启用 squid 代理阻止 https

Enable squid proxy blocking https

我正试图从我的 squid 代理服务器中阻止一些网站,例如 gmail 和 outlook。 我的 squid.conf 是:

acl blacklist dstdomain "/etc/squid/blacklist.acl"
http_access deny blacklist

而blacklist.acl是:

.atlassian.net
.accounts.google.com
.mail.google.com
.gmail.com
.gmail.google.com

这似乎只适用于使用 http 的网站(即它们成功被阻止) https 站点仍然可以通过?

我是 运行 鱿鱼 4.10 Ubuntu-20.04

有人知道如何实现吗?

提前致谢!

这可能是因为您没有启用 SSL bumping,即您的 http_port 指令设置为默认 http_port 3128.

我写过关于 Squid 的 SSL 设置和阻止网站的文章