码迷,mamicode.com
首页 > 其他好文 > 详细

Squid_conf

时间:2018-05-20 13:00:04      阅读:210      评论:0      收藏:0      [点我收藏+]

标签:store   文件解析   接口   client   访问控制   目录   mes   文件格式   禁止用户   

Squid配置文件解析,以及常用参数整理

==================================================================================================================
#http_port定义squid监听HTTP客户链接请求端口,默认是3128,如果使用加速模式则为80,可指定多个
#端口,但所有指定的端口都必须在一条命令上,各端口间用空格隔开

http_port 3128

#http_port 192.168.1.1:80 #让squid在80端口只监听内网接口上的请求

cache_mem 512MB #指定分多少缓存给服务器

cache_dir ufs /var/spool/squid 4096 16 256 #指定硬盘缓冲区大小

UFS文件格式 缓存空间最大4096MB 16个1级目录 256个2级目录

 

cache_effective_user squid #指定属主squid

cache_effective_group squid #指定数组squid

dns_nameservers 8.8.8.8 #设置有效DNS服务器地址

visible_hostname www.lyshark.com #设置主机名,必须设置

cache_access_log /var/log/squid/access.log #指定访问记录的日志文件

cache_log /var/log/squid/cache.log #设置缓存日志文件

cache_store_log /var/log/squid/store.log #设置网页缓存日志文件

cache_mgr master@smile.com #管理员邮件


==================================================================================================================
【常用参数案例】

http_access [ allow|deny ] 访问控制列表名称

============================================================
例1:拒绝所有客户端请求,例子中的all是用户自定义的

acl all src 0.0.0.0/0.0.0.0

http_access deny all

============================================================
例2:禁止192.168.1.0/24 网段的客户机上网

acl client src 192.168.1.0/255.255.255.0

http_access deny client

============================================================
例3:禁止访问域名www.baidu.com的网站

acl baidu dstdomain www.baidu.com

http_access deny baidu

============================================================
例4:禁止192.168.1.0/24网络的用户在周一到周五的9:00 -13:00 上网

acl client src 192.168.1.0/255.255.255.0
acl badtime time MTWHF 9:00-13:00

http_access deny client badtime

============================================================
例5:禁止用户下载 *.mp3 *.exe *.zip *.rar 类型的文件

acl badfile urlpath_reregex -i \.mp3$ \.exe$ \.zip$ \.rar$

http_access deny badfile

============================================================
例6:屏蔽www.baidu.com站点

acl badsite dstdomain -i www.baidu.com

http_access deny badsite

============================================================
例7:屏蔽包含SEX的URL路径

acl sex url_regex -i SEX

http_access deny sex

============================================================
例8:禁止访问22,23,25,53,110,119这些危险端口

acl deny_port port 22 23 25 53 110 119

http_access deny deny_port

============================================================

Squid_conf

标签:store   文件解析   接口   client   访问控制   目录   mes   文件格式   禁止用户   

原文地址:https://www.cnblogs.com/LyShark/p/9062860.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!