Pfsense 1.2.3 透明代理不阻止 https

Pfsense 1.2.3 透明代理不阻止 https

我已经在 pfSense 1.2.3 中配置了 squid,并且能够使用黑名单阻止 http 站点,但无法阻止 https 站点。

有什么解决办法吗?

答案1

您无法使用透明代理来代理 HTTPS(请参阅)。

但是,当然,你可以从源代码重建 Squid 以用于此 MITM,就像它描述的一样,例如,在本指南中

但我还是不明白为什么你不能用 squid 锁定带有 SSL 加密的网站——URL 未加密,因此你可以将其添加到黑名单。

答案2

我遇到了同样的问题。这是 SQUID 中的一个漏洞,我能做的唯一解决方案是使用内部 DNS 并在 DNS 服务器中声明域扩展。没有人可以发送测试 ping yahoo.com,但只要浏览器中的代理设置正确,他们就可以在浏览器中访问 yahoo。

相关内容