<div dir="ltr"><div><div>Hi,<br><br></div>I've found that sometimes acl dst is ignored.<br><br></div><div>I've found a workaround, that is adding the domain name corresponding to a given Ip address to a separated dstdomain acltype.<br><br></div><div>It's ugly because sometimes users access to a websites by IP address...<br></div><div><br><br></div><div><div><div><div><div>But I wonder why... is it has to do with that?:<br><br>"Some check-points will <strong>not</strong> suspend the request: they 
allow (or deny) immediately. If a SLOW acl has to be checked, and the 
results of the check are not cached, the corresponding ACL result will 
be as if it didn't match"<br><br></div><div>(Source: <a href="http://wiki.squid-cache.org/SquidFaq/SquidAcl">http://wiki.squid-cache.org/SquidFaq/SquidAcl</a>)<br><br></div><div>Thanks in advance!<br></div><div>-- <br><div class="gmail_signature"><div dir="ltr"><div><div dir="ltr">--<br>Sergio Belkin<br>LPIC-2 Certified - <a href="http://www.lpi.org" target="_blank">http://www.lpi.org</a></div></div></div></div>
</div></div></div></div></div></div>