LINUX.ORG.RU
ФорумAdmin

squid: как определить блокирующее правило?

 


0

1

Возник такой вопрос. Есть squid с авторизацией через керберос. Настроен так, что несколько групп пользователей у которых разные разрешения в инете. Есть с десяток файлов (типа acl bannersurl url_regex -i «/etc/squid3/url/bannersurl» acl socblockurl url_regex -i «/etc/squid3/url/socblockurl» acl ecxeptionurl url_regex -i «/etc/squid3/url/ecxeptionurl») в которых прописаны либо сайты либо регэкспы для блокировок, ну и в зависимости от того, в какой группе пользователь ему либо разрешен доступ или запрещен. Как бы все стандартно. Как бы тут вопросов нет. Вопрос возник в другом. Бывает, что пользователей с ограничениями режет даже на сайтах, которые как бы не должны попасть в блокировки. Особенно часто это происходит именно при переходе с поисковиков. И довольно часто бывает, что сложно определить на какой регэкс сработала блокировка. В логе то я вижу именно строку, где TCP_DENIED, но когда там длинющий адрес, то бывает сложно быстро найти, на что именно сработала блокировка. У сквида я вроде не нашел такой функции. Может сторонний скрипт или программа есть, которая может показать на что именно сработала блокировка?

PS:// надеюсь более менее смысл понятен, что нужно

★★★
Ответ на: комментарий от anonymous

нет, это не совсем то, что нужно. Куча отладочной информации в которой почти не реально выловить нужную информацию, особенно, если учесть, что пользователей порядка 500. Причем связи особо не заметно между тем, где видно, что пользователь авторизировался в АД, а потом какие и как на него правила сработали. Единственное, что эта статейка натолкнула на такую мысль, что добавить для каждого из правил отдельный лог (типа #access_log /var/log/squid3/acl_log/socblockurl squid socblockurl) в закомментированном виде и в случае поиска блокировки разблокировать эти дополнительные логи и смотреть, какое из правил на этого пользователя срабатывает. Не фонтан конечно, но уже хоть как-то проще

deys ★★★
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.