<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Настройка сквида для блокировки сайтов по HTTPS</title>
    <link>https://opennet.ru/openforum/vsluhforumID12/7033.html</link>
    <description>Доброго времени суток!&lt;br&gt;Нужен совет. Имеется прокси squid и прозрачный http. Т.к. http прозрачный, то можно легко залочить неугодные мне сайты. Но как быть с Https траффиком? можно ли не имея прозрачный https лочить CONNECT? Если да, то как?&lt;br&gt;Заранее благодарен за ответы&lt;br&gt;</description>

<item>
    <title>Настройка сквида для блокировки сайтов по HTTPS (Mut)</title>
    <link>https://opennet.ru/openforum/vsluhforumID12/7033.html#4</link>
    <pubDate>Mon, 30 Sep 2013 10:15:36 GMT</pubDate>
    <description>&amp;gt; Первый пост перечитай и не отклоняйся от темы!&lt;br&gt;&lt;br&gt;я не отклоняюсь от темы. есть куча инфы, что можно прописать&lt;br&gt;&lt;br&gt;acl block dstdomain .example.com&lt;br&gt;http_access deny block CONNECT&lt;br&gt;&lt;br&gt;но у меня не работает. хочу понять почему и моё предположение относится к теме, т.к. выяснив причину можно заставить это работать. Пишут как красиво!&lt;br&gt;&amp;gt; Зато пишут как красиво.&lt;br&gt;&lt;br&gt;мб, но только почему-то по их же красивым инструкциям не работает.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Настройка сквида для блокировки сайтов по HTTPS (Andrey Mitrofanov)</title>
    <link>https://opennet.ru/openforum/vsluhforumID12/7033.html#3</link>
    <pubDate>Mon, 30 Sep 2013 10:06:35 GMT</pubDate>
    <description>&amp;gt; судя по всему трафик проходит не через сам squid &lt;br&gt;&lt;br&gt;Первый пост перечитай и не отклоняйся от темы!&lt;br&gt;&lt;br&gt;&amp;gt; через sslBump оооочень сложно,&lt;br&gt;&lt;br&gt;Зато пишут как красиво.&lt;br&gt;</description>
</item>

<item>
    <title>Настройка сквида для блокировки сайтов по HTTPS (Mut)</title>
    <link>https://opennet.ru/openforum/vsluhforumID12/7033.html#2</link>
    <pubDate>Mon, 30 Sep 2013 09:09:01 GMT</pubDate>
    <description>&amp;gt; acl CONNECT method CONNECT &lt;br&gt;&amp;gt; http_access deny CONNECT &lt;br&gt;&amp;gt; Пока ты не спросил, не все, а _только &quot;неудгодные тебе&quot; https-ы блочить &lt;br&gt;&amp;gt; &quot;чуть&quot; сложнее: &lt;br&gt;&amp;gt; http://wiki.squid-cache.org/Features/SslBump &lt;br&gt;&lt;br&gt;http://servercomputing.blogspot.com/2012/01/block-facebook-in-squid-proxy-server.html&lt;br&gt;вот здесь написано, что можно во время установки соединения, т.е. во время CONNECT&apos;a. но у меня все равно не лочиться. судя по всему трафик проходит не через сам squid&lt;br&gt;&lt;br&gt;через sslBump оооочень сложно, т.к. сквид я компилил сам, но он падает, если включить эту опцию&lt;br&gt;</description>
</item>

<item>
    <title>Настройка сквида для блокировки сайтов по HTTPS (Andrey Mitrofanov)</title>
    <link>https://opennet.ru/openforum/vsluhforumID12/7033.html#1</link>
    <pubDate>Mon, 30 Sep 2013 09:01:43 GMT</pubDate>
    <description>&amp;gt; можно легко залочить неугодные мне сайты. Но как быть с Https траффиком?&lt;br&gt;&amp;gt; можно ли не имеят прозрачный https лочить CONNECT? Если да, то как?&lt;br&gt;&lt;br&gt;acl CONNECT method CONNECT&lt;br&gt;http_access deny CONNECT&lt;br&gt;&lt;br&gt;Пока ты не спросил, не все, а _только &quot;неудгодные тебе&quot; https-ы блочить &quot;чуть&quot; сложнее:&lt;br&gt;http://wiki.squid-cache.org/Features/SslBump&lt;br&gt;&lt;br&gt;&lt;br&gt;&amp;gt; Заранее благодарен за ответы </description>
</item>

</channel>
</rss>
