน
urllist นันทนาการ/ศิลปะการป้องกันตัว/url
การพักผ่อนหย่อนใจ / ร้านอาหาร / โดเมน
urllist สันทนาการ/ร้านอาหาร/url
โดเมนลิสต์นันทนาการ/กีฬา/โดเมน
urllist นันทนาการ/กีฬา/url
การพักผ่อนหย่อนใจ / การเดินทาง / โดเมน
urllist สันทนาการ/ท่องเที่ยว/url
โดเมนลิสต์ นันทนาการ/สุขภาพ/โดเมน
urllist นันทนาการ/สุขภาพ/url
ช้อปปิ้งรายการโดเมน / โดเมน
urllist ช้อปปิ้ง/url
รายชื่อโดเมนโซเชียลเน็ต/โดเมน
urllist โซเชียลเน็ต/url
เข้าสู่ระบบ ocio
}
ปลายทาง adv {
รายการโดเมน adv/domains
URL รายการ adv/url
ล็อกบล็อก
เปลี่ยนเส้นทาง http://192.168.0.1/proxyerrors/blank.gif
}
ทำลายความก้าวร้าว {
โดเมนลิสต์ก้าวร้าว/โดเมน
urllist ก้าวร้าว/url
ล็อกบล็อก
เปลี่ยนเส้นทาง http://192.168.0.1/proxyerrors/squidGuard.php?caddr=%a&cname=%n&user=%i&group=&s&url=%u&target=%t
}
ทำลายแอลกอฮอล์ {
รายชื่อโดเมนแอลกอฮอล์ / โดเมน
urllist แอลกอฮอล์/url
ล็อกบล็อก
เปลี่ยนเส้นทาง http://192.168.0.1/proxyerrors/squidGuard.php?caddr=%a&cname=%n&user=%i&group=&s&url=%u&target=%t
}
ปลายทาง anonvpn {
รายชื่อโดเมน anonvpn/domains
urllist anonvpn/url
ล็อกบล็อก
เปลี่ยนเส้นทาง http://192.168.0.1/proxyerrors/squidGuard.php?caddr=%a&cname=%n&user=%i&group=&s&url=%u&target=%t
}
เลิกแชท {
รายชื่อโดเมนแชท/โดเมน
urllist แชท/url
ล็อกบล็อก
เปลี่ยนเส้นทาง http://192.168.0.1/proxyerrors/squidGuard.php?caddr=%a&cname=%n&user=%i&group=&s&url=%u&target=%t
}
เดทปลายทาง {
การหาคู่โดเมน / โดเมน
urllist หาคู่/url
ล็อกบล็อก
เปลี่ยนเส้นทาง http://192.168.0.1/proxyerrors/squidGuard.php?caddr=%a&cname=%n&user=%i&group=&s&url=%u&target=%t
}
ทำลายการดาวน์โหลด {
ดาวน์โหลดรายการโดเมน/โดเมน
urllist ดาวน์โหลด/url
ล็อกบล็อก
เปลี่ยนเส้นทาง http://192.168.0.1/proxyerrors/squidGuard.php?caddr=%a&cname=%n&user=%i&group=&s&url=%u&target=%t
}
ทำลายยาเสพติด {
โดเมนลิสต์ ยา/โดเมน
urllist ยาเสพติด/url
ล็อกบล็อก
}
ปลายทางไดนามิก {
รายการโดเมนไดนามิก/โดเมน
urllist ไดนามิก/url
ล็อกบล็อก
เปลี่ยนเส้นทาง http://192.168.0.1/proxyerrors/squidGuard.php?caddr=%a&cname=%n&user=%i&group=&s&url=%u&target=%t
}
ทำลายการศึกษา {
โดเมนลิสต์ การศึกษา/โรงเรียน/โดเมน
urllist การศึกษา/โรงเรียน/url
ล็อกบล็อก
เปลี่ยนเส้นทาง http://192.168.0.1/proxyerrors/squidGuard.php?caddr=%a&cname=%n&user=%i&group=&s&url=%u&target=%t
}
ทำนายดวงชะตา {
การทำนายรายชื่อโดเมน / โดเมน
urllist หมอดู/url
ล็อกบล็อก
เปลี่ยนเส้นทาง http://192.168.0.1/proxyerrors/squidGuard.php?caddr=%a&cname=%n&user=%i&group=&s&url=%u&target=%t
}
เดิมพันปลายทาง {
โดเมนลิสต์การพนัน / โดเมน
urllist การพนัน/url
ล็อกบล็อก
เปลี่ยนเส้นทาง http://192.168.0.1/proxyerrors/squidGuard.php?caddr=%a&cname=%n&user=%i&group=&s&url=%u&target=%t
}
ทำลายรัฐบาล {
โดเมนลิสต์ รัฐบาล/โดเมน
urllist รัฐบาล/url
ล็อกบล็อก
เปลี่ยนเส้นทาง http://192.168.0.1/proxyerrors/squidGuard.php?caddr=%a&cname=%n&user=%i&group=&s&url=%u&target=%t
}
ทำลายการแฮ็ค {
การแฮ็คโดเมนลิสต์ / โดเมน
urllist แฮ็ค/url
ล็อกบล็อก
เปลี่ยนเส้นทาง http://192.168.0.1/proxyerrors/squidGuard.php?caddr=%a&cname=%n&user=%i&group=&s&url=%u&target=%t
}
โรงพยาบาลปลายทาง {
โรงพยาบาล / โดเมนโดเมน
urllist โรงพยาบาล/url
ล็อกบล็อก
เปลี่ยนเส้นทาง http://192.168.0.1/proxyerrors/squidGuard.php?caddr=%a&cname=%n&user=%i&group=&s&url=%u&target=%t
}
ปลายทางการโฮสต์รูปภาพ {
โดเมนลิสต์ อิมเมจโฮสติ้ง/โดเมน
urllist โฮสติ้งรูปภาพ/url
ล็อกบล็อก
เปลี่ยนเส้นทาง http://192.168.0.1/proxyerrors/squidGuard.php?caddr=%a&cname=%n&user=%i&group=&s&url=%u&target=%t
}
isp ปลายทาง {
โดเมนลิสต์ isp/โดเมน
รายการ URL isp/url
ล็อกบล็อก
เปลี่ยนเส้นทาง http://192.168.0.1/proxyerrors/squidGuard.php?caddr=%a&cname=%n&user=%i&group=&s&url=%u&target=%t
}
เลิกหางาน {
การค้นหางานในโดเมนลิสต์/โดเมน
urllist ค้นหางาน/url
ล็อกบล็อก
เปลี่ยนเส้นทาง http://192.168.0.1/proxyerrors/squidGuard.php?caddr=%a&cname=%n&user=%i&group=&s&url=%u&target=%t
}
ห้องสมุดปลายทาง {
ไลบรารีโดเมนลิสต์ / โดเมน
urllist ห้องสมุด/url
ล็อกบล็อก
เปลี่ยนเส้นทาง http://192.168.0.1/proxyerrors/squidGuard.php?caddr=%a&cname=%n&user=%i&group=&s&url=%u&target=%t
}
ทำลายทหาร {
โดเมนลิสต์ทหาร / โดเมน
urllist ทหาร/url
ล็อกบล็อก
เปลี่ยนเส้นทาง http://192.168.0.1/proxyerrors/squidGuard.php?caddr=%a&cname=%n&user=%i&group=&s&url=%u&target=%t
}
ข่าวปลายทาง {
ข่าวโดเมนลิสต์/โดเมน
urllist ข่าว/url
ล็อกบล็อก
เปลี่ยนเส้นทาง http://192.168.0.1/proxyerrors/squidGuard.php?caddr=%a&cname=%n&user=%i&group=&s&url=%u&target=%t
}
ทำลายการเมือง {
การเมืองของโดเมนลิสต์/โดเมน
urllist การเมือง/url
ล็อกบล็อก
เปลี่ยนเส้นทาง http://192.168.0.1/proxyerrors/squidGuard.php?caddr=%a&cname=%n&user=%i&group=&s&url=%u&target=%t
}
ทำลายสื่อลามก {
รายการโดเมนโป๊ / โดเมน
urllist โป๊/url
เข้าสู่ระบบโป๊
เปลี่ยนเส้นทาง http://192.168.0.1/proxyerrors/squidGuard.php?caddr=%a&cname=%n&user=%i&group=&s&url=%u&target=%t
}
ปลายทางเปลี่ยนเส้นทาง {
ตัวเปลี่ยนเส้นทางรายการโดเมน / โดเมน
urllist redirector/url
ล็อกบล็อก
เปลี่ยนเส้นทาง http://192.168.0.1/proxyerrors/squidGuard.php?caddr=%a&cname=%n&user=%i&group=&s&url=%u&target=%t
}
ทำลายศาสนา {
โดเมนลิสต์ ศาสนา/โดเมน
urllist ศาสนา/url
ล็อกบล็อก
เปลี่ยนเส้นทาง http://192.168.0.1/proxyerrors/squidGuard.php?caddr=%a&cname=%n&user=%i&group=&s&url=%u&target=%t
}
ยกเลิกการควบคุมระยะไกล {
การควบคุมระยะไกลของรายการโดเมน/โดเมน
urllist รีโมตคอนโทรล/url
ล็อกบล็อก
เปลี่ยนเส้นทาง http://192.168.0.1/proxyerrors/squidGuard.php?caddr=%a&cname=%n&user=%i&group=&s&url=%u&target=%t
}
ทำลายเสียงเรียกเข้า {
เสียงเรียกเข้าของรายการโดเมน/โดเมน
urllist เสียงเรียกเข้า/url
ล็อกบล็อก
เปลี่ยนเส้นทาง http://192.168.0.1/proxyerrors/squidGuard.php?caddr=%a&cname=%n&user=%i&group=&s&url=%u&target=%t
}
วิทยาศาสตร์ปลายทาง {
โดเมนลิสต์วิทยาศาสตร์/ดาราศาสตร์/โดเมน
urllist วิทยาศาสตร์/ดาราศาสตร์/url
โดเมนลิสต์วิทยาศาสตร์/เคมี/โดเมน
urllist วิทยาศาสตร์/เคมี/url
ล็อกบล็อก
เปลี่ยนเส้นทาง http://192.168.0.1/proxyerrors/squidGuard.php?caddr=%a&cname=%n&user=%i&group=&s&url=%u&target=%t
}
เครื่องมือค้นหาปลายทาง {
เครื่องมือค้นหารายการโดเมน/โดเมน
urllist เครื่องมือค้นหา/url
ล็อกบล็อก
เปลี่ยนเส้นทาง http://192.168.0.1/proxyerrors/squidGuard.php?caddr=%a&cname=%n&user=%i&group=&s&url=%u&target=%t
}
เพศปลายทาง {
โดเมนลิสต์ เพศ/การศึกษา/โดเมน
urllist เพศ/การศึกษา/url
โดเมนลิสต์ เพศ/ชุดชั้นใน/โดเมน
urllist เพศ/ชุดชั้นใน/url
เข้าสู่ระบบโป๊
เปลี่ยนเส้นทาง http://192.168.0.1/proxyerrors/squidGuard.php?caddr=%a&cname=%n&user=%i&group=&s&url=%u&target=%t
}
ทำลายสปายแวร์ {
สปายแวร์ของรายการโดเมน/โดเมน
urllist สปายแวร์/url
ล็อกบล็อก
เปลี่ยนเส้นทาง http://192.168.0.1/proxyerrors/squidGuard.php?caddr=%a&cname=%n&user=%i&group=&s&url=%u&target=%t
}
ตัวติดตามปลายทาง {
ตัวติดตามรายการโดเมน/โดเมน
ตัวติดตามรายการ URL/URL
ล็อกบล็อก
เปลี่ยนเส้นทาง http://192.168.0.1/proxyerrors/squidGuard.php?caddr=%a&cname=%n&user=%i&group=&s&url=%u&target=%t
}
ยกเลิกการอัพเดทเว็บไซต์ {
รายชื่อโดเมนอัพเดตไซต์/โดเมน
urllist อัพเดตไซต์/url
ล็อกบล็อก
เปลี่ยนเส้นทาง http://192.168.0.1/proxyerrors/squidGuard.php?caddr=%a&cname=%n&user=%i&group=&s&url=%u&target=%t
}
ปลายทาง urlshortener {
ตัวย่อ URL รายการโดเมน / โดเมน
urllist urlshortener/url
ล็อกบล็อก
เปลี่ยนเส้นทาง http://192.168.0.1/proxyerrors/squidGuard.php?caddr=%a&cname=%n&user=%i&group=&s&url=%u&target=%t
}
ทำลายความรุนแรง {
ความรุนแรงของรายการโดเมน/โดเมน
urllist ความรุนแรง/url
ล็อกบล็อก
เปลี่ยนเส้นทาง http://192.168.0.1/proxyerrors/squidGuard.php?caddr=%a&cname=%n&user=%i&group=&s&url=%u&target=%t&cond=socialnettimeout
}
ปลายทาง Warez {
รายการโดเมน warez/domain
urllist warez/url
ล็อกบล็อก
เปลี่ยนเส้นทาง http://192.168.0.1/proxyerrors/squidGuard.php?caddr=%a&cname=%n&user=%i&group=&s&url=%u&target=%t
}
ทำลายอาวุธ {
อาวุธโดเมน / โดเมน
urllist อาวุธ/url
ล็อกบล็อก
เปลี่ยนเส้นทาง http://192.168.0.1/proxyerrors/squidGuard.php?caddr=%a&cname=%n&user=%i&group=&s&url=%u&target=%t
}
ปลายทางเว็บเมล {
รายชื่อโดเมนเว็บเมล/โดเมน
urllist เว็บเมล/url
ล็อกบล็อก
}
ปลายทางเว็บโฟน {
รายชื่อโดเมนเว็บโฟน/โดเมน
urllist เว็บโฟน/url
ล็อกบล็อก
เปลี่ยนเส้นทาง http://192.168.0.1/proxyerrors/squidGuard.php?caddr=%a&cname=%n&user=%i&group=&s&url=%u&target=%t
}
เว็บบราดิโอปลายทาง {
รายชื่อโดเมน webradio/domains
urllist เว็บบราดิโอ/url
ล็อกบล็อก
เปลี่ยนเส้นทาง http://192.168.0.1/proxyerrors/squidGuard.php?caddr=%a&cname=%n&user=%i&group=&s&url=%u&target=%t&cond=socialnettimeout
}
เว็บทีวีปลายทาง {
รายการโดเมน webtv/โดเมน
urllist เว็บทีวี/url
ล็อกบล็อก
เปลี่ยนเส้นทาง http://192.168.0.1/proxyerrors/squidGuard.php?caddr=%a&cname=%n&user=%i&group=&s&url=%u&target=%t&cond=socialnettimeout
}
#
# กฎ ACL:
#
บัญชี {
usradmins ภายใน hrrsociales {
ผ่านการดาวน์โหลด anonvpn การแฮ็คฟอรัมแบบไดนามิก imagehosting isp jobsearch redirector urlshortener warez ocio ทั้งหมด
เปลี่ยนเส้นทาง http://192.168.0.1/proxyerrors/squidGuard.php?caddr=%a&cname=%n&user=%i&group=&s&url=%u&target=%t
}
อื่น {
ผ่าน anonvpn ดาวน์โหลด ฟอรัมการศึกษาแบบไดนามิก แฮ็กรูปภาพ hosting isp ค้นหางาน โรงพยาบาล รัฐบาล ห้องสมุด ข่าว การเมือง redirector วิทยาศาสตร์ searchengines ติดตาม urlshortener warez เว็บเมล เว็บโฟน เว็บทีวี ocio ทั้งหมด
เปลี่ยนเส้นทาง http://192.168.0.1/proxyerrors/squidGuard.php?caddr=%a&cname=%n&user=%i&group=&s&url=%u&target=%t
}
usrinternet ภายใน hrrsociales {
ผ่าน ocio ทั้งหมด
เปลี่ยนเส้นทาง http://192.168.0.1/proxyerrors/squidGuard.php?caddr=%a&cname=%n&user=%i&group=&s&url=%u&target=%t&cond=socialnettimeout
}
ค่าเริ่มต้น {
ผ่าน !adv !ก้าวร้าว !แอลกอฮอล์ !anonvpn !ดาวน์โหลด !ไดนามิก !ฟอรัม !แฮ็ก !imagehosting !isp !หางาน !แชท !ยาเสพติด !การพนัน !ทหาร !โป๊ !remotecontrol !redirector !เซ็กซ์ !สปายแวร์ !updatesites !urlshortener !violence ! อาวุธ !webradio !webphone !webtv !ocio ทั้งหมด
เปลี่ยนเส้นทาง http://192.168.0.1/proxyerrors/squidGuard.php?caddr=%a&cname=%n&user=%i&group=&s&url=%u&target=%t&cond=socialnettimeout
}
}