Torna indietro   Hardware Upgrade Forum > Altre Discussioni > Amministrazione e Configurazione Server

Cybersecurity: email, utenti e agenti IA, la nuova visione di Proofpoint
Cybersecurity: email, utenti e agenti IA, la nuova visione di Proofpoint
Dal palco di Proofpoint Protect 2025 emerge la strategia per estendere la protezione dagli utenti agli agenti IA con il lancio di Satori Agents, nuove soluzioni di governance dei dati e partnership rafforzate che ridisegnano il panorama della cybersecurity
Hisense A85N: il ritorno all’OLED è convincente e alla portata di tutti
Hisense A85N: il ritorno all’OLED è convincente e alla portata di tutti
Dopo alcuni anni di assenza dai cataloghi dei suoi televisori, Hisense riporta sul mercato una proposta OLED che punta tutto sul rapporto qualità prezzo. Hisense 55A85N è un televisore completo e versatile che riesce a convincere anche senza raggiungere le vette di televisori di altra fascia (e altro prezzo)
Recensione Borderlands 4, tra divertimento e problemi tecnici
Recensione Borderlands 4, tra divertimento e problemi tecnici
Gearbox Software rilancia la saga con Borderlands 4, ora disponibile su PS5, Xbox Series X|S e PC. Tra le novità spiccano nuove abilità di movimento, un pianeta inedito da esplorare e una campagna che lascia al giocatore piena libertà di approccio
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 09-05-2015, 15:12   #1
elpirata1981
Junior Member
 
Iscritto dal: Mar 2009
Messaggi: 25
Squid non riesco a bloccare le connessioni

Un saluto a tutti gli amici del forum,
ho un problema con la configurazione di squid, non riesco a bloccare le connessioni verso determinati siti web pur avendo creato le regole ...

Codice:
# ACL generali
acl all src all
acl manager proto cache_object
acl localhost src 127.0.0.0/255.255.255.0
acl SSL_ports port 443 563
acl Safe_ports port 80 81 21 443 563 70 210 1025-65535
acl mynet0 src 0.0.0.0/0.0.0.0
acl mynet1 src 192.168.0.0/255.255.255.0
acl mynet2 src 10.0.0.0/255.0.0.0
acl mynet3 src 192.168.1.0/255.255.255.0
acl adsites url_regex -i "/etc/squid/adslist.txt"
acl hostbloccati src 45.43.197.215 45.43.197.187 45.43.199.3 45.43.197.213 45.43.197.195 45.43.197.148
acl deathtoad0 url_regex .*ads.*
acl deathtoad1 url_regex .*pagead.*
acl deathtoad2 url_regex .*doubleclick.*
acl deathtoad3 url_regex .*ib.adnxs.com.*
acl deathtoad4 url_regex .*facebook.com.*
acl CONNECT method CONNECT


# Le regole per l'accesso alla cache e a internet
http_access allow all
http_access allow localhost
http_access allow mynet0
http_access allow mynet1
http_access allow mynet2
http_access allow mynet3
http_access deny !Safe_ports
http_access deny CONNECT !SSL_ports
http_access deny adsites
http_access deny hostbloccati
http_access deny deathtoad0
http_access deny deathtoad1
http_access deny deathtoad2
http_access deny deathtoad3
http_access deny deathtoad4


# Ora neghiamo tutto ciò che non è concesso esplicitamente
http_access deny all

icp_access allow localhost
icp_access allow mynet0
icp_access allow mynet1
icp_access allow mynet2
icp_access allow mynet3
icp_access allow adsites
icp_access allow hostbloccati
icp_access allow deathtoad0
icp_access allow deathtoad1
icp_access allow deathtoad2
icp_access allow deathtoad3
icp_access deny deathtoad4
icp_access deny all

miss_access allow localhost
miss_access allow mynet0
miss_access allow mynet1
miss_access allow mynet2
miss_access allow mynet3
miss_access allow adsites
miss_access allow hostbloccati
miss_access allow deathtoad0
miss_access allow deathtoad1
miss_access allow deathtoad2
miss_access allow deathtoad3
miss_access deny deathtoad4
miss_access deny all
Mi dareste una mano a capire dove sbaglio ?
elpirata1981 è offline   Rispondi citando il messaggio o parte di esso
Old 11-05-2015, 13:46   #2
linux_goblin
Senior Member
 
L'Avatar di linux_goblin
 
Iscritto dal: Oct 2000
Città: bergamo
Messaggi: 713
secondo me è l'ordine che non va bene
cioè prima hai allow mynet* quindi il traffico viene permesso
poi inizi a negare l'accesso ad alcuni siti
io metterei prima tutti i deny e poi in fondo allow mynet

a meno che tu non abbia 3 interfacce di rete nel tuo squid ci sono anche troppe definizioni di networks... e 0.0.0.0 lo toglierei proprio

hostbloccati sono ip interni?
mi sembrano ip pubblici (la direttiva src si riferisce alle richieste fatte al proxy)

fai un po' di pulizia e metti una riga per volta provando bene se funziona...

cosa più importante:
miss_access cerca a cosa serve - probabilmente intendi http_access in tutte le direttive in fondo al file


ciao,
Marco

Ultima modifica di linux_goblin : 11-05-2015 alle 13:50. Motivo: corretto alcune imprecisioni nella risposta
linux_goblin è offline   Rispondi citando il messaggio o parte di esso
Old 17-05-2015, 16:08   #3
elpirata1981
Junior Member
 
Iscritto dal: Mar 2009
Messaggi: 25
Ciao,
ho anche provato una configurazione iper minimale ma il problema resta sempre lo stesso, alle volte navigo e alle volte no

Codice:
http_port 3128
cache_mem 100 MB
cache_log /var/log/squid/cache.log
httpd_accel_no_pmtu_disc on 			
maximum_object_size_in_memory 1024 kb 	
memory_replacement_policy lru
emulate_httpd_log off
mime_table /usr/share/squid/mime.conf

forwarded_for off
	
acl all src all


http_access allow all
ricordo che il proxy gira su un server vps

elpirata1981 è offline   Rispondi citando il messaggio o parte di esso
Old 21-05-2015, 13:49   #4
linux_goblin
Senior Member
 
L'Avatar di linux_goblin
 
Iscritto dal: Oct 2000
Città: bergamo
Messaggi: 713
che fosse un server vps non era specificato nel primo messaggio
allora è ospitato fuori dalla tua lan e ha ip pubblico?

quando non "funziona" cosa intendi che riesci a navigare senza essere bloccato o che non riesci affatto a navigare anche sui siti che non dovrebbero essere bloccati?

ciao,
Marco
linux_goblin è offline   Rispondi citando il messaggio o parte di esso
Old 22-05-2015, 10:14   #5
elpirata1981
Junior Member
 
Iscritto dal: Mar 2009
Messaggi: 25
Quote:
Originariamente inviato da linux_goblin Guarda i messaggi
che fosse un server vps non era specificato nel primo messaggio
allora è ospitato fuori dalla tua lan e ha ip pubblico?
Si è ospitato su server vps fuori dalla mia lan e ha un ip pubblico.

Quote:
quando non "funziona" cosa intendi che riesci a navigare senza essere bloccato o che non riesci affatto a navigare anche sui siti che non dovrebbero essere bloccati?
Allora navigo a singhiozzo, ad esempio lo stesso sito libero.it a volte va e a volte no ... e senza nessuna regola impostata non carica le immagini tipo foto o altro presenti sul sito

Questa l'attuale e semplicissima configurazione di squid

Codice:
http_port 3128
cache_mem 100 MB
cache_log /var/log/squid/cache.log
httpd_accel_no_pmtu_disc on 			
maximum_object_size_in_memory 1024 kb 	
memory_replacement_policy lru
emulate_httpd_log off
mime_table /usr/share/squid/mime.conf

forwarded_for off

acl localnet src 192.168.0.0/16
acl localhost src 127.0.0.1/32	
acl all src all

http_access allow localhost 
http_access allow localnet
http_access allow all


Ciaooo
elpirata1981 è offline   Rispondi citando il messaggio o parte di esso
Old 28-05-2015, 13:31   #6
linux_goblin
Senior Member
 
L'Avatar di linux_goblin
 
Iscritto dal: Oct 2000
Città: bergamo
Messaggi: 713
mi sa che non può funzionare

il server proxy fa quello che deve se è nella lan e magari se le tue macchine della lan non hanno nemmeno un gateway sei sicuro al 100% che per navigare passino dal proxy

ora la tua macchina proxy vps ha ip pubblico quindi l'ip privato definito nelle regole 192.168.0.0/16 non viene visto

il pc esce su internet nattato con il tuo ip pubblico della connessione (adsl?) attuale e questo è quello che vede il tuo proxy (anche lui con ip pubblico)

per questo dico che così non può funzionare... anche perché il browser riesce ad arrivare al sito www.libero.it senza prima passare dal proxy (perché vede direttamente internet)

ciao,
Marco
linux_goblin è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Cybersecurity: email, utenti e agenti IA, la nuova visione di Proofpoint Cybersecurity: email, utenti e agenti IA, la nuo...
Hisense A85N: il ritorno all’OLED è convincente e alla portata di tutti Hisense A85N: il ritorno all’OLED è convi...
Recensione Borderlands 4, tra divertimento e problemi tecnici Recensione Borderlands 4, tra divertimento e pro...
TCL NXTPAPER 60 Ultra: lo smartphone che trasforma la lettura da digitale a naturale TCL NXTPAPER 60 Ultra: lo smartphone che trasfor...
Un fulmine sulla scrivania, Corsair Sabre v2 Pro ridefinisce la velocità nel gaming Un fulmine sulla scrivania, Corsair Sabre v2 Pro...
Addio Amazon? ChatGPT ora ti fa comprare...
YouTube chiude la causa con Trump: accor...
Avio: contratto da 40 milioni di € da ES...
Claude Sonnet 4.5, il nuovo modello di A...
Silent Hill f è un successo: gi&a...
Nuova Jeep Compass: aperti i preordini p...
La PS5 Slim con SSD più piccolo s...
Zero combustibili fossili e controllo qu...
Corsair NAUTILUS 360 RS LCD: raffreddame...
Nuovo record nel mondo dei computer quan...
Sony e Universal combatteranno l'IA con....
Il Chips Act europeo attuale è un...
OnePlus 15: debutto globale con design '...
Amazon Prime: addio alla prova gratuita ...
Windows 11 25H2: guida passo-passo per l...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 05:21.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v