Configuration et mise en place de proxy Squid
Squid est le proxy de mise en cache HTTP/HTTPS classique sous Linux, alimentant d'innombrables passerelles d'entreprise. Voici une installation propre, un squid.conf contrôlé par accès, une authentification et la règle CONNECT qui permet le passage de l'HTTPS.
À quoi sert Squid
Squid est un proxy de mise en cache mature et riche en fonctionnalités pour HTTP et HTTPS. Contrairement au petit 3proxy ou à un Dante uniquement SOCKS, Squid est construit autour du trafic web : il peut mettre en cache les réponses, filtrer par listes de contrôle d'accès, authentifier les utilisateurs et enregistrer en détail. Cela en fait le choix par défaut pour une passerelle sortante d'entreprise, une couche de mise en cache pour un réseau chargé, ou un proxy contrôlé HTTP CONNECT. Il ne gère pas SOCKS — pour cela, vous utiliseriez 3proxy ou Dante (voir construire votre propre proxy).
Les deux choses sur lesquelles les nouveaux venus trébuchent toujours sont le contrôle d'accès (Squid refuse tout par défaut) et HTTPS (qui nécessite que la méthode CONNECT soit autorisée). La configuration ci-dessous gère les deux.
Un squid.conf sécurisé
Proxy avant authentifié sur le port 3128 avec un ACL, CONNECT autorisé pour HTTPS, et ports sûrs restreints. Ajustez les chemins pour votre distribution.
apt update && apt install -y squid apache2-utils # create a password file for basic auth: htpasswd -c /etc/squid/passwd USER # prompts for password cat > /etc/squid/squid.conf <<'CFG' http_port 3128 # --- authentication --- auth_param basic program /usr/lib/squid/basic_ncsa_auth /etc/squid/passwd auth_param basic realm s4m-proxy acl authenticated proxy_auth REQUIRED # --- safe ports / CONNECT for HTTPS --- acl SSL_ports port 443 acl Safe_ports port 80 443 21 1025-65535 acl CONNECT method CONNECT http_access deny !Safe_ports http_access deny CONNECT !SSL_ports # --- allow only authenticated users, deny the rest --- http_access allow authenticated http_access deny all # --- small cache --- cache_dir ufs /var/spool/squid 1000 16 256 coredump_dir /var/spool/squid CFG squid -k parse # validate config systemctl restart squid # test: curl -x http://USER:PASS@YOUR.VPS.IP:3128 https://api.ipify.org
ACL, HTTPS et limites honnêtes
La puissance de Squid réside dans son modèle ACL : vous autorisez ou refusez par adresse IP source, destination, port, heure de la journée ou utilisateur authentifié, et les règles sont évaluées de haut en bas avec la première correspondance gagnante. La ligne http_access deny all à la fin est essentielle — sans un refus par défaut, un Squid mal configuré devient un relais ouvert. Pour HTTPS, rappelez-vous que Squid utilise CONNECT pour créer un tunnel pour le trafic chiffré qu'il ne peut pas lire ; l'ACL SSL_ports restreint les ports que ce tunnel peut atteindre. (Squid peut également faire de l'interception TLS avec une CA locale, mais pour un proxy direct, vous ne voulez pas cela.)
Exécuter Squid vous-même vous donne une sortie de datacenter contrôlée et des journaux riches, au prix de sa maintenance. Si vous avez juste besoin d'une sortie HTTP authentifiée sans faire fonctionner un serveur, c'est exactement ce que le proxy HTTP s4m proxy sur proxy.s4m.online:3128 fournit, avec une option d'IP dédiée et un API. Si une requête retourne 407, vérifiez les identifiants — consultez le guide 407.
Questions, réponses
Pourquoi Squid bloque-t-il tout mon trafic après l'installation ?
Squid refuse tout par défaut jusqu'à ce que vous ajoutiez des règles http_access allow. Vous avez besoin d'une ACL qui correspond à vos utilisateurs ou adresses IP sources et d'une ligne allow au-dessus du deny final. Le refus par défaut est une fonctionnalité de sécurité qui empêche Squid de devenir un relais ouvert.
Comment Squid gère-t-il HTTPS ?
Via la méthode CONNECT : Squid ouvre un tunnel brut vers la destination sur le port 443 et relaie des octets chiffrés sans les lire. Vous devez autoriser CONNECT à votre ACL SSL_ports. Squid peut également intercepter TLS avec une CA locale, mais un proxy simple n'a pas besoin de cela.
Ignorer la maintenance
Exécutez Squid pour un contrôle total, ou dirigez votre client vers le proxy HTTP s4m authentifié sur le port 3128 pour une sortie de datacenter gérée — avec une IP dédiée et une API quand vous en avez besoin.
Les gens ont trouvé cette page en recherchant
- configuration et mise en place de proxy Squid
- proxy socks5 pour les débutants
- proxys de datacenter vs résidentiels vs mobiles
- proxy socks5
- meilleur liste de proxies gratuits 2026
- openvpn
- proxy pour le scraping avec paiement crypto
- WireGuard vs OpenVPN
- liste de proxies gratuits par pays
- méthode HTTP CONNECT expliquée
Vraies phrases de recherche auxquelles cette page répond — les liens ouvrent la page qui les couvre en profondeur.