Re: ordem das entradas http_access no squid
-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1
On 05/11/2007 04:51 PM, Fábio Rabelo wrote:
> Boa tarde a todos ...
> Estou com um pequeno problema no squid ( squid 3, debian Etch ) q
> acredito seja um erro conceitual de minha parte ...
>
> Minhas acls aparentemente estão ok, e até onde eu pude verificar na
> documentação a ordem das acls não interferem no funcionamento, correto ?
Correto, a ACL você pode definir em qualquer ordem, a ordem
do http_access influencia.
> A acl referente ao problema está assim :
>
> acl palavras_proibidas url_regex -i "/etc/squid3/acl/palavras_proibidas"
>
> o arquivo atualmente contém o seguinte ( mas conterá bem mais no futuro,
> qdo estiver funcionando ;- )
Você vai descobrir que url_regex é pesado quando a lista é
grande e que você deveria estar usando dstdomain, use url_regex
para o que realmente é preciso.
> orkut
> orcut
>
> Aliás um detalhe q eu descobri acidentalmente, se vc digitar orcut.com
> com "C" tb cai no orkut ; )
>
> E as entradas httpacces estão assim :
>
> http_access allow manager localhost
> http_access deny palavras_proibidas
> http_access allow local_network
> http_access deny manager
> http_access deny !Safe_ports
> http_access deny CONNECT !SSL_ports
>
> Porém o acesso ao orkut não está bloqueado ...
Você tentou colocar um '.' antes e depois?
.*orkut*.
.*orcut*.
> E aí vem a pergunta : onde eu errei ?
> Qual a ordem em q deveriam estar estas entradas ?
Você recarregou as regras depois das alterações?
squid -k reconfigure
> Agradeço antecipadamente ...
> Fábio Rabelo
Abraço,
- --
Felipe Augusto van de Wiel (faw)
"Debian. Freedom to code. Code to freedom!"
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.4.6 (GNU/Linux)
Comment: Using GnuPG with Mozilla - http://enigmail.mozdev.org
iD8DBQFGRg8nCjAO0JDlykYRAp51AKCbLulrPTTLlPV1Q5d9LWzgis/PpQCeLgl2
GNJzWDL5/YINN95Wm+GsFB4=
=LbGd
-----END PGP SIGNATURE-----
Reply to: