• # Houlala.

    Posté par . En réponse au message Bloquer certains sites en https avec Squid/SquidGuard. Évalué à 2. Dernière modification le 17 septembre 2014 à 18:38.

    Nous avons longuement cherché comment faire mais sans aucun résultat.

    Cette excuse n'est pas vraiment recevable, même si elle était vraie.

    Vous voulez bloquer https mais pas http sur certains sites ?
    → j'imagine que non (et puis facebook est toujours en https).

    Ensuite, ce n'est pas indiqué dans ton message, mais votre proxy est monté en transparent, vu qu'effectivement vous n'arrivez pas à bloquer du https. Ça tombe bien, ce n'est pas possible.
    (si ce n'est pas le cas, il suffit de lire comment écrire une acl).

    Donc :

    $cat /opt/squid/adresses_blanches.list
    monsitequejaime.bien
    educationnationalecavousgagne.fr
    comprendre_squid.net
    huhu
    etc
    $vim /opt/squid/ze_filtre
    #!/bin/Votre_shell_de_predilection
    # (c'est une affaire religieuse, je ne veux pas m'impliquer)
    adresses_tranquilles=\`cat /opt/squid/adresses_blanches.list\`
    for dom in $adresses_tranquilles; do
    /sbin/iptables -A OUTPUT -d $dom/32 -p tcp --dport 443 -j ACCEPT
    /sbin/iptables -A INPUT -s $dom/32 -p tcp --sport 443 -j ACCEPT
    done
    /sbin/iptables -A OUTPUT -d 0/0 -p tcp --dport 443 -j DROP
    /sbin/iptables -A INPUT -s 0/0 -p tcp --sport 443 -j DROP

    Genre ça. Il y a sans doute plus élégant, hahem.

    Pour un sextumvirat ! Zenitram, Tanguy Ortolo, Maclag, xaccrocheur, arnaudus et alenvers présidents !