EL Rincón de Tux

GNU/Linux mas fácil que nunca.
  • rss
  • Inicio
  • Manuales
    • Apéndice: Asignando cuotas de disco.
    • Cómo configurar y utilizar Sudo.
    • Estándar de Jerarquía de Sistema de Ficheros.
    • Instalación en modo texto de CentOS 4.
    • Instalación en modo gráfico de CentOS 4
    • Instalación en modo texto de CentOS 5.
    • Instalación en modo gráfico de CentOS 5.
    • Cómo iniciar el modo de rescate en CentOS 4.
    • Iniciando el sistema en nivel de corrida 1 (nivel monousuario).
    • Permisos del sistema de ficheros.
    • Cómo utilizar los mandatos chown y chgrp.
    • Cómo utilizar el mandato chattr.
    • Cómo crear un disquete de arranque.
    • Cómo crear cuentas de usuario.
    • Configurando valores por defecto para el alta de cuentas.
    • Breve lección de mandatos básicos.
    • Funciones básicas de Vi.
    • Breve lección de actualización, instalación y desinstalación de software en Linux®.
    • Cómo actualizar el Núcleo (Kernel) a partir de paquetes RPM®.
    • Introducción a TCP/IP.
    • Introducción a IP versión 4.
    • Cómo configurar correctamente los parámetros de red.
    • Introducción a APT para RPM.
    • Cómo grabar discos compactos desde línea de mandatos.
    • Las muchas opciones para instalar equipamiento lógico en distribuciones basadas sobre RPM.
    • Cómo crear depósitos yum.
    • Cómo crear paquetería con rpmbuild.
    • Uso de yum para instalar y desinstalar paquetería y actualizar sistema.
    • Cómo configurar NTP.
    • Cómo configurar un servidor DHCP en una LAN.
    • Cómo configurar vsftpd (Very Secure FTP Daemon).
    • Cómo configurar pure-ftpd.
    • Cómo configurar el sistema para sesiones gráficas remotas.
    • Cómo configurar un escáner en red a través de saned.
    • Cómo configurar un servidor de nombres de dominio (DNS), parte I.
      • Cómo configurar un servidor de nombres de dominio (DNS), parte II.
    • Cómo configurar SNMP.
    • Cómo configurar MRTG.
    • Cómo configurar un muro cortafuegos con Shorewall y tres interfaces de red.
    • Usando Smartd para anticiparnos a los desastres de disco duro.
    • Cómo configurar OpenSSH.
    • Cómo configurar OpenSSH con chroot.
    • Cómo utilizar OpenSSH con autenticación a través de clave pública.
    • Cómo configurar un servidor NFS.
    • Cómo configurar Samba básico.
    • Cómo configurar OpenLDAP como libreta de direcciones.
    • Cómo configurar OpenLDAP como servidor de autenticación.
    • Cómo instalar la complemento (plug-in) Flash Player para Firefox y otros navegadores.
    • Cómo configurar OpenLDAP con soporte SSL/TLS.
    • Configuración básica de Freeradius con soporte de LDAP.
    • Cómo Configurar Postfix 1.1.x con SASL.
    • Configuración básica de Sendmail (Parte I).
    • Configuración básica de Sendmail (Parte II).
    • Apéndice: Opciones avanzadas de seguridad para Sendmail.
    • Instalación y configuración de SquirrelMail.
    • Configuración de MailScanner y ClamAV con Sendmail.
    • Apéndice: Enviar correo a todos los usuarios del sistema.
    • Cómo configurar Sendmail y Dovecot con soporte SSL/TLS.
    • Cómo configurar clamav-milter.
    • Cómo configurar spamass-milter.
    • Cómo configurar Cyrus IMAP.
    • Configuración básica de Apache.
    • Cómo habilitar los ficheros .htaccess en Apache 2.x.
    • La ingeniería social y los [malos] hábitos de los usuarios.
    • Apéndice: Configuración de Sitios de Red virtuales en Apache.
    • Cómo configurar Apache con soporte SSL/TLS.
    • Cómo instalar y configurar Geeklog 1.4.x.
    • Cómo instalar y configurar Wordpress 2.1.x.
    • Cómo instalar y configurar vtiger CRM 5.0.x.
    • Cómo instalar y configurar MySQL™.
    • Lidiando con UTF-8 y bases de datos en MySQL™.
    • Cómo configurar Squid: Parámetros básicos para servidor de intermediación (Proxy).
    • Cómo configurar Squid: Acceso por Autenticación.
    • Cómo configurar Squid: Restricción de acceso a Sitios de Red.
    • Cómo configurar Squid: Restricción de acceso a contenido por extensión.
    • Cómo configurar Squid: Restricción de acceso por horarios.
    • Cómo incluir supervisión contra virus en Squid con SquidClamAV Redirector.
    • Cómo configurar Squid: Como configurar el administrador de cache.
    • Apéndice: Listas y reglas de control de acceso para Squid.
    • Cómo configurar Asterisk para utilizar Ekiga y Linphone como clientes SIP.
    • Cómo instalar correctamente Java™ a partir de paquete RPM.
    • Cómo instalar correctamente los controladores de NVidia.
    • Cómo instalar la extensión (plug-in) Flash para Mozilla.
    • Micro-cómo: Añadiendo diccionarios al español a OpenOffice.org en Fedora™ Core 1
    • Linux Centos 4.4 en Windows XP.
    • Guía de Codificación para PHP.
    • Micro-Cómo: NIS + NFS.
    • Cómo configurar una Conexión ADSL. (Para el servicio Infinitum de Telmex) V. 2.0.1.
    • Manual de Instalación iPod Linux
    • Cómo configurar las Listas de Control de Acceso.
    • Solaris y Software Libre.
    • Conjunto de paquetes de Blastwave en Solaris.
    • Instalando Apache en Solaris.
    • Instalando MySQL y PHP en Solaris.
    • VPN en servidor Linux y clientes Windows/Linux con OpenVPN + Shorewall [Parte 1]
    • VPN en servidor Linux y clientes Windows/Linux con OpenVPN + Shorewall [Parte 2]
    • Mini manual e introducción a GNUpg y Seahorse.
    • Introducción a Gambas.
    • Introducción a Gambas: Tipos de datos y variables.
    • Configurando HAL para mostrar volúmenes en el escritorio GNOME.
    • Como configurar un Dominio Samba con openLDAP en CentOS 5
    • Dominio Samba con OpenLDAP (Parte 1: Configuracion General)
    • Cómo instalar y configurar Spamassassin.
    • Cómo optimizar el sistema de archivos ext3.
    • Cómo instalar y utilizar ClamAV en CentOS.
    • Cómo conectarse a una red Wifi desde la terminal.
    • Introducción a SELinux en CentOS 5 y Fedora.
    • Cómo instalar y configurar Postfix en CentOS 5 con soporte para TLS y autenticación.
    • Cómo configurar Freeradius con MySQL en CentOS 5.
    • Cómo instalar y configurar Amavisd-new con Postfix en CentOS 5.
    • Cómo configurar Postfix en CentOS 5 para utilizar dominios virtuales con usuarios del sistema.
    • Cómo configurar un racimo (cluster) de alta disponibilidad con Heartbeat en CentOS 5.
    • Cómo configurar un servidor de respaldos con BackupPC en CentOS 5.
    • Ejercicio: Servidor DNS dinámico, servidor DHCP, Servidor Intermediario (Proxy) y Shorewall.
      • Ejercicio: Servidor DNS Dinámico y Servidor DHCP.
      • Cómo instalar y configurar la herramienta de reportes Sarg.
    • Ejercicio: Servidor Intermediario (Proxy) y cortafuegos con Shorewall.
    • Cómo configurar squid con soporte para direcciones MAC.
    • Cómo configurar Clamd.
    • Cómo configurar un servidor de OpenVPN en CentOS 5
    • Sistema de monitoreo y vigilancia vía WEB.
    • Cómo configurar Samba como cliente o servidor WINS.
    • Cómo gestionar espacio de memoria de intercambio (swap) en GNU/Linux.
    • Cómo utilizar OpenSSH con autenticación a través de firma digital.
    • Cómo instalar y configurar Samba-Vscan en CentOS 5.
    • Cómo utilizar lsof
  • Pringao Howto
  • Libro de Implementación de Servidores con GNU/Linux
    • Otro servidor para descarga de ALDOS Ver 1.3
  • Síndrome del Túnel Carpal
  • Distribuciones
  • Wallpapers
    • Wallpapers de 73Lab.com
    • Stickers basados en los Wallpapers de *juzo-kun’s
  • AL Desktop
  • "La VERDADERA razón porque utilizamos Linux"
    • Desasnando burros
  • Activar las sombras y transparencias en tu distribución sin usar Compiz Fusion
  • Licencia y Derechos de autor

Cómo configurar Squid: Restricción de acceso a Sitios de Red.

Autor: Joel Barrios Dueñas
Correo electrónico: darkshram en gmail punto com
Sitio de Red: http://www.alcancelibre.org/
Jabber ID: darkshram@jabber.org

Creative Commons Reconocimiento-NoComercial-CompartirIgual 2.1

© 1999-2007 Joel Barrios Dueñas. Usted es libre de copiar, distribuir y comunicar públicamente la obra y hacer obras derivadas bajo las condiciones siguientes: a) Debe reconocer y citar al autor original. b) No puede utilizar esta obra para fines comerciales (incluyendo su publicación, a través de cualquier medio, por entidades con fines de lucro). c) Si altera o transforma esta obra, o genera una obra derivada, sólo puede distribuir la obra generada bajo una licencia idéntica a ésta. Al reutilizar o distribuir la obra, tiene que dejar bien claro los términos de la licencia de esta obra. Alguna de estas condiciones puede no aplicarse si se obtiene el permiso del titular de los derechos de autor. Los derechos derivados de usos legítimos u otras limitaciones no se ven afectados por lo anterior. Licencia completa en castellano. La información contenida en este documento y los derivados de éste se proporcionan tal cual son y los autores no asumirán responsabilidad alguna si el usuario o lector hace mal uso de éstos.

 

Introducción.

Denegar el acceso a ciertos Sitios de Red permite hacer un uso más racional del ancho de banda con el que se dispone. El funcionamiento es verdaderamente simple, y consiste en denegar el acceso a nombres de dominio o direcciones Web que contengan patrones en común.

Este manual considera que usted ya ha leído previamente, a detalle y en su totalidad el manual “Como configurar Squid: Servidor Proxy” y que ha configurado exitosamente Squid como servidor proxy.

Software requerido.

Para poder llevar la cabo los procedimientos descritos en este manual y documentos relacionados, usted necesitará tener instalado al menos squid-2.5STABLE1.

Definiendo patrones comunes.

Lo primero será generar una lista la cual contendrá direcciones Web y palabras usualmente utilizadas en nombres de ciertos dominios. Ejemplos:

www.sitioporno.com
www.otrositioporno.com
sitioindeseable.com
otrositioindeseable.com
napster
sex
porn
mp3
xxx
adult
warez
celebri

Esta lista, la cual deberá ser completada con todas las palabras (muchas de está son palabras obscenas en distintos idiomas) y direcciones Web que el administrador considere pertinentes, la guardaremos como /etc/squid/sitiosdenegados.

Parámetros en /etc/squid/squid.conf

Debemos definir una Lista de Control de Acceso que a su vez defina al fichero /etc/squid/sitiosdenegados. Esta lista la denominaremos como “sitiosdenegados”. De modo tal, la línea correspondiente quedaría del siguiente modo:

acl sitiosdenegados url_regex "/etc/squid/sitiosdenegados"

Habiendo hecho lo anterior, deberemos tener en la sección de Listas de Control de Acceso algo como lo siguiente:

#
# Recommended minimum configuration:
acl all src 0.0.0.0/0.0.0.0
acl manager proto cache_object
acl localhost src 127.0.0.1/255.255.255.255
acl redlocal src 192.168.1.0/255.255.255.0
acl password proxy_auth REQUIRED
acl sitiosdenegados url_regex "/etc/squid/sitiosdenegados"

A continuación especificaremos modificaremos una Regla de Control de Acceso existente agregando con un símbolo de ! que se denegará el acceso a la Lista de Control de Acceso denominada sitiosdenegados:

http_access allow redlocal !sitiosdenegados

La regla anterior permite el acceso a la Lista de Control de Acceso denominada redlocal, pero le niega el acceso a todo lo que coincida con lo especificado en la Lista de Control de Acceso denominada sitiosdenegados.

Ejemplo aplicado a una Regla de Control de Acceso combinando el método de autenticación explicado en el documento Cómo configurar Squid: Acceso por Autenticación:

#
# INSERT YOUR OWN RULE(S) HERE TO allow ACCESS FROM YOUR CLIENTS
#
http_access allow localhost
http_access allow redlocal password !sitiosdenegados
http_access deny all

Permitiendo acceso a sitios inocentes incidentalmente bloqueados.

Si por ejemplo el incluir una palabra en particular afecta el acceso a un sitio Web, también puede generarse una lista de dominios o palabras que contengan un patrón pero que consideraremos como apropiados.

Como ejemplo: vamos a suponer que dentro de la Lista de Control de Acceso de sitios denegados está la palabra sex. esta denegaría el acceso a cualquier nombre de dominio que incluya dicha cadena de caracteres, como extremesex.com. Sin embargo también estaría bloqueando a sitios como sexualidadjovel.cl, el cual no tiene que ver en lo absoluto con pornografía, sino orientación sexual para la juventud. Podemos añadir este nombre de dominio en un ficheros que denominaremos /etc/squid/sitios-inocentes.

Este fichero será definido en una Lista de Control de Acceso del mismo modo en que se hizo anteriormente con el fichero que contiene dominios y palabras denegadas.

acl inocentes url_regex "/etc/squid/sitios-inocentes"

Para hacer uso de el fichero, solo bastará utilizar la expresión ! en la misma línea utilizada para la Regla de Control de Acceso establecida para denegar el mismo.

http_access allow all inocentes

La regla anterior especifica que se denegará el acceso a todo lo que comprenda la Lista de Control de Acceso denominada denegados excepto lo que comprenda la Lista de Control de Acceso denominada inocentes. es decir, se podrá acceder sin dificultad a www.sexualidadjoven.cl manteniendo la restricción para la cadena de caracteres sex.

Finalizando procedimiento.

Finalmente, solo bastará reiniciar Squid para que tomen efecto los cambios y podamos hacer pruebas.

service squid restart

Última Edición viernes, marzo 16 2007 @ 07:57 CST

Comentarios RSS
Comentarios RSS
Trackback
Trackback

Deja un comentario

Clic para cancelar respuesta.

Imagen CAPTCHA
Refrescar imagen
  • Navigation

    • "La VERDADERA razón porque utilizamos Linux"
      • Desasnando burros
    • Activar las sombras y transparencias en tu distribución sin usar Compiz Fusion
    • AL Desktop
    • Distribuciones
    • Libro de Implementación de Servidores con GNU/Linux
      • Otro servidor para descarga de ALDOS Ver 1.3
    • Licencia y Derechos de autor
    • Manuales
      • Apéndice: Asignando cuotas de disco.
      • Apéndice: Configuración de Sitios de Red virtuales en Apache.
      • Apéndice: Enviar correo a todos los usuarios del sistema.
      • Apéndice: Listas y reglas de control de acceso para Squid.
      • Apéndice: Opciones avanzadas de seguridad para Sendmail.
      • Breve lección de actualización, instalación y desinstalación de software en Linux®.
      • Breve lección de mandatos básicos.
      • Cómo actualizar el Núcleo (Kernel) a partir de paquetes RPM®.
      • Cómo conectarse a una red Wifi desde la terminal.
      • Cómo configurar Apache con soporte SSL/TLS.
      • Cómo configurar Asterisk para utilizar Ekiga y Linphone como clientes SIP.
      • Cómo configurar clamav-milter.
      • Cómo configurar Clamd.
      • Cómo configurar correctamente los parámetros de red.
      • Cómo configurar Cyrus IMAP.
      • Cómo configurar el sistema para sesiones gráficas remotas.
      • Cómo configurar Freeradius con MySQL en CentOS 5.
      • Cómo configurar las Listas de Control de Acceso.
      • Cómo configurar MRTG.
      • Cómo configurar NTP.
      • Cómo configurar OpenLDAP como libreta de direcciones.
      • Cómo configurar OpenLDAP como servidor de autenticación.
      • Cómo configurar OpenLDAP con soporte SSL/TLS.
      • Cómo configurar OpenSSH con chroot.
      • Cómo configurar OpenSSH.
      • Cómo Configurar Postfix 1.1.x con SASL.
      • Cómo configurar Postfix en CentOS 5 para utilizar dominios virtuales con usuarios del sistema.
      • Cómo configurar pure-ftpd.
      • Cómo configurar Samba básico.
      • Cómo configurar Samba como cliente o servidor WINS.
      • Cómo configurar Sendmail y Dovecot con soporte SSL/TLS.
      • Cómo configurar SNMP.
      • Cómo configurar spamass-milter.
      • Cómo configurar squid con soporte para direcciones MAC.
      • Cómo configurar Squid: Acceso por Autenticación.
      • Cómo configurar Squid: Como configurar el administrador de cache.
      • Cómo configurar Squid: Parámetros básicos para servidor de intermediación (Proxy).
      • Cómo configurar Squid: Restricción de acceso a contenido por extensión.
      • Cómo configurar Squid: Restricción de acceso a Sitios de Red.
      • Cómo configurar Squid: Restricción de acceso por horarios.
      • Como configurar un Dominio Samba con openLDAP en CentOS 5
      • Cómo configurar un escáner en red a través de saned.
      • Cómo configurar un muro cortafuegos con Shorewall y tres interfaces de red.
      • Cómo configurar un racimo (cluster) de alta disponibilidad con Heartbeat en CentOS 5.
      • Cómo configurar un servidor de nombres de dominio (DNS), parte I.
        • Cómo configurar un servidor de nombres de dominio (DNS), parte II.
      • Cómo configurar un servidor de OpenVPN en CentOS 5
      • Cómo configurar un servidor de respaldos con BackupPC en CentOS 5.
      • Cómo configurar un servidor DHCP en una LAN.
      • Cómo configurar un servidor NFS.
      • Cómo configurar una Conexión ADSL. (Para el servicio Infinitum de Telmex) V. 2.0.1.
      • Cómo configurar vsftpd (Very Secure FTP Daemon).
      • Cómo configurar y utilizar Sudo.
      • Cómo crear cuentas de usuario.
      • Cómo crear depósitos yum.
      • Cómo crear paquetería con rpmbuild.
      • Cómo crear un disquete de arranque.
      • Cómo gestionar espacio de memoria de intercambio (swap) en GNU/Linux.
      • Cómo grabar discos compactos desde línea de mandatos.
      • Cómo habilitar los ficheros .htaccess en Apache 2.x.
      • Cómo incluir supervisión contra virus en Squid con SquidClamAV Redirector.
      • Cómo iniciar el modo de rescate en CentOS 4.
      • Cómo instalar correctamente Java™ a partir de paquete RPM.
      • Cómo instalar correctamente los controladores de NVidia.
      • Cómo instalar la complemento (plug-in) Flash Player para Firefox y otros navegadores.
      • Cómo instalar la extensión (plug-in) Flash para Mozilla.
      • Cómo instalar y configurar Amavisd-new con Postfix en CentOS 5.
      • Cómo instalar y configurar Geeklog 1.4.x.
      • Cómo instalar y configurar MySQL™.
      • Cómo instalar y configurar Postfix en CentOS 5 con soporte para TLS y autenticación.
      • Cómo instalar y configurar Samba-Vscan en CentOS 5.
      • Cómo instalar y configurar Spamassassin.
      • Cómo instalar y configurar vtiger CRM 5.0.x.
      • Cómo instalar y configurar Wordpress 2.1.x.
      • Cómo instalar y utilizar ClamAV en CentOS.
      • Cómo optimizar el sistema de archivos ext3.
      • Cómo utilizar el mandato chattr.
      • Cómo utilizar los mandatos chown y chgrp.
      • Cómo utilizar lsof
      • Cómo utilizar OpenSSH con autenticación a través de clave pública.
      • Cómo utilizar OpenSSH con autenticación a través de firma digital.
      • Configuración básica de Apache.
      • Configuración básica de Freeradius con soporte de LDAP.
      • Configuración básica de Sendmail (Parte I).
      • Configuración básica de Sendmail (Parte II).
      • Configuración de MailScanner y ClamAV con Sendmail.
      • Configurando HAL para mostrar volúmenes en el escritorio GNOME.
      • Configurando valores por defecto para el alta de cuentas.
      • Conjunto de paquetes de Blastwave en Solaris.
      • Dominio Samba con OpenLDAP (Parte 1: Configuracion General)
      • Ejercicio: Servidor DNS dinámico, servidor DHCP, Servidor Intermediario (Proxy) y Shorewall.
        • Cómo instalar y configurar la herramienta de reportes Sarg.
        • Ejercicio: Servidor DNS Dinámico y Servidor DHCP.
      • Ejercicio: Servidor Intermediario (Proxy) y cortafuegos con Shorewall.
      • Estándar de Jerarquía de Sistema de Ficheros.
      • Funciones básicas de Vi.
      • Guía de Codificación para PHP.
      • Iniciando el sistema en nivel de corrida 1 (nivel monousuario).
      • Instalación en modo gráfico de CentOS 4
      • Instalación en modo gráfico de CentOS 5.
      • Instalación en modo texto de CentOS 4.
      • Instalación en modo texto de CentOS 5.
      • Instalación y configuración de SquirrelMail.
      • Instalando Apache en Solaris.
      • Instalando MySQL y PHP en Solaris.
      • Introducción a APT para RPM.
      • Introducción a Gambas.
      • Introducción a Gambas: Tipos de datos y variables.
      • Introducción a IP versión 4.
      • Introducción a SELinux en CentOS 5 y Fedora.
      • Introducción a TCP/IP.
      • La ingeniería social y los [malos] hábitos de los usuarios.
      • Las muchas opciones para instalar equipamiento lógico en distribuciones basadas sobre RPM.
      • Lidiando con UTF-8 y bases de datos en MySQL™.
      • Linux Centos 4.4 en Windows XP.
      • Manual de Instalación iPod Linux
      • Micro-cómo: Añadiendo diccionarios al español a OpenOffice.org en Fedora™ Core 1
      • Micro-Cómo: NIS + NFS.
      • Mini manual e introducción a GNUpg y Seahorse.
      • Permisos del sistema de ficheros.
      • Sistema de monitoreo y vigilancia vía WEB.
      • Solaris y Software Libre.
      • Usando Smartd para anticiparnos a los desastres de disco duro.
      • Uso de yum para instalar y desinstalar paquetería y actualizar sistema.
      • VPN en servidor Linux y clientes Windows/Linux con OpenVPN + Shorewall [Parte 1]
      • VPN en servidor Linux y clientes Windows/Linux con OpenVPN + Shorewall [Parte 2]
    • Pringao Howto
    • Síndrome del Túnel Carpal
    • Wallpapers
      • Stickers basados en los Wallpapers de *juzo-kun’s
      • Wallpapers de 73Lab.com
    Buscar

    Actualizaciones Consejos Creative Commons Distribuciones El Rincón de Tux Eventos Friki Geek GNU/Linux Humor Imágenes Libros Manuales Pringao-Howto Software Libre Star Wars Ubuntu Videos Wallpapers

    WP Cumulus Flash tag cloud by Roy Tanck requires Flash Player 9 or better.

  • Ubuntu 10.04

  • Usuarios Registrados

      Login

  • Dato Friki*

  • Linux Counter

  • Tira Ecol

      Tira Ecol
  • Spam Bloqueado

      Spam bloqueado anteriormente 2743

      15 comentarios de spam
      bloqueados por
      Akismet
  • Usuarios Online

      tracker


  • Contador de Visitas

      Eres el visitante:

      271956
  • Distribuciones

    • gDesklets

      gDesklets

  • Descarga Firefox 3

      Firefox 3
  • Mapa de Tráfico

  • Calendario

      Septiembre 2010
      LMX JVSD
        12345
      6789101112
      13141516171819
      20212223242526
      27282930
    • Licencia


        Esta obra está bajo una licencia Creative Commons Reconocimiento 2.5
    Derechos de autor © 2010 El Rincón de Tux
    Todas las marcas y logotipos mencionados en este sitio de Internet son propiedad de sus respectivos dueños.
    © 2005-2010 Sergio Valentino González. Salvo que se indique lo contrario, los contenidos de El Rincón de Tux están disponible bajo los términos de la licencia Creative Commons Reconocimiento 2.5.

    rss Comentarios RSS valid xhtml 1.1 design by jide powered by Wordpress get firefox