majorflavio
(usa Debian)
Enviado em 24/12/2012 - 14:29h
http_port 3128
visible_hostname debian
error_directory /usr/share/squid/errors/pt-br/
cache_mem 1500 MB
maximum_object_size_in_memory 256 KB
maximum_object_size 1024 MB
minimum_object_size 2 KB
cache_swap_low 90
cache_swap_high 95
cache_dir ufs /var/spool/squid 50000 16 256
cache_access_log /var/log/squid/access.log
refresh_pattern ^ftp: 15 20% 2280
refresh_pattern ^gopher: 15 0% 2280
refresh_pattern . 15 20% 2280
acl wpad src 192.168.1.4
http_access allow wpad
acl all src 0.0.0.0/0.0.0.0
acl manager proto cache_object
acl localhost src 127.0.0.1/255.255.255.255
acl SSL_ports port 443 563
acl Safe_ports port 80 21 443 563 70 210 280 488 59 777 901 1025-65535
acl purge method PURGE
acl CONNECT method CONNECT
http_access allow manager localhost
http_access deny manager
http_access allow purge localhost
http_access deny purge
http_access deny !Safe_ports
http_access deny CONNECT !SSL_ports
#Bloqueia acessos de fora da rede local antes de passar pela autenticacao:
#acl redelocal src 192.168.1.0/24
#http_access deny !redelocal
# limitacao de uso de banda por usuario, abaixo, segue 256 Kbps:
#delay_pools 1
#delay_class 1 2
#delay_parameters 1 114688/114688 32768/32768
#delay_access 1 allow redelocal
#regra de sites autorizados(bloqueados indevidamente):
acl autorizados url_regex -i "/etc/squid/autorizados"
http_access allow autorizados
#regra de sites bloqueados.
acl bloqueados url_regex -i "/etc/squid/bloqueados"
http_access deny bloqueados
#regra de palavras proibidas na URL:
acl palavrasproibidas dstdom_regex "/etc/squid/palavrasproibidas"
http_access deny palavrasproibidas
#restricao de videos e radios online:
acl streaming req_mime_type ^video/x-ms-asf
acl musica urlpath_regex -i \.aif$ \.aifc$ \.aiff$ \.asf$ \.asx$ \.avi$ \.au$ \.m3u$ \.med$ \.mp3$ \.m1v$ \.mp2$ \.mp2v$ \.mpa$ \.mov$ \.mpe$ \.mpg$ \.mpeg$ \.ogg$ \.pls$ \.ram$ \.ra$ \.ram$ \.snd$ \.wma$ \.wmv$ \.wvx$ \.mid$ \.midi$ \.rmi$
http_access deny musica
http_reply_access deny streaming
#restricao de downloads de formatos de arquivos:
acl extban url_regex -i \.avi \.exe \.mp3 \.torrent \.mp4 \.wav \.wma \.wmv \.mpg
http_access deny extban
#Ativacao da autenticacao no squid, atraves do navegador. auth_param basic realm Squid
auth_param basic program /usr/lib/squid/ncsa_auth /etc/squid/squid_passwd
acl autenticados proxy_auth REQUIRED
http_access allow autenticados
#redirecionando para o squidGuard:
#redirect_program /usr/bin/squidGuard
#numero de processos do SquidGuard que o servidor Squid mantera abertos
#redirect_children 10
#squid continua funcionando mesmo que o squidGuard trave ou deixe de funcionar por qualquer motivo:
#redirector_bypass on
#squid rodando como usuario squid e nao como root
#cache_effective_user dansguardian
#cache_effective_group dansguardian
#libera o acesso da rede local e do localhost para os autenticados, bloqueia os demais:
http_access allow localhost
http_access allow autenticados
http_access deny all