quinta-feira, 24 de julho de 2008

Auditando acl's no squid

Para saber quais regras estão bloqueando ou liberando acesso no proxy squid, é interessante editar o arquivo squid.conf, a opção debug_options, da seguinte forma:

debug_options ALL, 1 33,2

Dessa forma, é fácil saber porque o acesso foi DENIED ou ALLOWED, quando se tem várias regras. Para isso, basta verificar o arquivo /var/log/squid/cache.log (para distros Red Hat like - Fedora, CentOS).

Para ativar, basta recarregar as configurações, digitando o comando:

# squid -k reconfigure