===== Блокировка загрузки скриптов веб-майнинга в Squid 3 =====
{{:squid:pasted:20171231-163026.png }} В большинстве случаев на клиентских компьютерах организаций в состав средств обеспечения информационной безопасности входит какое-либо антивирусное программное обеспечение. Многие виды антивирусного ПО на сегодняшний день способны идентифицировать скрипты веб-майнинга, создающие чрезмерную нагрузку на клиентской системе, как нежелательный, или даже вредительский, контент, и автоматически блокируют к нему доступ. Но если говорить о многоуровневой защите клиентских систем, то дополнительным методом защиты от веб-майнинга может стать полная блокировка веб-доступа ко всем известным доменам, обеспечивающим доставку скриптов веб-майнинга. Учитывая то, что на сегодняшний день список таких доменов ещё не сильно велик, мы можем использовать для такой блокировки обычный, так называемый, блэк-листинг. Здесь мы рассмотрим простейший пример создания конфигурации веб-прокси **Squid**, который позволит предотвратить доступ к вредительским доменам, предоставляющим скрипты веб-майнинга.
Для начала в каталоге конфигурационных файлов squid (''/etc/squid/'') создадим вспомогательный конфигурационный файл
**acl-dstdomain-blockedsites.cfg**, в который будем заносить перечень запрещённых доменов. Содержимое файла будет иметь примерно следующий вид:
...
# ACCESS CONTROLS
# -----------------------------------------------------------------------------
#
...
acl blockedsites dstdomain "/etc/squid/acl-dstdomain-blockedsites.cfg"
...
и затем далее в правила доступа (в самое начало) добавляем запись типа:
...
# Deny access to web-mining domains
http_access deny blockedsites
...
После того как мы закончили с редактированием конфигурационного файла, можем применить новую конфигурацию Squid:
Теперь клиент прокси, зайдя на какой-либо из сайтов с внедрённым кодом вызова скриптов веб-майнинга не будет испытывать проблем с производительностью, так как вредительский скрипт попросту не будет загружен в клиентский браузер. ---- Проверено на следующих конфигурациях: ^ Версия Squid ^ |Squid 3.5.24 | ---- {{:user:blogroot.png?50&nolink |}} Автор текущей редакции:\\ [[user:blogroot|Алексей Максимов]] \\ Время публикации: 08.01.2018 15:46 {{tag>Squid Proxy Mining ACL Black-List}} ~~DISCUSSION~~# squid -k reconfigure