我希望在我的组织中阻止一些也运行基于https的网站,例如facebook,twitter和gmail。根据高级管理层的命令,不应在此处使用Squid。我们可以使用Untangle Lite Package和iptables
。
除了Squid以外,还有其他选择吗?还有一些iptables
规则可以阻止这种流量。
我找到了这个
iptables -t filter -I INPUT -m string --string facebook.com -j LOG --algo bm
iptables -t filter -I INPUT -m string --string facebook.com -j REJECT --algo bm
但是https仍然可以在本地计算机以外的计算机上使用。