Categories: LinuxSicherheit

Squid – herausfinden warum eine Seite geblockt wird

Wer einen Squid Server als Proxy Server betreibt kennt das Problem, eine Webseite wird geblockt und der User bekommt die Fehlermeldung dass er sich doch beim Administrator melden soll.

Woher weiß der aber warum die Seite geblockt wurde?

Vorausgesetzt er hat in der Konfig Datei vom Squid Server folgende Zeile aktiviert:

debug_options ALL,1 33,2

Kann er den Grund schön aus dem Cache-Logfile auslesen (/var/log/squid/cache.log), das sieht dann wie folgt aus:

2012/01/05 10:19:15| The request GET http://solutions.inet-logistics.com/ls/Login?Lang=EN&Branding=unilever.com is DENIED, because it matched ‚badfile‘

Daran kann man schön erkennen dass die Regel „badfile“ den Zugriff verhindert, in dem Fall weil die Webseite mit „.com“ endet und die Regel „badfile“ einen Eintrag .com$ besitzt.

Wer wissen will wofür die „33“ steht, der kann hier nachschauen.

Manfred

Recent Posts

Postsible: Warum ich meinen eigenen Mail-Server gebaut habe

Ein Mail-Server-Setup das nicht nervt — weil alle anderen Lösungen nervig waren "Wie schwer kann…

5 Tagen ago

M$ & Office 365 haben mir gerade wieder Lebenszeit gekostet – Error 0-2048 (0)

<Sarkasmus>Die besten Softwareentwickler arbeiten bei Microsoft!</Sarkasmus> Als Endanwender würde ich mir Fehlermeldungen erwarten die aussagekräftig…

2 Wochen ago

ESET ohne Web Access Protection Modul installieren

Auf einem Linux Server braucht man eventuell das WAP Modul von ESET nicht, der Weg…

4 Monaten ago

Veeam Agent for Linux ignoriert .vdi Files

Auf einem Linux System mit installiertem Veeam Agent wird auf File-Level Basis eine Sicherung des…

12 Monaten ago

Fujitsu RX300 S7 – RAID 5 mit amCLI reparieren

Ich habe schon länger nicht mehr hier im Blog geschrieben, was nicht daran liegt dass…

1 Jahr ago

VM – ZFS Partition online vergrößern

Man macht es nicht jeden Tag, darum schadet es nicht sich's kurz zu notieren... Hier…

3 Jahren ago