Squid - Bloqueio de acesso ao Facebook para um único host através do MAC address
Dica publicada em Linux / Segurança
Squid - Bloqueio de acesso ao Facebook para um único host através do MAC address
Adicione a linha no seu squid.conf:
Onde:
Temos a sintaxe final então:

Obs.: criei e utilizei esta dica em um cenário tecnológico real e em produção, funcionando com êxito.
#Bloqueio Facebook - Host by MAC ADDRESS
acl facebook_acl url_regex facebook
acl user1_mac arp 00:18:71:4D:BD:40
http_access deny user1_mac facebook_acl
acl facebook_acl url_regex facebook
acl user1_mac arp 00:18:71:4D:BD:40
http_access deny user1_mac facebook_acl
Onde:
- Na primeira linha, foi criada ACL facebook_acl e a parametrização url_regex facebook para que sejam bloqueadas todas as referências à palavra "facebook".
- Na segunda linha, foi criada a ACL user1_mac e a parametrização arp <mac address> para que seja atribuído o MAC address à ACL denominada como user1_mac.
- Na terceira linha, utiliza-se a tag do tipo http_access com parametrização do tipo deny para a acl = user1_mac e também para a acl = facebook_acl.
Temos a sintaxe final então:
http_access deny user1_mac facebook_acl

Obs.: criei e utilizei esta dica em um cenário tecnológico real e em produção, funcionando com êxito.
Mas o acesso ao Facebook não ocorre através de HTTPS ?
Sendo assim ele passa pela porta 443 não sendo capturado pela porta do proxy.
Como poderia ser feito neste caso?
Voce utilizou um Squid que trata a porta 443 também?
Grato