仅阻止到选定站点的 HTTPS 流量

仅阻止到选定站点的 HTTPS 流量

我办公室的 Squid 目前设置为透明代理。我尝试屏蔽 facebook.com 和 twitter.com 等网站,并成功了,因为只需输入这些域名,就不会默认进入 https 网站。但是,如果用户手动输入https://www.facebook.com,他们就会绕过我的过滤器。

我在网上看到一些建议,说要阻止所有 SSL (443) 流量,但这会阻止 gmail(默认为 https),这不是我的本意。正在寻找解决方法。谢谢。

答案1

设置SSL 撞击动态 SSL 证书,并确保将您的新 CA 添加到用户的 Web 浏览器中。

相关内容