OpenWRTを使用してルーターにprivoxyを設定しました。プロキシは、トラフィックがプロキシを通過するときにサーフィンできるので、うまく機能しているようです。
ブロックルールに1つのドメインのみを使用してブロックする最小限の例を設定してみました。
{+block {Too bad my friend...No facebook for you}}
www.facebook.com
このルールは、ファイルtinyblock.action
の下にあります。このファイルは、/etc/config/privoxy
の構成に含まれています。 enable-blocks
オプションは1
に設定されます。しかし、Facebookにアクセスしようとすると、プロキシは何もブロックしません...
そのことについて何か考えはありますか?
@MariusMatutiaeが回答したように、httpsフィルタリングに問題があります。私は少し調査をしました、そして privoxyドキュメント は明示的に言います:
4.15。 Privoxyはどのようにしてセキュア(HTTPS)URLをフィルタリングできますか?
安全なHTTP接続は、ブラウザと安全なサイト間の暗号化されたSSLセッションであり、確実に安全であることが意図されているため、Privoxyができることはほとんどありませんが、生の意味不明なデータを一方の端からもう一方の端に未処理で渡します。
これに対する唯一の例外は、ホストパターンによるブロックです。これは、クライアントがPrivoxyにリモートサーバーの名前を通知して、Privoxyが接続を確立できるようにする必要があるためです。その名前がホストのみのパターンと一致する場合、接続はブロックされます。
広告のブロックに関する限り、これは見た目よりも制限が少ないです。広告ソースはホスト名で識別できることが多く、暗号化されたページに配置されるバナーは、効率上の理由から暗号化されていないことが多いためです。 Privoxyの広告ブロックの全力を発揮します。
SSLトランザクションの「コンテンツCookie」(実際のHTMLまたはJSページのコンテンツに埋め込まれているもの。filter{content-cookies}を参照)は、これらの条件下ではブロックできません。幸い、ほとんどのCookieは従来の方法で提供されるため、これはあまり一般的なシナリオではないようです。
しかし、とにかく、私は自分のログにFacebookが表示されることは決してありません...