Project

General

Profile

Actions

Bug #6774

closed

al usar la categoria in-addr en squidguard bloquea cualquier web en https

Added by Albert Albert over 8 years ago. Updated over 8 years ago.

Status:
Rejected
Priority:
Normal
Assignee:
-
Category:
Squid
Target version:
-
Start date:
09/07/2016
Due date:
% Done:

0%

Estimated time:
Plus Target Version:
Affected Version:
Affected Plus Version:
Affected Architecture:
amd64

Description

al tener el proxy en modo transparente usando tanto pfsense 2.3.2 y 2.3.3, e inspeccionando trafico ssl, si se activa la casilla "Do not allow IP-Addresses in URL ()" en squidguard, cualquier web https que se quiera visitar se vuelve inaccesible, el mensaje que arroja squid es:

"Unable to determine the ip address from host name http"

Los logs que arroja squidguard son:

05.09.2016 21:22:02 Request(default/in-addr/-) 189.247.145.104:443 10.0.0.5/10.0.0.5
05.09.2016 21:22:02 Request(default/in-addr/-) 189.247.145.104:443 10.0.0.5/10.0.0.5
05.09.2016 21:22:02 Request(default/in-addr/-) 189.247.145.104:443 10.0.0.5/10.0.0.5

en lugar de ver el dominio google.com, se ve la ip y entra en la categoria in-addr, el proxy no sabe interpretar los mensajes.
Esto solo sucede al activar dicha casilla, desactivandola, todo funciona bien.

Actions

Also available in: Atom PDF