Categories: LinuxSicherheit

Squid – herausfinden warum eine Seite geblockt wird

Wer einen Squid Server als Proxy Server betreibt kennt das Problem, eine Webseite wird geblockt und der User bekommt die Fehlermeldung dass er sich doch beim Administrator melden soll.

Woher weiß der aber warum die Seite geblockt wurde?

Vorausgesetzt er hat in der Konfig Datei vom Squid Server folgende Zeile aktiviert:

debug_options ALL,1 33,2

Kann er den Grund schön aus dem Cache-Logfile auslesen (/var/log/squid/cache.log), das sieht dann wie folgt aus:

2012/01/05 10:19:15| The request GET http://solutions.inet-logistics.com/ls/Login?Lang=EN&Branding=unilever.com is DENIED, because it matched ‚badfile‘

Daran kann man schön erkennen dass die Regel „badfile“ den Zugriff verhindert, in dem Fall weil die Webseite mit „.com“ endet und die Regel „badfile“ einen Eintrag .com$ besitzt.

Wer wissen will wofür die „33“ steht, der kann hier nachschauen.

Manfred

Recent Posts

VM – ZFS Partition online vergrößern

Man macht es nicht jeden Tag, darum schadet es nicht sich's kurz zu notieren... Hier…

9 Monaten ago

Samba Password History für einen User löschen

Meine Suche bei Google hatte mal wieder keinen vernünftigen Treffer gelandet, das Problem - ich…

10 Monaten ago

HP Eine Firma von der ich nicht mal geschenkte Drucker nehmen würde!!!

Ich muss mal eben etwas Druck ablassen, ein Kunde von mir setzt einen Drucker von…

12 Monaten ago

IRMC Console Redirection ohne Lizenz

Wer beim Server bestellen vergessen hat die erweiterte IRMC Lizenz zu ordern, der steht vor…

1 Jahr ago

WOL im BIOS aktivieren reicht nicht immer

Ich nutze seit langer Zeit ein System für meine Backups welches in der Nacht von…

1 Jahr ago

Apache Guacamole mit TOPT – funktioniert nicht

Es scheint wohl eine noch nicht so häufig genutzte Kombination zu sein - Apache Guacamole…

1 Jahr ago