O squid ta bloqueando o vivaolinux. [RESOLVIDO]

1. O squid ta bloqueando o vivaolinux. [RESOLVIDO]

Atila Medeiros Leite Lintz
amllintz

(usa Debian)

Enviado em 07/02/2013 - 15:36h

Bom dia, Boa noite.
Eu uso o Linux Educacional 4.0 e instalei o squid3 junto com o vrsquidle4_1.0_i386.deb.
Já olhei no arquivo de sitebloqueado sitebloqueado1 e palavrabloq o IP e a URL do site vivaolinux e eles não estão lá e mesmo assim continua sendo bloqueado.

Este é o squid.conf

auth_param basic children 5
auth_param basic casesensitive off
http_port 3128
visible_hostname aluno01

error_directory /usr/share/squid3/errors/Portuguese/

cache_mem 128 MB #altere conforme a capacidade da sua maquina
maximum_object_size_in_memory 64 KB
maximum_object_size 999 MB
minimum_object_size 0 KB
cache_swap_low 90
cache_swap_high 95
cache_dir ufs /etc/squid3/cache/squid3 5000 16 256
cache_access_log /etc/squid3/access.log
refresh_pattern ^ftp: 15 20% 2280
refresh_pattern ^gopher: 15 0% 2280
refresh_pattern . 15 20% 2280

acl manager proto cache_object

acl localhost src 127.0.0.1/32
acl SSL_ports port 443 563
acl Safe_ports port 888
acl Safe_ports port 80 # http
acl Safe_ports port 21 # ftp
acl Safe_ports port 443 # https
acl Safe_ports port 70 # gopher
acl Safe_ports port 210 # wais
acl Safe_ports port 1025-65535 # unregistered ports
acl Safe_ports port 280 # http-mgmt
acl Safe_ports port 488 # gss-http
acl Safe_ports port 591 # filemaker
acl Safe_ports port 777 # multiling http
acl CONNECT method CONNECT

acl sitebloqueado url_regex -i "/etc/squid3/sitebloqueado"
http_access deny sitebloqueado
deny_info http://www.debian.org/index.pt.html sitebloqueado

acl palavrabloq dstdom_regex "/etc/squid3/palavrabloq"
http_access deny palavrabloq
deny_info http://www.debian.org/index.pt.html palavrabloq

acl rede_interna src 192.168.0.0/24
acl all src 192.168.0.0/24
http_access allow rede_interna



  


2. MELHOR RESPOSTA

Wellington Felix
wellingtonfelix

(usa Outra)

Enviado em 13/02/2013 - 12:18h

amllintz escreveu:

Pessoal consegui achar o bug.

tava numa url "x.co" em meio a 11111 urls no arquivo sitebloqueado.


Atila, considerando que foi resolvido seu problema, marque o tópico com a tag [RESOLVIDO] e selecione qual foi a melhor resposta que te ajudou, isso facilita pra quando alguém estiver com o mesmo problema e encontrar seu tópico... :D

não sei porque ta dando esse bug.

Gostaria que alguem do vivaolinux me explicasse.

eu retirei i site "x.co" e funcionou bem.

mais agora o site "x.co" também esta sem bloqueio.


Na verdade não é um bug. A sua ACL "sitebloqueado" é do tipo url_regex, ou seja, ela irá tratar todo conteúdo do arquivo da ACL sitebloqueado como expressão proibida. Em qualquer url que for identificada as expressões, ela será aplicada. No seu caso, toda url que - em alguma parte - contiver x.co, como por exemplo www.vivaolinux.com.br .

Neste caso, recomendo a você:

1 - Passar a trabalhar com ACLs específicas para expressões (url_regex) e ACLs específicas para domínios (dstdomain) de acordo com sua necessidade.

Assim, caso você queira bloqueador o domínio x.co, sem bloquear os demais sites com a expressão x.co, basta remover x.co de dentro de sua ACL do tipo url_regex e adicionar x.co na ACL de domínios (dstdomain).

Desta forma, ao tentar acessar o domínio www.vivaolinux.com.br o acesso será concedido, porém, ao tentar acessar alguma coisa no domínio x.co, o acesso será negado. :)

P.S.: Caso tenha alguma outra dúvida, abra outro tópico para tratarmos apenas aquele assunto. Isto facilita a organização do forum.







3. Re: O squid ta bloqueando o vivaolinux. [RESOLVIDO]

Wellington Felix
wellingtonfelix

(usa Outra)

Enviado em 07/02/2013 - 15:51h

Cara, habilite o debug, depois vá ao log filtre por "vivaolinux" e veja qual é a ACL que está fazendo o bloqueio.

Depois de descobrir qual a ACL vai ficar mais fácil de entender o porque dela estar bloqueando.

http://man.chinaunix.net/newsoft/squid/Squid_FAQ/FAQ-10.html#acl-debug


4. Re: O squid ta bloqueando o vivaolinux. [RESOLVIDO]

Tiago Costa
tcosta

(usa Ubuntu)

Enviado em 07/02/2013 - 16:58h

Cara,

Em qual arquivo.txt vc está liberando os MACs que terão acesso à internet..
O squid reconhece os hosts através do endereço MAC.
Tente isso:

# *** Define PC(s) com privilegio total - CUIDADO!
acl admin arp "/etc/squid/list/admin.txt"
#
# *** Define a lista de PC(s) autorizados ao acesso a Internet
acl internet arp "/etc/squid/list/internet.txt"

Não se esqueça de criar os arquivos que estou referindo nas acls.

Dentro do Arquivo vc coloca o Endereço MAC dos hosts que terão acesso..

Abraço,


5. Re: O squid ta bloqueando o vivaolinux. [RESOLVIDO]

Atila Medeiros Leite Lintz
amllintz

(usa Debian)

Enviado em 08/02/2013 - 08:31h

wellingtonfelix escreveu:

Cara, habilite o debug, depois vá ao log filtre por "vivaolinux" e veja qual é a ACL que está fazendo o bloqueio.

Depois de descobrir qual a ACL vai ficar mais fácil de entender o porque dela estar bloqueando.

http://man.chinaunix.net/newsoft/squid/Squid_FAQ/FAQ-10.html#acl-debug


Da uma olhada pra ver se coloquei no lugar certo.

Qual arquivo eu vejo o log?


auth_param basic children 5
auth_param basic casesensitive off
http_port 3128
visible_hostname aluno01

error_directory /usr/share/squid3/errors/Portuguese/

cache_mem 128 MB #altere conforme a capacidade da sua maquina
maximum_object_size_in_memory 64 KB
maximum_object_size 999 MB
minimum_object_size 0 KB
cache_swap_low 90
cache_swap_high 95
cache_dir ufs /etc/squid3/cache/squid3 5000 16 256
cache_access_log /etc/squid3/access.log
refresh_pattern ^ftp: 15 20% 2280
refresh_pattern ^gopher: 15 0% 2280
refresh_pattern . 15 20% 2280

acl manager proto cache_object

acl localhost src 127.0.0.1/32
acl SSL_ports port 443 563
acl Safe_ports port 888
acl Safe_ports port 80 # http
acl Safe_ports port 21 # ftp
acl Safe_ports port 443 # https
acl Safe_ports port 70 # gopher
acl Safe_ports port 210 # wais
acl Safe_ports port 1025-65535 # unregistered ports
acl Safe_ports port 280 # http-mgmt
acl Safe_ports port 488 # gss-http
acl Safe_ports port 591 # filemaker
acl Safe_ports port 777 # multiling http
acl CONNECT method CONNECT

acl sitebloqueado url_regex -i "/etc/squid3/sitebloqueado"
http_access deny sitebloqueado
deny_info http://www.debian.org/index.pt.html sitebloqueado

acl palavrabloq dstdom_regex "/etc/squid3/palavrabloq"
http_access deny palavrabloq
deny_info http://www.debian.org/index.pt.html palavrabloq


#############################
debug_options ALL,1 33,2 28,9
#############################



acl rede_interna src 192.168.0.0/24
acl all src 192.168.0.0/24
http_access allow rede_interna


6. Re: O squid ta bloqueando o vivaolinux. [RESOLVIDO]

Atila Medeiros Leite Lintz
amllintz

(usa Debian)

Enviado em 08/02/2013 - 08:35h

tcosta escreveu:

Cara,

Em qual arquivo.txt vc está liberando os MACs que terão acesso à internet..
O squid reconhece os hosts através do endereço MAC.
Tente isso:

# *** Define PC(s) com privilegio total - CUIDADO!
acl admin arp "/etc/squid/list/admin.txt"
#
# *** Define a lista de PC(s) autorizados ao acesso a Internet
acl internet arp "/etc/squid/list/internet.txt"

Não se esqueça de criar os arquivos que estou referindo nas acls.

Dentro do Arquivo vc coloca o Endereço MAC dos hosts que terão acesso..

Abraço,


Amigo acredito que não seja o os MACs pois elas acessam outros sites, so o vivaolinux que ta bloqueando.


7. Re: O squid ta bloqueando o vivaolinux. [RESOLVIDO]

Tiago Costa
tcosta

(usa Ubuntu)

Enviado em 08/02/2013 - 08:46h

Neste momento estou usando o squid + iptables..
Tudo funcionando numa boa..
Mas dessa forma que falei..


8. Re: O squid ta bloqueando o vivaolinux. [RESOLVIDO]

Wellington Felix
wellingtonfelix

(usa Outra)

Enviado em 08/02/2013 - 09:43h

tcosta escreveu:

Neste momento estou usando o squid + iptables..
Tudo funcionando numa boa..
Mas dessa forma que falei..


Tiago,

O squid - como a grande maioria dos softwares livres - é algo personalizável. Você determina o que ele vai analisar e como vai reagir ao resultado da analise, de acordo com a necessidade de cada ambiente que será feita a implementação. O problema do nosso amigo é que quando o squid recebe a solicitação para acesso ao site vivaolinux.com.br, ele bloqueia o acesso (creio e espero eu que com a mensagem de "acesso negado" do squid... :p ).

Para resolver isso, vejo duas formas.

1 - ("Solução" aparentemente mais fácil) Criar uma ACL do tipo "expressão" que permita acesso a toda url que possuir a expressão "vivaolinux", colocando-a no topo da lista e depois ir reposicionando ela abaixo de cada acl de negação até dar acesso negado novamente, assim, saberá qual é a ACL.

2 - (Solução mais profissa :p ) Elevar o nível de detalhes dos logs do squid para que seja informado a ACL que bloqueia um determinado acesso, que é a solução que estamos tentando, torcendo para dar certo. :)

Atila,

No link que passei informa que os logs com detalhes estarão no arquivo cache.log, veja:

From now on, your cache.log should contain a line for every request that explains if it was allowed, or denied, and which ACL was the last one that it matched.


Por default o squid salva os logs no diretório /var/log/squid/ (podendo variar em algumas versões/distribuições, como no seu caso que é (ou deveria ser) /var/log/squid3), mas pelo que vi o seu squid.conf direciona outro log do squid (que por default também fica no diretório /var/log/squid/) para o diretório /etc/squid3/.

Confira se o cache.log está no diretório /etc/squid3/, caso não esteja, veja no diretório default (/var/log/squid/ ou /var/log/squid3/).



9. Re: O squid ta bloqueando o vivaolinux. [RESOLVIDO]

Danilo Josino
djosino

(usa Ubuntu)

Enviado em 08/02/2013 - 09:52h

é quase certo da regra estar em palavras bloqueadas.



@wellingtonfelix
Gostei da dica de debug (y)


10. Re: O squid ta bloqueando o vivaolinux. [RESOLVIDO]

Wellington Felix
wellingtonfelix

(usa Outra)

Enviado em 08/02/2013 - 09:59h

djosino escreveu:

@wellingtonfelix
Gostei da dica de debug (y)


@djosino, eu também, descobri ontem graças a dúvida do @amllintz... kkk

djosino escreveu:

é quase certo da regra estar em palavras bloqueadas.


Também estou crente que tem um pedaço de "vivaolinux" em alguma palavra de alguma ACL. Vamos ficar na torcida e aguardar o retorno do Atila... ;)


11. Re: O squid ta bloqueando o vivaolinux. [RESOLVIDO]

Tiago Costa
tcosta

(usa Ubuntu)

Enviado em 08/02/2013 - 10:02h

Cara,
Se ajudar, segue aí o ctrl+c do .conf que eu utilizo aqui na empresa..
Abraço,

# Squid.conf
# Configuração Geral
#*******************
#
http_port 3128 transparent
cache_mem 64 MB
cache_dir ufs /var/spool/squid 100 16 256
cache_access_log /var/log/squid/access.log
cache_log /var/log/squid/cache.log
cache_store_log /var/log/squid/store.log
pid_filename /var/run/squid.pid
error_directory /usr/share/squid/errors/Portuguese
emulate_httpd_log on
visible_hostname servidor.4pef
cache_mgr tiagojc2@gmail.com
#
# acl - Recomendadas
#*******************
#
acl all src 0.0.0.0/0.0.0.0
acl manager proto cache_object
acl localhost src 127.0.0.1/255.255.255.255
acl to_localhost dst 127.0.0.0/8
acl SSL_ports port 443 563 # https
acl SSL_ports port 563 # snews
acl SSL_ports port 1494 #Citrix
acl SSL_ports port 873 # rsyncr
acl SSL_ports port 2598 #Citrix
acl Safe_ports port 80 # http
acl Safe_ports port 21 # ftp
acl Safe_ports port 443 563 # https, snews
acl Safe_ports port 1494 #Citrix
acl Safe_ports port 70 # gopher
acl Safe_ports port 210 # wais
acl Safe_ports port 1025-65535 # unregistered ports
acl Safe_ports port 280 # http-mgmt
acl Safe_ports port 488 # gss-http
acl Safe_ports port 591 # filemaker
acl Safe_ports port 777 # multiling http
acl Safe_ports port 631 # cups
acl Safe_ports port 873 # rsync
acl Safe_ports port 901 # SWAT
acl purge method PURGE
acl CONNECT method CONNECT
#
# acl - Personalizadas
#*********************
#
# *** Define portas liberadas
acl Safe_ports port 3050 # Interbase/Firebird
acl Safe_ports port 23000 # Serpro
acl Safe_ports port 13352 # SIRF
acl Safe_ports port 500 # FAP Digital

#
# *** Define a rede interna (Intranet)
acl intranet src 192.168.254.0/255.255.255.0
#
# *** Define PC(s) com privilegio total - CUIDADO!
acl admin arp "/etc/squid/list/admin.txt"
#
# *** Define a lista de PC(s) autorizados ao acesso a Internet
acl internet arp "/etc/squid/list/internet.txt"
#
# *** Define a lista de sites impróprios
acl site dstdomain -i "/etc/squid/list/site.txt"
#
# *** Define a lista de sites liberados
acl site_liberado dstdomain -i "/etc/squid/list/liberado.txt"
#
# *** Define a lista de palavras impróprias
acl palavra url_regex -i "/etc/squid/list/palavra.txt"
#
# *** Define PC(s) sem acesso a Internet (bloqueados) 24h/dia
acl bloqueado arp "/etc/squid/list/bloqueado.txt"
#
# http_access - Recomendadas
#***************************
#
http_access allow manager localhost
http_access deny manager
http_access allow purge localhost
http_access deny purge
#http_access deny !Safe_ports
#http_access deny CONNECT !SSL_ports
#
# http_access - Personalizadas
#*****************************
#
# *** Libera dowloads de ate 5 MB
reply_body_max_size 5242880 allow all !admin
#
# *** Nega sites improprios
http_access deny site !admin
#
# *** Nega palavras impróprias
http_access deny palavra !admin
#
# *** Nega PC(s) sem acesso a internet (bloqueados)
#http_access deny bloqueado
#
# Permite acesso da rede interna (Intranet)
#http_access allow intranet
http_access allow internet
http_access allow admin
# *** Nega tudo que não foi liberado ou negado
http_access deny all


12. Re: O squid ta bloqueando o vivaolinux. [RESOLVIDO]

Atila Medeiros Leite Lintz
amllintz

(usa Debian)

Enviado em 08/02/2013 - 15:44h

Pessoal consegui achar o bug.

tava numa url "x.co" em meio a 11111 urls no arquivo sitebloqueado.

não sei porque ta dando esse bug.

Gostaria que alguem do vivaolinux me explicasse.

eu retirei i site "x.co" e funcionou bem.

mais agora o site "x.co" também esta sem bloqueio.



01 02



Patrocínio

Site hospedado pelo provedor RedeHost.
Linux banner

Destaques

Artigos

Dicas

Tópicos

Top 10 do mês

Scripts