acl控制规则
例子:禁止squid响应ip地址为192.168.1.1的客户端请求
acl client src 192.168.1.1
http_access deny clinet
例子:禁止squid响应192.168.1.0/24子网所有客户端在周一到周五的9:00-18:00的请求
acl clinet src 192.168.1.0/24
acl worktime time MTWHF 9:00-18:00
http_access deny clinet worktime
例子:禁止ip地址为192.168.2.0/24的祥并发最大连接数为5
acl clinet src 192.168.2.0
acl max111 maxconn 5
http_access deny clinet max111
例子:禁止squid响应子网192.168.1.0的所有客户端请求
acl client src 191.168.1.0/24
http_access deny clinet
例子:禁止客户端通过squid访问ip地址为210.21.118.68的主机
acl clinet dst 210.21.118.68
http_access deny clinet
例子:禁止客户端通过squid访问主机名为www.945o.com的主机
acl clinet dstdomain www.945o.com
http_acess deny clinet

例子:禁止客户端通过squid访问域名含有163.com的主机
acl clinet dstdomain url_regex -i 163.com
http_access deny clinet

例子:禁止客户端通过squid访问含用client的关键字的url
acl clinet url_clinet -i clinet
http_access deny clinet
例子:允许squid响应192.168.0.0/24子网所有客户端请求
acl clinet src 192.168.0.0/24
http_acces allow clinet

补充:当某一连接被ACL拒绝后,可使用deny_info定制返回给客户端信息
某一连接名为clinet的acl拒绝后返回给客户端的信息为this is error

deny_info this is error clinet