http_access deny all    #取消注释
http_access allow all --> http_access allow xxx_custom_ip #添加系统服务器IP白名单
acl xdaili_custom_ip src 60.191..xxx/
acl xdaili_custom_ip src 139.196..xxx/
acl xdaili_custom_ip src 139.196..xxx/
acl xdaili_custom_ip src 106.15..xxx/ #添加讯代理IP白名单
acl xxx_custom_ip src xx.xx.xx.x/ #删除文件中包含"xx.xx.xx.x"的那行
sed -i '/xx.xx.xx.x/d' file.txt #squid重载配置文件
/usr/sbin/squid -k reconfigure #以下内容必需在配置文件最后一行
http_access allow xxx_custom_ip
http_access deny all #在指定行后插入内容(N;4a,在第四行后面添加内容,a:指定行数的后面,i:指定行数的前面)
sed -e 'N;4aacl xdaili_custom_ip src 1.192.228.102/32' file.txt
http_port  transparent    #Squid默认端口
acl baimingdansite url_regex -i "/etc/squid/baimingdan.site" #定义白名单
acl heimingdansite url_regex -i "/etc/squid/heimingdan.site" #定义黑名单
acl liwai src "/etc/squid/liwai_ip" #定义例外IP
acl lingdao src "/etc/squid/lingdao_ip" #定中层领导IP(受控,使用黑名单人员)
acl zhiyuan src "/etc/squid/zhiyuan_ip" #定义职员IP(受控,使用白名单人员) http_access allow liwai #首先允许例外IP
http_access deny heimingdansite #拒绝黑名单
http_access allow lingdao #允许中层领导(黑名单用户)上网
http_access deny !baimingdansite #拒绝不在白名单内的网站
http_access allow zhiyuan #职员IP(白名单用户)上网 cache_mem MB #分配内存
maximum_object_size MB #不存储超过4MB的文件
maximum_object_size_in_memory KB #超过4M的文件内存不进行缓存
cache_dir ufs /var/spool/squid #缓存文件夹路径和参数,4096表示4G,目录分16组,每组256个目录
cache_effective_user squid #用户,默认的
cache_effective_group squid #用户组
access_log /var/log/squid/access.log #日志
cache_log /var/log/squid/cache.log #日志
cache_store_log /var/log/squid/store.log #日志
logfile_rotate #一般LOG文件轮换,用处不大,小型网络可以设置10-,中型5-,大型1-
visible_hostname mail.iewb.nett #服务器名
cache_mgr jimmy@iewb.net #你的邮箱
http_access deny all #拒绝不在ACL控制列表中的所有访问

squid白名单的更多相关文章

  1. 【树莓派】Squid代理以及白名单配置

    Squid安装: sudo apt-get install squid3 -y 首先,建议备份一下这个配置文件,以免配错之后,无法恢复,又得重新安装: sudo cp /etc/squid3/squi ...

  2. 手游聚合SDK开发之远程开关---渠道登入白名单

    白名单有啥好说的呢?无非就是筛选登入,大家第一眼看到就是这个印象,白名单也是有文章的,弄的时机不同会给你带来很不错的收益,注意是收益.还是举例来说,游戏上线前渠道都会做一个预下载,一般提前1-2天,这 ...

  3. [WebServer] Tomcat 配置访问限制:访问白名单和访问黑名单

    前言: 昨天配置了 Tomcat 服务器运行 PHP 的环境,但是通过观察 Tomcat 这几天的日志发现,有很多莫名其妙的 IP 访问主机下莫名其妙的地址,如:/80./testproxy.php. ...

  4. iOS9 URL Schema 白名单 微信

    近期苹果公司iOS 9系统策略更新,限制了http协议的访问,此外应用需要在“Info.plist”中将要使用的URL Schemes列为白名单,才可正常检查其他应用是否安装. 受此影响,当你的应用在 ...

  5. Windows Azure Web Site (14) Azure Web Site IP白名单

    <Windows Azure Platform 系列文章目录> 我们知道,在Azure Cloud Service和Virtual Machine,可以通过Endpoint ACL (Ac ...

  6. nginx设置黑/白名单

    编辑nginx配置文件: server { listen ; server_name www.xxx.cn; #白名单 allow 192.168.1.200; deny all; #黑名单 #den ...

  7. nginx利用geo模块做限速白名单以及geo实现全局负载均衡的操作记录

    geo指令使用ngx_http_geo_module模块提供的.默认情况下,nginx有加载这个模块,除非人为的 --without-http_geo_module.ngx_http_geo_modu ...

  8. nginx访问白名单设置以及根据$remote_addr分发

    在日常运维工作中,会碰到这样的需求:设置nginx的某个域名访问只对某些ip开放,其他ip的客户端都不能访问.达到这样的目的一般有下面两种设置方法:(1)针对nginx域名配置所启用的端口(一般是80 ...

  9. 除了白名单外的IP每秒最多处理 8 个请求 limit_conn_zone

    防止黑客知道你的源服务器真实IP进行并发攻击,通常只需要保护动态文件请求,�php. 添加文件 nginx/conf/limit/whiteip.conf 里面是你要忽略限制的 白名单 IP地址,通常 ...

随机推荐

  1. 点击除元素以外的任意地方隐藏元素js

    比如想实现点击列表弹出筛选器,点击其他任意地方关闭筛选器,如图 该筛选器class名 $(document).click(function () { $(".subMenu").h ...

  2. php解析mpp文件中的多级任务

    获取层级的project任务  参考 启动javabridge java -jar JavaBridge.jar SERVLET_LOCAL:8089 1.读取mpp文件 $file_path = & ...

  3. QT中C++与Html端通信例子

    C++(服务端)和HTML(客户端)通过websocket通信,通过qwebchannel.js实现 C++ -> HTML,通过信号. HTML -> C++,直接调用函数. Main函 ...

  4. IT运维队伍的管理

    如何建设一支能够解决问题.创造价值.有活力的.不断进取的IT运维团队,并带领这支团队,充分发挥这个团队的优势力量,是运维业务有效开展的关键.运维 策略是直接体现运维业务的经济价值所在.好的运维措施.方 ...

  5. 一个非常好的C#字符串操作处理类StringHelper.cs

    /// <summary> /// 类说明:Assistant /// 编 码 人:苏飞 /// 联系方式:361983679 /// 更新网站:http://www.sufeinet.c ...

  6. 使用d3.v3插件绘制出svg图

    众所周知,这个插件使用的svg技术,而IE8(包括IE8)之前的浏览器是不支持svg的 接下来看代码吧 从后台获取到带id和父id的目录数据[json格式] var module = requestU ...

  7. GDAL------安装GDAL

    1.官网下载GDAL http://www.gisinternals.com/http://www.gisinternals.com/release.php 2.下载完后,点击安装,选择安装全部组件, ...

  8. Docker应用之仓库

    仓库是存放镜像的地方 注册服务器是管理仓库的具体服务器,每个服务器上可以有多个仓库,每个仓库也可以有多个镜像 如 dl.dockerpool.com/ubuntu ,dl.dockerpool.com ...

  9. 解决select2在modal中无法输入的问题

    解决办法: 在js里加一句 $.fn.modal.Constructor.prototype.enforceFocus = function(){};

  10. MongoDB(五)-- 副本集(replica Set)

    一.副本集介绍 搭建副本集是为了实现mongodb高可用. Mongodb(M)表示主节点,Mongodb(S)表示备节点,Mongodb(A)表示仲裁节点.主备节点存储数据,仲裁节点不存储数据.客户 ...