[SquidGuard] blockt niet...

Pagina: 1
Acties:
  • 151 views sinds 30-01-2008
  • Reageer

  • capedro
  • Registratie: Oktober 2000
  • Laatst online: 20-05 09:15
Heb op het werk Squid draaien als proxy (uiteraard onder Linux ;) ).

Uiteraard heb ik ook een blacklist :+

Echter deze doet ut niet ;(

In /etc/squid.conf heb ik:
code:
1
2
3
*knip*
redirect_program /usr/bin/squidGuard -c /var/squidGuard/squidGuard.conf
*knip*

'k ga niet de hele squid.conf posten ;)

En /var/squidGuard/squidGuard.conf is:
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
logdir  /var/squidGuard/logs/
dbhome  /var/squidGuard/db/blacklist

dest porn {
  domainlist     porn/domains
  urllist     porn/urls
  expressionlist porn/expressions
}

dest drugs {
  domainlist     drugs/domains
  urllist     drugs/urls
}

dest aggressive {
  domainlist     aggressive/domains
  urllist     aggressive/urls
}

dest nl_porn {
  domainlist     nl/domains
}

dest allowed_domains {
  domainlist     allow/domains
}

acl {
    default {
     pass !drugs !aggressive !porn !nl_porn allowed_domains 
   }
}

Ondertussen heb ik alles al geprobeerd.... maar werken... ho maar ;(

Heb gegoogled en alle docs al doorgenomen... search gebruikt en veel meer.... maar alles was :Z :'(

Ziet iemand misschien wat ik verkeerd doe :?

My weblog


  • elevator
  • Registratie: December 2001
  • Niet online

elevator

Officieel moto fan :)

Op dinsdag 23 april 2002 20:01 schreef capedro het volgende:
Ziet iemand misschien wat ik verkeerd doe :?
worden je redirectors wel gestart? squidguard zou een aantal keer in je processlist moeten staan als Squid zelf gestart is.


in de howto van squidguard staat ook hoe je zonder Squid te gebruiken, je rules kan testen:

http://www.squidguard.org/faq/ - vraag 4:
How do I debug squidGuard?
Do something like this:
echo "http://foo/bar 10.0.0.1/- - GET" | /usr/local/bin/squidGuard -c /tmp/test.cfg -d
This redirects the log to stderr. The response is either a blank line (pass on) or a the input with the URL part rewritten (redirect).

  • capedro
  • Registratie: Oktober 2000
  • Laatst online: 20-05 09:15
*schop*, vind het zonde om een nieuw draadje te openen O-) ;)

Ik heb de FAQ doorgenomen... en krijg het volgende:
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
athos:/var/squidGuard/db/blacklist/porn # echo "http://64.57.74.2/ 192.168.0.247/- - GET" | squidGuard -c /var/squidGuard/squidGuard.conf -d
2002-05-07 22:10:28 [15697] init domainlist /var/squidGuard/db/blacklist/porn/domains
2002-05-07 22:10:28 [15697] loading dbfile /var/squidGuard/db/blacklist/porn/domains.db
2002-05-07 22:10:28 [15697] init urllist /var/squidGuard/db/blacklist/porn/urls
2002-05-07 22:10:28 [15697] loading dbfile /var/squidGuard/db/blacklist/porn/urls.db
2002-05-07 22:10:28 [15697] init expressionlist /var/squidGuard/db/blacklist/porn/expressions
2002-05-07 22:10:28 [15697] init domainlist /var/squidGuard/db/blacklist/drugs/domains
2002-05-07 22:10:28 [15697] loading dbfile /var/squidGuard/db/blacklist/drugs/domains.db
2002-05-07 22:10:28 [15697] init urllist /var/squidGuard/db/blacklist/drugs/urls
2002-05-07 22:10:28 [15697] loading dbfile /var/squidGuard/db/blacklist/drugs/urls.db
2002-05-07 22:10:28 [15697] init domainlist /var/squidGuard/db/blacklist/aggressive/domains
2002-05-07 22:10:28 [15697] loading dbfile /var/squidGuard/db/blacklist/aggressive/domains.db
2002-05-07 22:10:28 [15697] init urllist /var/squidGuard/db/blacklist/aggressive/urls
2002-05-07 22:10:28 [15697] loading dbfile /var/squidGuard/db/blacklist/aggressive/urls.db
2002-05-07 22:10:28 [15697] init domainlist /var/squidGuard/db/blacklist/nl/domains
2002-05-07 22:10:28 [15697] loading dbfile /var/squidGuard/db/blacklist/nl/domains.db
2002-05-07 22:10:28 [15697] init domainlist /var/squidGuard/db/blacklist/allow/domains
2002-05-07 22:10:28 [15697] loading dbfile /var/squidGuard/db/blacklist/allow/domains.db
2002-05-07 22:10:28 [15697] squidGuard 1.1.4 started (1020802228.961)
2002-05-07 22:10:28 [15697] squidGuard ready for requests (1020802228.979)

2002-05-07 22:10:28 [15697] squidGuard stopped (1020802228.980)
athos:/var/squidGuard/db/blacklist/porn #

Het Adres wat ik ingeef is een blocked adres... alles trouwens:
squidGuard.conf
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
logdir  /var/squidGuard/logs/
dbhome  /var/squidGuard/db/blacklist

dest porn {
  domainlist     porn/domains
  urllist     porn/urls
  expressionlist porn/expressions
}

dest drugs {
  domainlist     drugs/domains
  urllist     drugs/urls
}

dest aggressive {
  domainlist     aggressive/domains
  urllist     aggressive/urls
}

dest nl_porn {
  domainlist     nl/domains
}

dest allowed_domains {
  domainlist     allow/domains
}

acl {
    default {
    pass none
    # pass !drugs !aggressive !porn !nl_porn
   }
}

Hij moet dus alles blocken.... maar dat doet ie niet... andere mogelijkheden :? :?


PS voor de ppl-tjes die beginnen over squid.conf:

code:
1
2
3
athos:/var/squidGuard # cat /etc/squid.conf | grep -v ^# | grep squidGuard
redirect_program /usr/bin/squidGuard -c /var/squidGuard/squidGuard.conf 
athos:/var/squidGuard #

My weblog


  • _nethack
  • Registratie: September 2000
  • Laatst online: 18:52

_nethack

We're all MAD here

[edit]
whoops ik zie het probleem al.

Hij loopt de acl lijst van boven naar beneden af. Als ie onderaan komt (voorbij het einde van de lijst) wordt de url gewoon doorgelaten. Je zult dus ergens onderaan alle overgebleven url's moeten afvangen.

Ik gebruik hem ook om wat andere zaken te blocken.
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
logdir /var/squidGuard/logs
dbhome /var/squidGuard/db

src internal {
    ip     10.1.0.0/16   
}

dest ongewenst {
    domainlist blacklist/ads
}

acl {
    internal {
      pass !ongewenst all
    }

    default {
      pass none
      redirect http://xxxxxxxxxxxxx/cgi-bin/blocked?clientaddr=%a&clientname=%n&clientuser=%i&clientgroup=%s&targetgroup=%t&url=%u
    }
}

De eerste acl (internal) laat alleen zaken door die van het interne netwerk komen en niet op de lijst 'ongewenst' staan. Wordt daaraan niet voldaan; dwz het komt niet van intern (firewall foutje en proxy open ofzo) of het staat op de lijst 'ongewenst' dan wordt is daar dus niet gepassed en loopt ie door naar de acl 'default'. Die passed helemaal niets, en dus treedt altijd die redirect in werking, naar de lokale webserver met een uitleg pagina wat er geblocked is en waarom.

Als ik die redirect weghaal/comment wordt er niets gepassed, en loopt die door naar de volgende acl... 'heej er is geen volgende acl - doorlaten dus'
:)

Ergo conclusio: je moet bij die acl default een redirect opgeven naar een foutpagina, die in werking treedt indien er niet aan de pass wordt voldaan.

(Ik zou zelf ook die hele acl default kunnen weglaten en de redirect aan 'intern' toevoegen)

Sometimes you just have to sit back, relax, and let the train wreck itself