在Squid中处理一些比较长的ACL列表

<script src="http://blog.csdn.net/js/LoadFeedbackCount.js" type="text/javascript"></script>

<script>function StorePage(){d=document;t=d.selection?(d.selection.type!='None'?d.selection.createRange().text:''):(d.getSelection?d.getSelection():'');void(keyit=window.open('http://www.365key.com/storeit.aspx?t='+escape(d.title)+'&u='+escape(d.location.href)+'&c='+escape(t),'keyit','scrollbars=no,width=475,height=575,left=75,top=20,status=no,resizable=yes'));keyit.focus();}</script>

公司要求有白名单限制,按照squid的配置,必须在squid.conf里配置acl,如下:
acl sitelist dstdomain .baidu.com .google.com .g.cn .sina.com.cn
.csdn.net .google.cn
http_access deny !sitelist

在sitelist里还有很多很多,有几十个,如果放在squid.conf里,就非常难管理,
因此碰到像这么长的acl列表,得将这些记录存放在一个文件里.

acl sitelist dstdomain “/usr/local/squid/etc/access_site_list”
这个access_site_list文件格式如下:
#Public
.tom.com
.123cha.com
.sina.com.cn
.google.cn
.google.com
.baidu.com



在squid.conf条目和条目之前用空格分割,而在这个文件里一行为一个条目.

这里的双引号指示squid打开filename为
/usr/local/squid/etc/access_site_list,并且将它里面的内容分配给ACL。

文件可以包含以#开头的注释。注意在该文件里的每个IP地址必须是一个单独的
行。acl行里的任何地方,以空格来分隔值,新行是包含ACL值的文件的分界。

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值