Squid

Licence : GNU GPL v2 Logiciel libre

Proxy web (mandataire) mature pour filtrer, journaliser et contrôler les flux HTTP/HTTPS sortants. Base d'une politique de filtrage web maîtrisée.

Squid

Squid est un serveur mandataire (proxy) web éprouvé qui permet de contrôler, filtrer et journaliser les accès HTTP/HTTPS sortants. Combiné à des listes de catégories et à SquidGuard, il applique une politique de navigation (blocage de catégories, restrictions par groupe) et fournit une traçabilité des flux. Il constitue le socle d'un filtrage web maîtrisé pour limiter l'exposition aux sites malveillants.

Déploiement

Auto-hébergeable Oui
Image Docker Oui guide ↗
Kubernetes Non

Valeur ajoutée

Contrôle et traçabilité de la navigation.

Risques contre lesquels cette solution protège

  • Accès à des sites malveillants depuis le réseau interne Contribue à la réduction
KPI impacté Part de flux web filtrés et sites malveillants bloqués.

Intégration

De la mise en place au premier résultat concret. Les commandes sont indicatives : le guide d’installation officiel fait foi.

Ingrédients

Type Proxy (serveur)
CPU 2 vCPU
RAM 2–4 Go
Disque Cache disque

Préparation

  1. Installer Squid ⏱ 5 min
    sudo apt install squid

    Résultat Proxy web en écoute (port 3128)

  2. Définir les règles d'accès et les listes de blocage ⏱ 30 min

    Résultat Navigation filtrée par catégorie/groupe

  3. Diriger les postes vers le proxy et journaliser ⏱ 20 min

    Résultat Flux web contrôlés et tracés

Interactions avec l’infrastructure

Source Destination Pourquoi
Postes du réseau interne Squid Tout le trafic web sortant transite par le proxy pour être filtré
Squid SIEM Journaux de navigation transmis pour traçabilité