proxy\http\user-acl\
;;;*.exe*;;;;;DI;;;;EXE_BLOCK
Обратился пользователь что не может на сайте работать с переводчиком, в логах обнаружил следующую запись:
15:07:22 176290 192.168.42.35;user@domain;http://www.multitran.ru/c/m.exe?a=ShowTranslations&q=rai%20levant&dstat=railevant;TCP_DISABLED;EXE_BLOCK
что вполне логично, учитывая вышеприведённое правило.Для работы как вариант — дополнить правило ещё одной строкой
;;;www.multitran.ru/c/m.exe*;;;;;EN;;;;EXE_MultiTran
Но тогда придётся дополнять правила на каждый такой script, а есть ли какая-нибудь ещё возможность доступа пользователям к таким ссылкам ?
А правильнее всего действительно резать по контенту, то есть, по заголовкам в ответе целевого сервера. Хотя там тоже вариантов хватает.