Ubuntu: настройка URL-фильтрации

Настройка перенаправления в squidGuard 1.4.

Если в вашей сети установлена связка Squid+squidGuard для URL-фильтрации на основе блэклистов (см. Настройка URL-фильтраций на локальном компьютере (Squid+SquidGuard)Настройка iptables на сервере локальной сети), перед вами встает несколько вопросов:

  • Как обрабатывать запросы к заблокированным блэклистами доменам?
  • Если перенаправлять их на какой-либо домен, то как предоставить пользователям возможность обратной связи (например, при помощи удобной отсылки запроса на исключение домена из блэклиста)?

На эти вопросы отвечает эта статья.

Настройка iptables на сервере локальной сети для URL-фильтраций на основе блэклистов

В отличие от решения по защите отдельной клиентской машины, когда прозрачный прокси-сервер устанавливается на пользовательский компьютер, защита локальной сети подразумевает установку отдельного сервера, реализующего функционал фильтрации доступа к интернет-контенту на основании блэклистов Digincore. Это позволяет уйти от необходимости настройки фильтрующего программного обеспечения на клиентских компьютерах защищаемой локальной сети и повысить общую безопасность и управляемость системы за счет ее централизации. 

URL-фильтрация на локальном компьютере с помощью прокси-сервера Squid на основе блэклистов Digincore под Ubuntu

В статье описываются шаги по установке прокси сервера squid3 на отдельной клиентской машине. Мы рассмотрим минимальную конфигурацию этих сервисов для подключения блэклистов и перенаправим запросы браузеров (firefox, chrome, opera) на установленный прокси squid3.

URL-фильтрация на локальном компьютере с помощью связки Squid+SquidGuard на основе блэклистов Digincore под Ubuntu

В статье описываются шаги по установке прокси сервера squid3 и блокирующей программы SquidGuard на отдельной клиентской машине. Также мы рассмотрим минимальную конфигурацию этих сервисов для подключения наших блэклистов и перенаправим запросы браузеров (firefox, chrome, opera) на установленный прокси squid3.