Blocklist Atualizada no squid

Publicado por Perfil removido em 05/05/2006

[ Hits: 8.933 ]

 


Blocklist Atualizada no squid



Fala Galera,

Recentemente eu precisei de uma forma de resolver problemas com worms e adwares chatos, tipo os hotbars da vida. A solução que consegui é simples. Segue minha contribuição:

Crie a ACL no seu squid.conf:

acl malware_block_list url_regex -i "/etc/squid/malware_block_list.txt"

Agora faça o bloqueio:

http_access deny malware_block_list

Agora, crie um script chamado malware_update para atualização da lista dentro do seu /etc/cron.daily, com o seguinte conteúdo:

#!/bin/sh
wget -O - http://malware.hiperlinks.com.br/cgi/submit?action=list_squid > /etc/squid/malware_block_list.txt
squid -k reconfigure

Dê permissão para execução ao script:

# chmod +x /etc/cron.daily/malware_update

Pronto! Lista contra pragas atualizada diariamente.

Obs:segundo o próprio site www.malware.com.br, a lista é atualizada a cada 4 horas. Quem quiser pode mudar o script pra atualizar a cada 4 horas.

É isso pessoal,bom uso.

Abraço.

Outras dicas deste autor

Instalando o Firefox de forma diferente no Linux

Instalando D-Link DWL-520+ no Debian 4 (Etch)

Fazendo o Firefox instalar extensões

Removendo Firefox Snap do Ubuntu 21.10

Protocolo de gateway redundante VRRP, a escolha certa para interoperabilidade da sua rede Cisco

Leitura recomendada

PHUN - Divirta-se em seu GNU/Linux

Precisando fazer uma live streaming? Instale o Open Broadcaster Software

Backup completo do seu netbook

Morphon - Editor de arquivos XML

Mortal Kombat para Linux

  

Comentários
[1] Comentário enviado por thelinux em 05/05/2006 - 12:57h

Olá. Venho dá minha contribuição a sua dica. Se a lista do blocklist foi muito grande, vai gerar grande processamento e lentidão no seu servidor proxy.
Solução? Usar banco de dados. Pois imagine se teu arquivo da blocklist tem 1000 páginas? O proxy vai ler linha a linha. Agora, imagine 500 mil linas? O teu proxy vai ler linha a linha para cada requisição. Veja este link que é muito bom:
http://www.underlinux.com.br/content/view/5819/58/

UMA DAS MELHORES SOLUÇÕES QUE JÁ PÔDE IMPLEMENTAR.



Contribuir com comentário