В следующем примере мы запретим Васе доступ к подсети 194.67.0.0/16 (к примеру, в ней находится тот же aport.ru):
aclNet194dst194.67.0.0/16
http_accessdenyPupkinNet194
* aclимяdstdomainсписок
С помощью этого элемента (dstdomain) мы указываем домен, доступ к которому желает получить клиент прокси сервера.
В следующем примере мы запретим Васе доступ к варезным сайтам nnm.ru и kpnemo.ru:
aclSitesWarezdstdomain.nnm.ru.kpnemo.ru
http_accessdenyPupkinSitesWarez
В случае, если будет необходимо указать домен источника, то используйте srcdomain.
* aclимя [-i] srcdom_regexсписок
* aclимя [-i] dstdom_regexсписок
Данные элементы отличаются от srcdomain и dstdomain лишь тем, что в них используются регулярные выражения, которые в данной статье мы не рассматриваем, но пример всё-таки приведём:
AclSitesRegexSexdstdom_regexsex
AclSitesRegexComNetdstdom_regex\.com$ \.net$
http_accessdenyPupkinSitesRegexSex
http_accessdenyPupkinSitesRegexComNet
В данном примере мы запретили доступ Пупкину Василию на все домены, содержащие слово sex и на все домены в зонах .com и .net.
Ключ -i призван игнорировать регистр символов в регулярных выражениях.
* aclимя[-i]url_regexсписок
С помощью этого элемента (url_regex) мы указываем шаблон регулярного выражения для URL.
Пример указания файлов с расширением avi, начинающихся на слово sex:
aclNoAviFromSexurl_regex-isex.*\.avi$
В случае, если Вы желаете указать шаблон только для пути URL, то есть исключая протокол и имя хоста (домена), то используйте urlpath_regex.
Пример для указания музыкальных файлов:
acl media urlpath_regex -i \.mp3$ \.asf$ \.wma$
* aclимя_aclportсписок
Указание номера порта назначения,то есть порта, к которому желает подключится клиент нашего прокси сервера.
Как пример, запретим всем использование программы Mirc через наш прокси
сервер:
AclMircport6667-66697770-7776
http_accessdenyallMirc
* aclимя_aclprotoсписок
Указание протокола передачи.
Как пример, запретим вышеупомянутому Васе использование протокола FTP через наш прокси сервер:
aclftpprotoprotoftp
http_accessdenyPupkinftpproto
* aclимя_aclmethodсписок
Указание метода http запроса клиентом (GET, POST).
Возьмем ситуацию, когда следует запретить Васе Пупкину просматривать его почту на сайте mail.ru, но при этом разрешить прогуливаться по сайту без запретов, то есть запретить Васе возможность войти в свой почтовый ящик через форму входа на сайте: