Squid Domainblockade funktioniert nicht
Hallo,
ich habe nen Squid laufen, um den Traffic zu filtern. Es soll z.B. die Werbung gefiltert werden, das erledige ich mit der Hosts-Datei. Grund für Squid: Alle Netzwerknutzer müssen den verwenden. Jetzt sehe ich aber noch im squid-Log, dass Verbindungen zu securepubads.g.doubleclick.net aufgebaut werden.
Auf dem Rechner mit dem Squid habe ich das mit der Hosts-Datei auf 0.0.0.0 aufgelöst, ein nslookup securepubads.g.doubleclick.net gibt mir als IP auch 0.0.0.0 aus.
Warum kann dann noch Inhalt von dieser Seite geladen werden?
Jetzt habe ich es mit einer ACL versucht, aber gleiches Ergebnis:
Auszug aus squidview
Ist zwar Https, es soll aber gar keine Verbindung zu diesem Server hergestellt werden dürfen.
Verbindungen werden weiterhin hergestellt, bei der Eingabe dieser Domains im Browser erhalte ich jedoch die Sperrseite. Was mache ich hier noch falsch?
LG Marco
ich habe nen Squid laufen, um den Traffic zu filtern. Es soll z.B. die Werbung gefiltert werden, das erledige ich mit der Hosts-Datei. Grund für Squid: Alle Netzwerknutzer müssen den verwenden. Jetzt sehe ich aber noch im squid-Log, dass Verbindungen zu securepubads.g.doubleclick.net aufgebaut werden.
Auf dem Rechner mit dem Squid habe ich das mit der Hosts-Datei auf 0.0.0.0 aufgelöst, ein nslookup securepubads.g.doubleclick.net gibt mir als IP auch 0.0.0.0 aus.
Warum kann dann noch Inhalt von dieser Seite geladen werden?
Jetzt habe ich es mit einer ACL versucht, aber gleiches Ergebnis:
visible_hostname P4-Server
forwarded_for off
http_port 443
auth_param basic program /usr/lib/squid3/basic_ncsa_auth /etc/squid/squid.passwd
auth_param basic children 5
auth_param basic realm Proxy
auth_param basic credentialsttl 3 hours
auth_param basic casesensitive off
acl blacklist_advert_domains dstdomain "/etc/squid/BL/advert/domains.txt"
acl users proxy_auth REQUIRED
acl sectionx proxy_auth REQUIRED
http_access deny users blacklist_advert_domains
http_access allow users
.doubleclick.net
.google-analytics.com
.pubads.g.doubleclick.net
.pagead2.googlesyndication.com
.securepubads.g.doubleclick.net
.ggpht.com
.yt3.ggpht.com
.ade.googlesyndication.com
.googleads.g.doubleclick.net
proxyuse d securepubads.g.doubleclick.net:443
Verbindungen werden weiterhin hergestellt, bei der Eingabe dieser Domains im Browser erhalte ich jedoch die Sperrseite. Was mache ich hier noch falsch?
LG Marco
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 385526
Url: https://administrator.de/forum/squid-domainblockade-funktioniert-nicht-385526.html
Ausgedruckt am: 21.12.2024 um 14:12 Uhr
15 Kommentare
Neuester Kommentar
Mit http_access deny CONNECT blacklist_advert_domains users lässt sich squid nicht starten.
Finde heraus warum Dein Squid das nicht tut mit Standardeintraegen in der Konfiguration.
Ich denke mal, dass Dein Konfiguration des Squid und dessen Umgebung nicht passen.
BFF
P.S.
visible_hostname P4-Server
Das ist doch nicht dieser "beruehmte" P4?
Nein, die Betraege suche ich jetzt nicht raus.
Moin,
Gruß,
Dani
ich habe nen Squid laufen, um den Traffic zu filtern. Es soll z.B. die Werbung gefiltert werden, das erledige ich mit der Hosts-Datei. Grund für Squid:
meinerseits an ganz anderes Ansatz: Warum filterst du nicht mit Hilfe von Pi-Hole?Auf dem Rechner mit dem Squid habe ich das mit der Hosts-Datei auf 0.0.0.0 aufgelöst, ein nslookup securepubads.g.doubleclick.net gibt mir als IP auch 0.0.0.0 aus.
0.0.0.0 halte ich für sehr fragwürdig, weil es keine IP-Adresse ist sondern eine Routing-Adresse. Ich würde es am ehesten mit 127.0.0.1 versuchen. Eine weitere Idee wäre, die IPs der Domains mit nslookup nachzufragen und dann pe iptables zu sperren.
Was machst du mit Internetseiten welche über CDN gehostet werden und die IP-Adressen wechseln?Gruß,
Dani
Moin,
Gruß,
Dani
Wie löst denn Pi-hole dieses Problem mit den wechselnden IP-Adressen?
das Projekt ist Open Source und hat eine gutes FAQ - How does Pi-hole work?Gruß,
Dani