Buscando una solución parecida a UltraSurf pero para Linux, me he topado con una entrada de un blog donde explican como impedir los proxys anónimos con el Squid.

Básicamente hay que añadir lo siguiente al archivo de configuración:

#Creacion del ACL para el metodo CONNECT
acl CONNECT method CONNECT

# ACL que contiene los sitios Web permitidos para HTTPS
acl sitios-https url_regex "/ruta-al-listado-de-sitios.txt"

# Regla que permitira conexiones HTTPS solo a los sitios del listado creado arriba
http_access allow CONNECT sitios-https
http_access deny CONNECT all
Anuncios