La llista de control d'accés, ACL (Access Control List), permet combinar les definicions prèvies d'objectes dins de diferents configuracions de regles per a cada origen (grup de clients) o en una ACL per defecte.
La secció per defecte definix accions, en cas de fallada, per a totes les regles ACL. Per tant, si es definixen reescriptures ací, les ACL les utilitzaran quan no hi haja regles de reescriptura definides (p. ex. les altres ACL utilitzen les definicions per defecte però es poden sobreescriure per les seues pròpies definicions). Les regles per defecte les utilitzen tots els clients que no hi són als orígens (grups de clients) i els grups de clients (orígens) sense ACL definides.
La denegació d'una adreça IP als URL es pot utilitzar per a reforçar l'ús de noms de domini sobre una adreça IP en la part de l'equip dels URL.
L'accés per defectepermet triar el comportament per defecte de l'ACL. Sols la llista triada (cap) s'utilitza per a finalitzar les regles de pas on sols els grups de destinacions llistats poden passar. Tot Internet (tot | qualsevol) és l'opció predeterminada i permet l'accés a totes les destinacions d'Internet que no es troben a la llista negra.
L'opció Permet l'accés a s'utilitza per a definir llistes blanques de grups quan la destinació és a la llista.
L'opció Denega l'accés a s'utilitza per a definir la llista negra de grups que no han de passar (per exemple, es redirigirà a l'actual URL de redirecció).
La llista blanca de DNS permet utilitzar una llista blanca de DNS d'Internet per a permetre-hi l'accés.
La llista negra de DNS permet utilitzar una llista de DNS d'Internet per a bloquejar-hi les peticions.
La regla de reescriptura permet declarar la substitució del conjunt de regles que s'aplica a l'actual ACL.
La redirecció d'URL declara un URL alternatiu per a les destinacions bloquejades per a l'actual ACL.
L'opció Si l'horari no correspon s'utilitza per a definir restriccions temporals.