【发布时间】:2020-10-30 12:34:13
【问题描述】:
我正在努力使用 Squid 实施白名单防火墙。除非明确添加到白名单 (acl url_regex),否则应阻止每个 URL(不是 SNI)。
Squid 在拦截模式下工作(流量使用 iptables 规则从 VPN 重定向)。
https_port 3129 intercept ssl-bump \
cert=/usr/local/squid/ssl_cert/myCA.pem \
generate-host-certificates=on dynamic_cert_mem_cache_size=4MB
我可以使用 http_access 指令阻止所有请求:
http_access deny all
但是如果我尝试允许某些 URL,它就不起作用(每个请求都被阻止)。据我了解,这是因为我阻止了所有“假” CONNECT (CONNECT ENDPOINT_IP:443) 请求。
请告知是否可以使用默认 Squid 构建实现我想要的,或者我必须使用 ICAP 或其他什么?
【问题讨论】:
标签: squid