LINUX.ORG.RU
ФорумAdmin

Фильтрация squid всех сайтов по IP с исключением

 ,


1

2

Всем привет!

Собственно есть небольшой затык:

Squid-ом режется доступ в Inet, при попытке ввода IP адреса сайта вместо доменного имени (87.250.251.3 вместо yandex.ru) Режется посредством

IPaddrURLs url_regex http://[0-9]+\.[0-9]+\.[0-9]+\.[0-9]+[:/]

Вопрос: можно ли в этой же строке добавить исключения в стиле

IPaddrURLs url_regex http://[0-9]+\.[0-9]+\.[0-9]+\.[0-9]+[:/] !allow_IP

Где в файле allow_IP прописать что-то вроде http:\\87.250.251.3 т.е. чтобы фильтровались все ссылки с IP адресами, но яндекс открывался даже по IP? P.S. Я прекрасно понимаю, что можно группами решить вопрос, добавить в искл. и т.п. но мне хочется понять, сама по себе такая конструкция возможна? url_regex воспринимает исключения из регулярных выражений? Надеюсь суть вопроса понятна



Последнее исправление: egorrabota (всего исправлений: 2)

Ответ на: комментарий от vel

Спасибо за информацию

dst - Slow ACL, и не является ответом по существу.

egorrabota
() автор топика

Есть подозрение, что задача поставлена неправильно.
Фильтрация к сайтам по IP неэффективна, как минимум, а как максимум, вообще некорректна.

ArcFi
()
Ответ на: комментарий от ArcFi

С этим утверждением тоже согласен

Данный фильтр исторически был поставлен интегратором на заре эпох, и по поводу его эффективности мне спорить не хотелось бы, хотя бы по причине не самой высокой компетентности в этом вопросе. Но мне бы хотелось в принципе понять, допускает ли url_regex исключения, указанные в файле после "!" или просто после "!"?

egorrabota
() автор топика
Ответ на: комментарий от ArcFi

Уважаемые коллеги и настоящие гуру :)

Очень вас прошу ответить на вопрос по существу ) Я хочу понять работает ли такая конструкция в принципе, а не как другими методами воспроизвести нужный результат. «допускает ли url_regex исключения, указанные в файле после »!«» Или я как-то не так понял ответ?

egorrabota
() автор топика
Ответ на: Уважаемые коллеги и настоящие гуру :) от egorrabota

Я хочу понять работает ли такая конструкция в принципе

Вам будет быстрее проверить самому.
Тем более, что такие нюансы могут зависеть от версии используемого сервиса.

ArcFi
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.