Rechercher

3.4. Configuration d'une liste de refus de domaine dans Squid

download PDF

Il arrive fréquemment que les administrateurs veuillent bloquer l'accès à des domaines spécifiques. Cette section décrit comment configurer une liste de refus de domaine dans Squid.

Conditions préalables

  • Squid est configuré et les utilisateurs peuvent utiliser le proxy.

Procédure

  1. Modifiez le fichier /etc/squid/squid.conf et ajoutez les paramètres suivants :

    acl domain_deny_list dstdomain "/etc/squid/domain_deny_list.txt"
    http_access deny all domain_deny_list
    Important

    Ajoutez ces entrées avant la première déclaration http_access allow qui autorise l'accès aux utilisateurs ou aux clients.

  2. Créez le fichier /etc/squid/domain_deny_list.txt et ajoutez les domaines que vous souhaitez bloquer. Par exemple, pour bloquer l'accès à example.com, y compris les sous-domaines, et pour bloquer example.net, ajoutez :

    .example.com
    example.net
    Important

    Si vous avez fait référence au fichier /etc/squid/domain_deny_list.txt dans la configuration de Squid, ce fichier ne doit pas être vide. Si le fichier est vide, Squid ne démarre pas.

  3. Redémarrez le service squid:

    # systemctl restart squid
Red Hat logoGithubRedditYoutubeTwitter

Apprendre

Essayez, achetez et vendez

Communautés

À propos de la documentation Red Hat

Nous aidons les utilisateurs de Red Hat à innover et à atteindre leurs objectifs grâce à nos produits et services avec un contenu auquel ils peuvent faire confiance.

Rendre l’open source plus inclusif

Red Hat s'engage à remplacer le langage problématique dans notre code, notre documentation et nos propriétés Web. Pour plus de détails, consultez leBlog Red Hat.

À propos de Red Hat

Nous proposons des solutions renforcées qui facilitent le travail des entreprises sur plusieurs plates-formes et environnements, du centre de données central à la périphérie du réseau.

© 2024 Red Hat, Inc.