過去問ドリル

LinuCレベル2 Webサーバーとプロキシサーバー 問31

Webサーバーとプロキシサーバー/Squidの設定と管理

Squidで、社内の利用者が .example.net ドメインのWebサイトへアクセスすることだけを禁止し、他の許可設定はそのまま生かしたい。squid.confに追加する設定として適切なものはどれか。なお、http_accessの行は既存の許可ルールより前に置くものとする。

当サイトのオリジナル問題(LinuCレベル2の出題範囲「Webサーバーとプロキシサーバー」に対応。実際の試験問題ではありません)

正解:D

解説

aclのdstdomain型は、要求先(アクセス先)のホスト名のドメインで条件を定義します。先頭にドットを付けた .example.net は、example.net とそのサブドメインのすべてに一致します。http_accessは上から順に評価され、最初に一致した行の許可・拒否が適用されるため、既存の許可ルールより前に deny の行を置けば、そのドメインだけを拒否して他は従来どおり許可できます。

選択肢ごとの解説

  • A誤り。srcdomain はアクセス元(クライアント)のホスト名を逆引きして判定する型で、アクセス先のドメインは判定しません。
  • B誤り。allow にすると、このドメインへのアクセスを禁止するのではなく許可するルールになります。
  • C誤り。browser はリクエストのUser-Agentヘッダーを正規表現で判定する型で、アクセス先のドメインは判定しません。
  • D正しい。dstdomain でアクセス先のドメインを定義し、許可ルールより前の http_access deny で拒否します。
LinuCレベル2の問題を演習モードで解く