Форум русскоязычного сообщества Ubuntu


Увидели сообщение с непонятной ссылкой, спам, непристойность или оскорбление?
Воспользуйтесь ссылкой «Сообщить модератору» рядом с сообщением!

Автор Тема: Squid ssl(https) и домены .рф  (Прочитано 1347 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн KOLBASOID

  • Автор темы
  • Новичок
  • *
  • Сообщений: 10
    • Просмотр профиля
Squid ssl(https) и домены .рф
« : 28 Ноября 2016, 08:54:46 »
Может кто сталкивался. поставил сквид. .
версия сквид 4,0,9 версия убунты 16,04.
обновленная.
сквид работает. ssl сайты обрабатывает и блокирует. а как блокировать ру домены. незнаю. уже пробовал вбивать пуникод. в файл блкировки.

настраивал аналогично https://habrahabr.ru/post/267851/ и https://habrahabr.ru/post/272733/

конфиг скивда
acl localnet src 172.16.0.0/24          # RFC 1918 local private network (LAN)


acl SSL_ports port 443
acl Safe_ports port 80          # http
acl Safe_ports port 21          # ftp
acl Safe_ports port 443         # https
acl Safe_ports port 70          # gopher
acl Safe_ports port 210         # wais
acl Safe_ports port 1025-65535  # unregistered ports
acl Safe_ports port 280         # http-mgmt
acl Safe_ports port 488         # gss-http
acl Safe_ports port 591         # filemaker
acl Safe_ports port 777         # multiling http
acl CONNECT method CONNECT

dns_nameservers 8.8.8.8

http_access deny !Safe_ports


http_access deny CONNECT !SSL_ports

http_access allow localhost manager
http_access deny manager


http_access allow localnet
http_access allow localhost

http_access deny all


http_port 172.16.0.1:3128 intercept
http_port 172.16.0.1:3130


https_port 172.16.0.1:3129 intercept ssl-bump options=ALL:NO_SSLv3:NO_SSLv2 connection-auth=off cert=/etc/squid/sq$


always_direct allow all
sslproxy_cert_error allow all
#След параметр походу убрали в 4.0.9
sslproxy_flags DONT_VERIFY_PEER
acl blocked ssl::server_name  "/etc/squid/blocked_https.txt"
acl step1 at_step SslBump1
ssl_bump peek step1


ssl_bump terminate blocked
ssl_bump splice all

sslcrtd_program /usr/lib/squid/ssl_crtd -s /var/lib/ssl_db -M 4MB


coredump_dir /var/spool/squid


refresh_pattern ^ftp:           1440    20%     10080
refresh_pattern ^gopher:        1440    0%      1440
refresh_pattern -i (/cgi-bin/|\?) 0     0%      0
refresh_pattern .               0       20%     4320

cache_dir aufs /var/spool/squid 20000 49 256
maximum_object_size 61440 KB
minimum_object_size 3 KB

cache_swap_low 90
cache_swap_high 95
maximum_object_size_in_memory 512 KB
memory_replacement_policy lru
logfile_rotate 4

и файл с сайтами
.ya.ru
.vk.com
.mail.ru
.xn--c1adahg2atfb8hee9d.xn--p1ai
.серьёзныеигры.рф
.серьезныеигры.рф
xn--c1adahg2atfb8hee9d.xn--p1ai

4 раза указал рф домен и никак не помогает. может подскажет кто как бороть русские домены. проблема не столько закрыть сколько будет задача открывать ру домены. т.к. будет полная блокировка. спасибо надеюсь поможете.
« Последнее редактирование: 28 Ноября 2016, 09:01:54 от KOLBASOID »

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28511
    • Просмотр профиля
Re: Squid ssl(https) и домены .рф
« Ответ #1 : 28 Ноября 2016, 15:48:49 »
Я бы на вашем месте начал с того, что выбрал какой-то один способ указания доменов.
Скорее всего, нужно именно кодированное имя. Читайте логи, я не удивлюсь, если у вас там ошибка парсинга.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

 

Страница сгенерирована за 0.017 секунд. Запросов: 22.