napolitano
(usa Debian)
Enviado em 05/06/2012 - 23:16h
Presumo que o squid seja transparent...
Logo, vc terá que fazer o filtro no iptables.
http://www.vivaolinux.com.br/dica/Bloquear-Facebook-e-Youtube-por-HTTPS
Com isso, não adianta mudar a faixa de ips dos dominios bloqueados. Pois se observarmos, com o tempo os ips do facebook, msn, youtube, etc vão mudando e/ ou aumentando.
No meu caso, já implementei esta solução do André Canhadas criando uma nova CHAIN para filtrar quem pode ou não acessar...
Ex:
###CRIA CADEIA PRA TRATAR OS PACOTES
iptables -N REDES_SOCIAIS
###################################
###REDIRECIONA O TRAFEGO PARA A CADEIA ESPECIFICA
iptables -I FORWARD -m string --algo bm --string "facebook.com" -j REDES_SOCIAS
...
###LIBERA OS IPS QUE PODEM ACESSAR O DESTINO
iptables -I REDES_SOCIAS -s <ip_liberado> -j ACCEPT
...
###PODE SER IMPLEMENTADO UM for CASO TENHA MUITOS IPS
...
##PARA FINALIZAR, DROPA O RESTO
iptables -A REDES_SOCIAS -j DROP
A criatividade pra incrementar e finalizar é contigo.