url_regex在Squid代理中只能看到url中的域部分

url_regex在Squid代理中只能看到url中的域部分,squid,Squid,我在Ubuntu上用SSL bump配置了Squid Proxy v4.13。我读过关于url_regex指令的内容,我的目标是只访问https站点并阻止其他站点。但是,它对我不起作用,因为当我使用URL_regex指令时,它只看到URL的域部分 比如说,, 1.)acl白名单url_regex cric(info | buzz)允许cricbuzz.com和cricinfo.com并阻止其他url 2.)acl白名单url_regex https://阻止所有url 我的理解是,如果我在con

我在Ubuntu上用SSL bump配置了Squid Proxy v4.13。我读过关于url_regex指令的内容,我的目标是只访问https站点并阻止其他站点。但是,它对我不起作用,因为当我使用URL_regex指令时,它只看到URL的域部分

比如说,, 1.)acl白名单url_regex cric(info | buzz)允许cricbuzz.com和cricinfo.com并阻止其他url 2.)acl白名单url_regex https://阻止所有url 我的理解是,如果我在conf文件中有第2行,正则表达式应该匹配所有以https://right开头的URL? 我还尝试使用ssl::server\u name\u regex指令。我是否必须修改squid.conf文件才能使其正常工作?谁能给我解释一下有什么问题吗? 提前谢谢

这是我的conf文件:

http_port 3128 ssl bump generate host certificates=on dynamic_cert_mem_cache_size=4MB cert=/etc/squid/squidCA.pem

步骤SslBump1处的acl步骤1 ssl_通气窥视步骤1 ssl_bump bump all

acl localnet src 0.0.0.1-0.255.255#RFC 1122“此”网络(LAN) acl localnet src 10.0.0.0/8#RFC 1918本地专用网络(LAN) acl localnet src 100.64.0.0/10#RFC 6598共享地址空间(CGN) acl localnet src 169.254.0.0/16#RFC 3927链接本地(直接插入)计算机 acl localnet src 172.16.0.0/12#RFC 1918本地专用网络(LAN) acl localnet src 192.168.0.0/16#RFC 1918本地专用网络(LAN) acl localnet src fc00::/7#RFC 4193本地专用网络范围 acl localnet src fe80::/10#RFC 4291链接本地(直接插入)计算机

acl SSL_端口端口443 acl安全端口80#http acl安全端口端口21#ftp acl安全端口端口443#https acl安全端口端口70#gopher acl安全端口210#wais acl安全端口端口1025-65535未注册端口 acl安全端口280#http管理 acl安全端口488#gss http acl安全端口591#filemaker acl安全端口777#多行http acl连接方法CONNECT

http_访问拒绝!安全港口 http_访问拒绝连接!SSL_端口 http\U访问允许本地主机管理器 http_访问拒绝管理器

acl白名单url_regex https:// http\U访问允许白名单 http_访问拒绝所有

include/etc/squid/conf.d/*

http\U访问允许localnet http\U访问允许本地主机

刷新模式^ftp:1440 20%10080 刷新模式^gopher:1440 0%1440 刷新_模式-i(/cgi-bin/|?)0%0 刷新图形。0.20%432

sslcrtd_程序/usr/lib/squid/security_文件\u certgen-s/var/lib/squid/ssl_db-m4MB sslcrtd_儿童5 ssl_bump服务器首先 sslproxy\u cert\u error deny all

使用https\u port\https\u port 3128 ssl bump生成主机证书=在动态证书上\u mem\u缓存\u size=4MB cert=/etc/squid/squidCA.pem

使用http#U访问#http#U访问仅用于处理没有ssl的流量,阻止所有不安全的流量,仅http#U访问拒绝所有