[FUG-BR] Squid 2.5 + SquidGuard

"Fabrício F. Kammer" ffkammer em conchalnet.com.br
Quinta Outubro 19 11:01:08 BRST 2006


Salve galera!

Tenho um provedor de acesso à Internet e implementei um serviço para 
nossos clientes, onde barro o acesso à sites pornos a partir do IP do 
cliente. Hoje estou usando ACLs do squid para fazer isso com url_regex.

Como a lista de palavras de sites pornográficos é muito grande e cresce 
frequentemente, o squid está consumindo muita CPU... troquei o servidor 
e coloquei um P4 3.2Ghz para fazer este serviço e mesmo assim o squid 
consome cerca de 60% da CPU da máquina.

Me disseram que o squidGuard funciona muito bem para fazer este 
controle, mas estou com problemas para configurá-lo.

Aparentemente as configurações estão corretas, mas nada é barrado, tudo 
fica liberado...

Alguém na lista poderia me ajudar com isso???

Hoje está da seguinte forma:

--------------------------------------------------------------------

squid.conf:

redirect_program /usr/local/bin/squidGuard -c 
/usr/local/etc/squid/squidGuard.conf

squidGuard.conf:

dbhome /var/db/squidGuard
logdir /var/log/squid

# SOURCE ADDRESSES
source redes {
     ip 200.xxx.yyy.0/25
     ip 200.xxx.yyy.128/25
}

source sem_porno {
     ip 200.xxx.yyy.10
}

# DESTINATION CLASSES
dest porn {
         domainlist porn/domains
         urllist porn/urls
         expressionlist porn/expressions
}

# ACLs
acl {

      sem_porno {
          pass !porn all
      }

      rede {
          pass all
      }

      default {
          pass none
          redirect servidor_web_com_mens_de_erro
      }
}

-----------------------------------------------------------------

[]s

Fabrício


Mais detalhes sobre a lista de discussão freebsd