Tôi có một máy chủ proxy không trong suốt (squid trên debian 11) được triển khai với xác thực cơ bản. Lọc web được thực hiện với SquidGuard, trong đó tạo ra hai nhóm người dùng: quản trị viên và chúng tôi. Danh sách đen được sử dụng là danh sách đen.
Tôi cố gắng chặn quyền truy cập vào nội dung giải trí vào một thời điểm nhất định trong ngày, nhưng tôi không thể định cấu hình acl mựcGuard có tính đến thời gian. Tôi không xử lý đúng cách ở trong và bên ngoài chỉ thị.
ý tưởng là chặn 'buổi giao hội' danh mục, trong thời gian 'xã hội' vào nhóm 'usrinternet' và chặn vĩnh viễn các danh mục quảng cáo, vũ khí, tình dục, khiêu dâm, v.v., đối với mọi người.
Đây là cấu hình mựcGuard:
thời gian giờ xã hội {
mtwhf hàng tuần 00:00 - 08:00
mtwhf hàng tuần 12:00 - 23:59
hàng tuần từ 00:00 - 23:59
}
src usradmin {
danh sách người dùng /etc/squid/usuarios/admins
địa chỉ 192.168.0.0/24
}
src usrinternet {
danh sách người dùng /etc/squid/usuarios/internet
địa chỉ 192.168.0.0/24
}
#
# CÁC LỚP ĐỊA ĐIỂM:
#
dest ocio {
danh sách tên miền ô tô/xe đạp/tên miền
urllist ô tô/xe đạp/url
danh sách tên miền ô tô/thuyền/tên miền
urllist ô tô/thuyền/url
danh sách tên miền ô tô/ô tô/tên miền
urllist ô tô/ô tô/url
danh sách tên miền ô tô/máy bay/tên miền
urllist ô tô/máy bay/url
danh sách miền costtraps/miền
urllist costtraps/url
domainlist tài chính/ngân hàng/tên miền
urllist tài chính/ngân hàng/urls
danh sách tên miền tài chính/bảo hiểm/tên miền
urllist tài chính/bảo hiểm/urls
danh sách tên miền tài chính/cho vay tiền/tên miền
urllist tài chính/cho vay tiền/urls
danh sách miền tài chính/khác/miền
urllist tài chính/khác/urls
danh sách tên miền tài chính/bất động sản/tên miền
urllist tài chính/bất động sản/urls
danh sách tên miền tài chính/giao dịch/tên miền
urllist tài chính/giao dịch/urls
diễn đàn/tên miền danh sách miền
diễn đàn urllist/url
danh sách miền sở thích/nấu ăn/miền
urllist sở thích/nấu ăn/urls
danh sách miền sở thích/trò chơi linh tinh/miền
urllist sở thích/trò chơi linh tinh/urls
danh sách tên miền sở thích/trò chơi trực tuyến/tên miền
urllist sở thích/trò chơi trực tuyến/urls
danh sách miền sở thích/thú cưng/miền
urllist sở thích/thú cưng/url
tên miền homestyle/miền
urllist homestyle/urls
mô hình danh sách miền/miền
mô hình urllist/url
danh sách tên miền phim/tên miền
urllist phim/url
danh sách miền âm nhạc/miền
urllist nhạc/url
danh sách miền picta/miền
danh sách tên miền podcast/tên miền
urllist podcast/url
danh sách tên miền giải trí/hài hước/tên miền
urllist giải trí/hài hước/urls
danh sách tên miền giải trí/võ thuật/tên miền
urllist giải trí/võ thuật/urls
danh sách tên miền giải trí/nhà hàng/tên miền
urllist giải trí/nhà hàng/urls
danh sách tên miền giải trí/thể thao/tên miền
urllist giải trí/thể thao/urls
danh sách tên miền giải trí/du lịch/tên miền
urllist giải trí/du lịch/urls
danh sách miền giải trí/sức khỏe/miền
urllist giải trí/sức khỏe/urls
danh sách tên miền mua sắm/tên miền
urllist mua sắm / url
danh sách miền mạng xã hội/miền
urllist mạng xã hội/url
đăng nhập ocio
}
đích đến {
danh sách miền adv/miền
urllist quảng cáo/url
khối nhật ký
chuyển hướng http://192.168.0.1/proxyerrors/blank.gif
}
hung hăng {
danh sách miền tích cực/miền
urllist tích cực/urls
khối nhật ký
chuyển hướng http://192.168.0.1/proxyerrors/squidGuard.php?caddr=%a&cname=%n&user=%i&group=&s&url=%u&target=%t
}
rượu đích {
danh sách tên miền rượu / tên miền
urllist rượu/urls
khối nhật ký
chuyển hướng http://192.168.0.1/proxyerrors/squidGuard.php?caddr=%a&cname=%n&user=%i&group=&s&url=%u&target=%t
}
đích anonvpn {
danh sách miền anonvpn/miền
urllist anonvpn/urls
khối nhật ký
chuyển hướng http://192.168.0.1/proxyerrors/squidGuard.php?caddr=%a&cname=%n&user=%i&group=&s&url=%u&target=%t
}
trò chuyện đích {
trò chuyện danh sách miền/miền
urllist trò chuyện/urls
khối nhật ký
chuyển hướng http://192.168.0.1/proxyerrors/squidGuard.php?caddr=%a&cname=%n&user=%i&group=&s&url=%u&target=%t
}
định mệnh {
tên miền hẹn hò/tên miền
urllist hẹn hò / url
khối nhật ký
chuyển hướng http://192.168.0.1/proxyerrors/squidGuard.php?caddr=%a&cname=%n&user=%i&group=&s&url=%u&target=%t
}
tải xuống đích {
tải xuống danh sách miền/miền
tải urllist/url
khối nhật ký
chuyển hướng http://192.168.0.1/proxyerrors/squidGuard.php?caddr=%a&cname=%n&user=%i&group=&s&url=%u&target=%t
}
ma túy đích {
danh sách miền thuốc/miền
urllist thuốc/url
khối nhật ký
}
đích động {
danh sách miền động/miền
urllist động/url
khối nhật ký
chuyển hướng http://192.168.0.1/proxyerrors/squidGuard.php?caddr=%a&cname=%n&user=%i&group=&s&url=%u&target=%t
}
giáo dục định mệnh {
danh sách miền giáo dục/trường học/miền
urllist giáo dục/trường học/urls
khối nhật ký
chuyển hướng http://192.168.0.1/proxyerrors/squidGuard.php?caddr=%a&cname=%n&user=%i&group=&s&url=%u&target=%t
}
bói vận mệnh {
bói tên miền/tên miền
urllist bói / url
khối nhật ký
chuyển hướng http://192.168.0.1/proxyerrors/squidGuard.php?caddr=%a&cname=%n&user=%i&group=&s&url=%u&target=%t
}
canh bạc định mệnh {
danh sách miền đánh bạc/miền
urllist đánh bạc/urls
khối nhật ký
chuyển hướng http://192.168.0.1/proxyerrors/squidGuard.php?caddr=%a&cname=%n&user=%i&group=&s&url=%u&target=%t
}
chính phủ định mệnh {
danh sách miền chính phủ/miền
urllist chính phủ/urls
khối nhật ký
chuyển hướng http://192.168.0.1/proxyerrors/squidGuard.php?caddr=%a&cname=%n&user=%i&group=&s&url=%u&target=%t
}
hack đích {
hack danh sách tên miền / tên miền
hack urllist / url
khối nhật ký
chuyển hướng http://192.168.0.1/proxyerrors/squidGuard.php?caddr=%a&cname=%n&user=%i&group=&s&url=%u&target=%t
}
bệnh viện đích {
danh sách miền bệnh viện/miền
urllist bệnh viện/url
khối nhật ký
chuyển hướng http://192.168.0.1/proxyerrors/squidGuard.php?caddr=%a&cname=%n&user=%i&group=&s&url=%u&target=%t
}
lưu trữ hình ảnh đích {
danh sách tên miền imagehosting/tên miền
urllist lưu trữ hình ảnh / url
khối nhật ký
chuyển hướng http://192.168.0.1/proxyerrors/squidGuard.php?caddr=%a&cname=%n&user=%i&group=&s&url=%u&target=%t
}
đích đến {
danh sách miền isp/miền
urllist isp/url
khối nhật ký
chuyển hướng http://192.168.0.1/proxyerrors/squidGuard.php?caddr=%a&cname=%n&user=%i&group=&s&url=%u&target=%t
}
đích tìm việc {
danh sách miềntìm kiếm việc làm/miền
urllist tìm kiếm việc làm/url
khối nhật ký
chuyển hướng http://192.168.0.1/proxyerrors/squidGuard.php?caddr=%a&cname=%n&user=%i&group=&s&url=%u&target=%t
}
thư viện đích {
thư viện danh sách miền/miền
thư viện urllist/url
khối nhật ký
chuyển hướng http://192.168.0.1/proxyerrors/squidGuard.php?caddr=%a&cname=%n&user=%i&group=&s&url=%u&target=%t
}
quân đội {
danh sách miền quân sự/miền
urllist quân/urls
khối nhật ký
chuyển hướng http://192.168.0.1/proxyerrors/squidGuard.php?caddr=%a&cname=%n&user=%i&group=&s&url=%u&target=%t
}
tin đích {
tin tức danh sách tên miền / tên miền
urllist tin tức/url
khối nhật ký
chuyển hướng http://192.168.0.1/proxyerrors/squidGuard.php?caddr=%a&cname=%n&user=%i&group=&s&url=%u&target=%t
}
chính trị định mệnh {
danh sách miền chính trị/miền
urllist chính trị/url
khối nhật ký
chuyển hướng http://192.168.0.1/proxyerrors/squidGuard.php?caddr=%a&cname=%n&user=%i&group=&s&url=%u&target=%t
}
khiêu dâm đích {
danh sách tên miền khiêu dâm / tên miền
urllist khiêu dâm / url
nhật ký khiêu dâm
chuyển hướng http://192.168.0.1/proxyerrors/squidGuard.php?caddr=%a&cname=%n&user=%i&group=&s&url=%u&target=%t
}
chuyển hướng đích {
bộ chuyển hướng danh sách miền/miền
chuyển hướng urllist/url
khối nhật ký
chuyển hướng http://192.168.0.1/proxyerrors/squidGuard.php?caddr=%a&cname=%n&user=%i&group=&s&url=%u&target=%t
}
tôn giáo định mệnh {
danh sách tên miền tôn giáo/tên miền
urllist tôn giáo/urls
khối nhật ký
chuyển hướng http://192.168.0.1/proxyerrors/squidGuard.php?caddr=%a&cname=%n&user=%i&group=&s&url=%u&target=%t
}
điều khiển từ xa đích {
danh sách miền điều khiển từ xa/miền
urllist điều khiển từ xa/urls
khối nhật ký
chuyển hướng http://192.168.0.1/proxyerrors/squidGuard.php?caddr=%a&cname=%n&user=%i&group=&s&url=%u&target=%t
}
nhạc chuông định mệnh {
danh sách nhạc chuông/tên miền
urllist nhạc chuông/url
khối nhật ký
chuyển hướng http://192.168.0.1/proxyerrors/squidGuard.php?caddr=%a&cname=%n&user=%i&group=&s&url=%u&target=%t
}
khoa học định mệnh {
danh sách tên miền khoa học/thiên văn học/tên miền
urllist khoa học/thiên văn học/urls
danh sách miền khoa học/hóa học/miền
urllist khoa học/hóa học/urls
khối nhật ký
chuyển hướng http://192.168.0.1/proxyerrors/squidGuard.php?caddr=%a&cname=%n&user=%i&group=&s&url=%u&target=%t
}
công cụ tìm kiếm đích {
danh sách tên miền công cụ tìm kiếm / tên miền
urllist công cụ tìm kiếm/url
khối nhật ký
chuyển hướng http://192.168.0.1/proxyerrors/squidGuard.php?caddr=%a&cname=%n&user=%i&group=&s&url=%u&target=%t
}
định mệnh {
danh sách miền giới tính/giáo dục/miền
urllist giới tính/giáo dục/url
danh sách tên miền tình dục/đồ lót/tên miền
urllist sex/đồ lót/url
nhật ký khiêu dâm
chuyển hướng http://192.168.0.1/proxyerrors/squidGuard.php?caddr=%a&cname=%n&user=%i&group=&s&url=%u&target=%t
}
phần mềm gián điệp đích {
danh sách miền phần mềm gián điệp/miền
urllist phần mềm gián điệp/url
khối nhật ký
chuyển hướng http://192.168.0.1/proxyerrors/squidGuard.php?caddr=%a&cname=%n&user=%i&group=&s&url=%u&target=%t
}
trình theo dõi đích {
trình theo dõi danh sách miền/miền
trình theo dõi / url danh sách url
khối nhật ký
chuyển hướng http://192.168.0.1/proxyerrors/squidGuard.php?caddr=%a&cname=%n&user=%i&group=&s&url=%u&target=%t
}
trang cập nhật đích {
cập nhật danh sách tên miền/tên miền
trang cập nhật urllist/url
khối nhật ký
chuyển hướng http://192.168.0.1/proxyerrors/squidGuard.php?caddr=%a&cname=%n&user=%i&group=&s&url=%u&target=%t
}
trình rút gọn url đích {
danh sách tên miền urlshortener/tên miền
urllist urlrút ngắn url/url
khối nhật ký
chuyển hướng http://192.168.0.1/proxyerrors/squidGuard.php?caddr=%a&cname=%n&user=%i&group=&s&url=%u&target=%t
}
bạo lực định mệnh {
bạo lực danh sách miền/miền
bạo lực urllist / url
khối nhật ký
chuyển hướng http://192.168.0.1/proxyerrors/squidGuard.php?caddr=%a&cname=%n&user=%i&group=&s&url=%u&target=%t&cond=socialnettimeout
}
đích đến {
danh sách miền warez/miền
urllist warez/urls
khối nhật ký
chuyển hướng http://192.168.0.1/proxyerrors/squidGuard.php?caddr=%a&cname=%n&user=%i&group=&s&url=%u&target=%t
}
vũ khí định mệnh {
danh sách miền vũ khí/miền
urllist vũ khí/url
khối nhật ký
chuyển hướng http://192.168.0.1/proxyerrors/squidGuard.php?caddr=%a&cname=%n&user=%i&group=&s&url=%u&target=%t
}
webmail đích {
danh sách tên miền webmail/tên miền
urllist webmail/url
khối nhật ký
}
điện thoại đích {
danh sách miền webphone/miền
urllist webphone/url
khối nhật ký
chuyển hướng http://192.168.0.1/proxyerrors/squidGuard.php?caddr=%a&cname=%n&user=%i&group=&s&url=%u&target=%t
}
đài phát thanh trực tuyến đích {
danh sách tên miền webradio/tên miền
urllist webradio/url
khối nhật ký
chuyển hướng http://192.168.0.1/proxyerrors/squidGuard.php?caddr=%a&cname=%n&user=%i&group=&s&url=%u&target=%t&cond=socialnettimeout
}
webtv đích {
danh sách tên miền webtv/tên miền
urllist webtv/url
khối nhật ký
chuyển hướng http://192.168.0.1/proxyerrors/squidGuard.php?caddr=%a&cname=%n&user=%i&group=&s&url=%u&target=%t&cond=socialnettimeout
}
#
# QUY TẮC ACL:
#
acl {
usradins trong hrrsociales {
vượt qua anonvpn tải diễn đàn năng động hack imagehosting isp chuyển hướng tìm kiếm việc làm urlshortener warez ocio tất cả
chuyển hướng http://192.168.0.1/proxyerrors/squidGuard.php?caddr=%a&cname=%n&user=%i&group=&s&url=%u&target=%t
}
khác {
vượt qua tải xuống anonvpn giáo dục năng động diễn đàn hack hình ảnh lưu trữ isp tìm kiếm việc làm bệnh viện thư viện chính phủ tin tức chính trị chuyển hướng công cụ tìm kiếm khoa học theo dõi urlrút ngắn warez webmail webphone webtv ocio tất cả
chuyển hướng http://192.168.0.1/proxyerrors/squidGuard.php?caddr=%a&cname=%n&user=%i&group=&s&url=%u&target=%t
}
usrinternet trong hrrsociales {
vượt qua tất cả
chuyển hướng http://192.168.0.1/proxyerrors/squidGuard.php?caddr=%a&cname=%n&user=%i&group=&s&url=%u&target=%t&cond=socialnettimeout
}
mặc định {
vượt qua !adv !hung hăng !rượu !anonvpn !tải xuống !động !diễn đàn !hack !lưu trữ hình ảnh !isp !tìm kiếm việc làm!trò chuyện!ma túy!bói toán!cờ bạc!quân sự!khiêu dâm!điều khiển từ xa!chuyển hướng!tình dục!phần mềm gián điệp!trang cập nhật!trình rút gọn url !bạo lực ! warez !weapons !webradio !webphone !webtv !ocio tất cả
chuyển hướng http://192.168.0.1/proxyerrors/squidGuard.php?caddr=%a&cname=%n&user=%i&group=&s&url=%u&target=%t&cond=socialnettimeout
}
}