Move the user-manual config directive to top of section. Add note about
[privoxy.git] / doc / text / user-manual.txt
index 13d088e..81b5fcb 100644 (file)
@@ -2,7 +2,7 @@ Privoxy User Manual
 
 By: Privoxy Developers
 
-$Id: user-manual.sgml,v 1.92 2002/04/25 18:55:13 hal9 Exp $
+$Id: user-manual.sgml,v 1.100 2002/04/29 03:05:55 hal9 Exp $
 
 The user manual gives users information on how to install, configure and use 
 Privoxy.
@@ -25,72 +25,142 @@ Table of Contents
  
 1. Introduction
    
-    1.1. New Features
+    1.1. Features
    
 3. Installation
    
-    3.1. Binary Packages
-       
-        3.1.1. Red Hat and SuSE RPMs
-        3.1.2. Debian
-        3.1.3. Windows
-        3.1.4. Solaris, NetBSD, FreeBSD, HP-UX
-        3.1.5. OS/2
-        3.1.6. Max OSX
-        3.1.7. AmigaOS
-       
-    3.2. Building from Source
+    3.1. Red Hat and SuSE RPMs
+    3.2. Debian
+    3.3. Windows
+    3.4. Solaris, NetBSD, FreeBSD, HP-UX
+    3.5. OS/2
+    3.6. Max OSX
+    3.7. AmigaOS
+   
+4. Note to Upgraders
+5. Quickstart to Using Privoxy
+6. Starting Privoxy
    
-4. Quickstart to Using Privoxy
+    6.1. RedHat and Debian
+    6.2. SuSE
+    6.3. Windows
+    6.4. Solaris, NetBSD, FreeBSD, HP-UX and others
+    6.5. OS/2
+    6.6. MAX OSX
+    6.7. AmigaOS
+    6.8. Command Line Options
    
-    4.1. Note to Upgraders
-    4.2. Starting Privoxy
-    4.3. Command Line Options
+7. Privoxy Configuration
    
-5. Privoxy Configuration
+    7.1. Controlling Privoxy with Your Web Browser
+    7.2. Configuration Files Overview
    
-    5.1. Controlling Privoxy with Your Web Browser
-    5.2. Configuration Files Overview
-    5.3. The Main Configuration File
+8. The Main Configuration File
+   
+    8.1. Configuration and Log File Locations
+       
+        8.1.1. user-manual
+        8.1.2. confdir
+        8.1.3. logdir
+        8.1.4. actionsfile
+        8.1.5. filterfile
+        8.1.6. logfile
+        8.1.7. jarfile
+        8.1.8. trustfile
+       
+    8.2. Local Set-up Documentation
        
-        5.3.1. Configuration and Log File Locations
-        5.3.2. Local Set-up Documentation
-        5.3.3. Debugging
-        5.3.4. Access Control and Security
-        5.3.5. Forwarding
-        5.3.6. Windows GUI Options
+        8.2.1. trust-info-url
+        8.2.2. admin-address
+        8.2.3. proxy-info-url
        
-    5.4. Actions Files
+    8.3. Debugging
        
-        5.4.1. Finding the Right Mix
-        5.4.2. How to Edit
-        5.4.3. How Actions are Applied to URLs
-        5.4.4. Patterns
-        5.4.5. Actions
-        5.4.6. Aliases
+        8.3.1. debug
+        8.3.2. single-threaded
        
-    5.5. The Filter File
-    5.6. Templates
+    8.4. Access Control and Security
+       
+        8.4.1. listen-address
+        8.4.2. toggle
+        8.4.3. enable-remote-toggle
+        8.4.4. enable-edit-actions
+        8.4.5. ACLs: permit-access and deny-access
+        8.4.6. buffer-limit
+       
+    8.5. Forwarding
+       
+        8.5.1. forward
+        8.5.2. forward-socks4 and forward-socks4a
+        8.5.3. Advanced Forwarding Examples
+       
+    8.6. Windows GUI Options
    
-6. Contacting the Developers, Bug Reporting and Feature Requests
+9. Actions Files
    
-    6.1. Submitting Ads and "Action" Problems
+    9.1. Finding the Right Mix
+    9.2. How to Edit
+    9.3. How Actions are Applied to URLs
+    9.4. Patterns
+       
+        9.4.1. The Domain Pattern
+        9.4.2. The Path Pattern
+       
+    9.5. Actions
+       
+        9.5.1. +add-header
+        9.5.2. +block
+        9.5.3. +deanimate-gifs
+        9.5.4. +downgrade-http-version
+        9.5.5. +fast-redirects
+        9.5.6. +filter
+        9.5.7. +hide-forwarded-for-headers
+        9.5.8. +hide-from-header
+        9.5.9. +hide-referer
+        9.5.10. +hide-user-agent
+        9.5.11. +handle-as-image
+        9.5.12. +set-image-blocker
+        9.5.13. +limit-connect
+        9.5.14. +prevent-compression
+        9.5.15. +session-cookies-only
+        9.5.16. +prevent-reading-cookies
+        9.5.17. +prevent-setting-cookies
+        9.5.18. +kill-popups
+        9.5.19. +send-vanilla-wafer
+        9.5.20. +send-wafer
+        9.5.21. Summary
+        9.5.22. Sample Actions Files
+       
+    9.6. Aliases
+   
+10. The Filter File
+   
+    10.1. The +filter Action
+   
+11. Templates
+12. Contacting the Developers, Bug Reporting and Feature Requests
+   
+    12.1. Get Support
+    12.2. Report bugs
+    12.3. Request new features
+    12.4. Report ads or other filter problems
+    12.5. Other
    
-7. Copyright and History
+13. Copyright and History
    
-    7.1. Copyright
-    7.2. History
+    13.1. Copyright
+    13.2. History
    
-8. See Also
-9. Appendix
+14. See Also
+15. Appendix
    
-    9.1. Regular Expressions
-    9.2. Privoxy's Internal Pages
+    15.1. Regular Expressions
+    15.2. Privoxy's Internal Pages
        
-        9.2.1. Bookmarklets
+        15.2.1. Bookmarklets
        
-    9.3. Chain of Events
-    9.4. Anatomy of an Action
+    15.3. Chain of Events
+    15.4. Anatomy of an Action
    
 -------------------------------------------------------------------------------
 
@@ -109,12 +179,15 @@ sources). And there may be bugs, though hopefully not many!
 
 -------------------------------------------------------------------------------
 
-1.1. New Features
+1.1. Features
 
 In addition to Internet Junkbuster's traditional features of ad and banner
 blocking and cookie management, Privoxy provides new features, some of them
 currently under development:
 
+  * FIXME: complete the list of features. change the order: most important
+    features to the top of the list. prefix new features with "NEW".
+   
   * Integrated browser based configuration and control utility at http://
     config.privoxy.org/ (shortcut: http://p.p/). Browser-based tracing of rule
     and filter effects. Remote toggling.
@@ -144,10 +217,6 @@ currently under development:
    
   * Improved signal handling, and a true daemon mode (Unix).
    
-  * Builds from source on most UNIX-like systems. Packages available for: Linux
-    (RedHat, SuSE, or Debian), Windows, Sun Solaris, Mac OSX, OS/2, HP-UX 11,
-    NetBSD and AmigaOS.
-   
   * Every feature now controllable on a per-site or per-location basis,
     configuration more powerful and versatile over-all.
    
@@ -160,37 +229,36 @@ currently under development:
 
 Privoxy is available both in convenient pre-compiled packages for a wide range
 of operating systems, and as raw source code. For most users, we recommend
-using the packages, which can be downloaded from our Privoxy Project Page.
+using the packages, which can be downloaded from our Privoxy Project Page. For
+installing and compiling the source code, please look into our Developer
+Manual.
 
 If you like to live on the bleeding edge and are not afraid of using possibly
 unstable development versions, you can check out the up-to-the-minute version
 directly from the CVS repository or simply download the nightly CVS tarball.
+Again, we refer you to the Developer Manual.
 
-At present, Privoxy is known to run on Win32, Mac OSX, OS/2, AmigaOS, Linux
-(RedHat, Suse, Debian), FreeBSD, NetBSD, BeOS, and many flavors of Unix.
-
--------------------------------------------------------------------------------
-
-3.1. Binary Packages
+At present, Privoxy is known to run on Windows(95, 98, ME, 2000, XP), Linux
+(RedHat, Suse, Debian), Mac OSX, OS/2, AmigaOS, FreeBSD, NetBSD, BeOS, and many
+more flavors of Unix.
 
 Note: If you have a previous Junkbuster or Privoxy installation on your system,
 you will need to remove it. Some platforms do this for you as part of their
 installation procedure. (See below for your platform).
 
 In any case be sure to backup your old configuration if it is valuable to you.
-See the note to upgraders.
-
-How to install the binary packages depends on your operating system:
+See the note to upgraders section below.
 
 -------------------------------------------------------------------------------
 
-3.1.1. Red Hat and SuSE RPMs
+3.1. Red Hat and SuSE RPMs
 
 RPMs can be installed with rpm -Uvh privoxy-2.9.14-1.rpm, and will use /etc/
 privoxy for the location of configuration files.
 
 Note that on Red Hat, Privoxy will not be automatically started on system boot.
-You will need to enable that using chkconfig, ntsysv, or similar method.
+You will need to enable that using chkconfig, ntsysv, or similar methods. Note
+that SuSE will automatically start Privoxy in the boot process.
 
 If you have problems with failed dependencies, try rebuilding the SRC RPM: rpm
 --rebuild privoxy-2.9.14-1.src.rpm;. This will use your locally installed
@@ -202,27 +270,28 @@ remove Junkbuster automatically, before installing Privoxy.
 
 -------------------------------------------------------------------------------
 
-3.1.2. Debian
+3.2. Debian
 
 FIXME.
 
 -------------------------------------------------------------------------------
 
-3.1.3. Windows
+3.3. Windows
 
 Just double-click the installer, which will guide you through the installation
-process.
+process. You will find the configuration files in the same directory as you
+installed Privoxy in. We do not use the registry of Windows.
 
 -------------------------------------------------------------------------------
 
-3.1.4. Solaris, NetBSD, FreeBSD, HP-UX
+3.4. Solaris, NetBSD, FreeBSD, HP-UX
 
 Create a new directory, cd to it, then unzip and untar the archive. For the
 most part, you'll have to figure out where things go. FIXME.
 
 -------------------------------------------------------------------------------
 
-3.1.5. OS/2
+3.5. OS/2
 
 First, make sure that no previous installations of Junkbuster and / or Privoxy
 are left on your system. You can do this by
@@ -237,7 +306,7 @@ configuration files.
 
 -------------------------------------------------------------------------------
 
-3.1.6. Max OSX
+3.6. Max OSX
 
 Unzip the downloaded package (you can either double-click on the file in the
 finder, or on the desktop if you downloaded it there). Then, double-click on
@@ -248,7 +317,7 @@ StartupItems/Privoxy.
 
 -------------------------------------------------------------------------------
 
-3.1.7. AmigaOS
+3.7. AmigaOS
 
 Copy and then unpack the lha archive to a suitable location. All necessary
 files will be installed into Privoxy directory, including all configuration and
@@ -262,58 +331,7 @@ may display that Privoxy is still running).
 
 -------------------------------------------------------------------------------
 
-3.2. Building from Source
-
-To build Privoxy from source, autoheader, autoconf, GNU make (gmake), and, of
-course, a C compiler are required.
-
-When building from a source tarball (either release version or nightly CVS
-tarball), first unpack the source:
-
- tar xzvf privoxy-2.9.14-beta-src* [.tgz or .tar.gz]                           
- cd privoxy-2.9.14-beta                                                        
-                                                                               
-
-For retrieving the current CVS sources, you'll need CVS installed. Note that
-sources from CVS are development quality, and may not be stable, or well
-tested. To download CVS source:
-
-  cvs -d:pserver:anonymous@cvs.ijbswa.sourceforge.net:/cvsroot/ijbswa login          
-  cvs -z3 -d:pserver:anonymous@cvs.ijbswa.sourceforge.net:/cvsroot/ijbswa co current 
-  cd current                                                                         
-                                                                                     
-
-This will create a directory named current/, which will contain the source
-tree.
-
-Then, in either case, to build from unpacked tarball or CVS source:
-
- autoheader                                                                    
- autoconf                                                                      
- ./configure      # (--help to see options)                                    
- make             # (the make from gnu, gmake for *BSD)                        
- su                                                                            
- make -n install  # (to see where all the files will go)                       
- make install     # (to really install)                                        
-                                                                               
-
-If you have gnu make, you can have the first four steps automatically done for
-you by just typing:
-
-  make                                                                         
-                                                                               
-
-in the freshly downloaded or unpacked source directory.
-
-For more detailed instructions on how to build Redhat and SuSE RPMs, Windows
-self-extracting installers, building on platforms with special requirements
-etc, please consult the developer manual.
-
--------------------------------------------------------------------------------
-
-4. Quickstart to Using Privoxy
-
-4.1. Note to Upgraders
+4. Note to Upgraders
 
 There are very significant changes from older versions of Junkbuster to the
 current Privoxy. Configuration is substantially changed. Junkbuster 2.0.x and
@@ -346,16 +364,32 @@ A quick list of things to be aware of before upgrading:
     can be done here, including temporarily disabling Privoxy.
    
   * The primary configuration file for cookie management, ad and banner
-    blocking, and many other aspects of Privoxy configuration is in the
-    "actions" files. It is strongly recommended to become familiar with the new
-    actions concept below, before modifying these files. Locally defined rules
-    should go into user.action.
+    blocking, and many other aspects of Privoxy configuration is in the actions
+    files. It is strongly recommended to become familiar with the new actions
+    concept below, before modifying these files. Locally defined rules should
+    go into user.action.
    
   * Some installers may not automatically start Privoxy after installation.
    
 -------------------------------------------------------------------------------
 
-4.2. Starting Privoxy
+5. Quickstart to Using Privoxy
+
+  * Install Privoxy. See the section Installing.
+   
+  * Start Privoxy. See the section Starting Privoxy.
+   
+  * Change your browser's configuration to use the proxy localhost on port
+    8118. See the section Starting Privoxy.
+   
+  * Enjoy surfing with enhanced comfort and privacy. Please see the section 
+    Contacting the Developers on how to report bugs or problems with websites
+    or to get help. You may want to change the file user.action to further
+    tweak your new browsing experience.
+   
+-------------------------------------------------------------------------------
+
+6. Starting Privoxy
 
 Before launching Privoxy for the first time, you will want to configure your
 browser(s) to use Privoxy as a HTTP and HTTPS proxy. The default is localhost
@@ -373,83 +407,66 @@ re-reading of all pages and to get rid of any ads that may be cached. You are
 now ready to start enjoying the benefits of using Privoxy!
 
 Privoxy is typically started by specifying the main configuration file to be
-used on the command line. Example Unix startup command:
+used on the command line. If no configuration file is specified on the command
+line, Privoxy will look for a file named config in the current directory.
+Except on Win32 where it will try config.txt.
 
-                                                                               
- # /usr/sbin/privoxy /etc/privoxy/config                                       
-                                                                               
-                                                                               
+-------------------------------------------------------------------------------
 
-See below for other command line options.
+6.1. RedHat and Debian
 
-An init script is provided for SuSE and Red Hat.
+We use a script. Note that RedHat does not start Privoxy upon booting per
+default. It will use the file /etc/privoxy/config as its main configuration
+file. FIXME: Debian??
 
-For for SuSE: rcprivoxy start
+ # /etc/rc.d/init.d/privoxy start                                              
 
-For Red Hat and Debian: /etc/rc.d/init.d/privoxy start
+-------------------------------------------------------------------------------
 
-If no configuration file is specified on the command line, Privoxy will look
-for a file named config in the current directory. Except on Win32 where it will
-try config.txt. If no file is specified on the command line and no default
-configuration file can be found, Privoxy will fail to start.
+6.2. SuSE
 
-The included default configuration files should give a reasonable starting
-point. Most of the per site configuration is done in the "actions" files. These
-are where various cookie actions are defined, ad and banner blocking, and other
-aspects of Privoxy configuration. There are several such files included, with
-varying levels of aggressiveness.
+We use a script. It will use the file /etc/privoxy/config as its main
+configuration file. Note that SuSE starts Privoxy upon booting your PC.
 
-You will probably want to keep an eye out for sites for which you may prefer
-persistent cookies, and add these to your actions configuration as needed. By
-default, most of these will be accepted only during the current browser session
-(aka "session cookies"), unless you add them to the configuration. If you want
-the browser to handle this instead, you will need to edit user.action (or
-through the web based interface) and disable this feature. If you use more than
-one browser, it would make more sense to let Privoxy handle this. In which
-case, the browser(s) should be set to accept all cookies.
+ # rcprivoxy start                                                             
 
-Another feature where you will probably want to define exceptions for trusted
-sites is the popup-killing (through the +popup and +filter{popups} actions),
-because your favorite shopping, banking, or leisure site may need popups
-(explained below).
+-------------------------------------------------------------------------------
 
-Privoxy is HTTP/1.1 compliant, but not all of the optional 1.1 features are as
-yet supported. In the unlikely event that you experience inexplicable problems
-with browsers that use HTTP/1.1 per default (like Mozilla or recent versions of
-I.E.), you might try to force HTTP/1.0 compatibility. For Mozilla, look under
-Edit -> Preferences -> Debug -> Networking. Alternatively, set the
-"+downgrade-http-version" config option in default.action which will downgrade
-your browser's HTTP requests from HTTP/1.1 to HTTP/1.0 before processing them.
+6.3. Windows
 
-After running Privoxy for a while, you can start to fine tune the configuration
-to suit your personal, or site, preferences and requirements. There are many,
-many aspects that can be customized. "Actions" can be adjusted by pointing your
-browser to http://config.privoxy.org/ (shortcut: http://p.p/), and then follow
-the link to "View & Change the Current Configuration". (This is an internal
-page and does not require Internet access.)
+Click on the Privoxy Icon to start Privoxy. If no configuration file is
+specified on the command line, Privoxy will look for a file named config.txt.
+Note that Windows will automatically start Privoxy upon booting you PC.
 
-In fact, various aspects of Privoxy configuration can be viewed from this page,
-including current configuration parameters, source code version numbers, the
-browser's request headers, and "actions" that apply to a given URL. In addition
-to the actions file editor mentioned above, Privoxy can also be turned "on" and
-"off" (toggled) from this page.
+-------------------------------------------------------------------------------
 
-If you encounter problems, try loading the page without Privoxy. If that helps,
-enter the URL where you have the problems into the browser based rule tracing
-utility. See which rules apply and why, and then try turning them off for that
-site one after the other, until the problem is gone. When you have found the
-culprit, you might want to turn the rest on again.
+6.4. Solaris, NetBSD, FreeBSD, HP-UX and others
 
-If the above paragraph sounds gibberish to you, you might want to read more
-about the actions concept or even dive deep into the Appendix on actions.
+Example Unix startup command:
 
-If you can't get rid of the problem at all, think you've found a bug in
-Privoxy, want to propose a new feature or smarter rules, please see the section
-"Contacting the Developers" below.
+ # /usr/sbin/privoxy /etc/privoxy/config                                       
 
 -------------------------------------------------------------------------------
 
-4.3. Command Line Options
+6.5. OS/2
+
+FIXME.
+
+-------------------------------------------------------------------------------
+
+6.6. MAX OSX
+
+FIXME.
+
+-------------------------------------------------------------------------------
+
+6.7. AmigaOS
+
+FIXME.
+
+-------------------------------------------------------------------------------
+
+6.8. Command Line Options
 
 Privoxy may be invoked with the following command-line options:
 
@@ -487,7 +504,7 @@ Privoxy may be invoked with the following command-line options:
    
 -------------------------------------------------------------------------------
 
-5. Privoxy Configuration
+7. Privoxy Configuration
 
 All Privoxy configuration is stored in text files. These files can be edited
 with a text editor. Many important aspects of Privoxy can also be controlled
@@ -495,7 +512,7 @@ easily with a web browser.
 
 -------------------------------------------------------------------------------
 
-5.1. Controlling Privoxy with Your Web Browser
+7.1. Controlling Privoxy with Your Web Browser
 
 Privoxy's user interface can be reached through the special URL http://
 config.privoxy.org/ (shortcut: http://p.p/), which is a built-in page and works
@@ -524,7 +541,7 @@ browser.
 
 -------------------------------------------------------------------------------
 
-5.2. Configuration Files Overview
+7.2. Configuration Files Overview
 
 For Unix, *BSD and Linux, all configuration files are located in /etc/privoxy/
 by default. For MS Windows, OS/2, and AmigaOS these are all in the same
@@ -560,7 +577,7 @@ configuration files are:
     pre-defined here; whether to apply them or not is up to the actions files.
    
 All files use the "#" character to denote a comment (the rest of the line will
-be ignored) and understand line continuation through placing a backslash ("\")
+be ignored) angd understand line continuation through placing a backslash ("\")
 as the very last character in a line. If the # is preceded by a backslash, it
 looses its special function. Placing a # in front of an otherwise valid
 configuration line to prevent it from being interpreted is called "commenting
@@ -582,7 +599,7 @@ configuration files on important issues.
 
 -------------------------------------------------------------------------------
 
-5.3. The Main Configuration File
+8. The Main Configuration File
 
 Again, the main configuration file is named config on Linux/Unix/BSD and OS/2,
 and config.txt on Windows. Configuration lines consist of an initial keyword
@@ -604,15 +621,56 @@ surfing).
 
 -------------------------------------------------------------------------------
 
-5.3.1. Configuration and Log File Locations
+8.1. Configuration and Log File Locations
 
 Privoxy can (and normally does) use a number of other files for additional
-configuration and logging. This section of the configuration file tells Privoxy
-where to find those other files.
+configuration, help and logging. This section of the configuration file tells
+Privoxy where to find those other files.
+
+The user running Privoxy, must have read permission for all configuration
+files, and write permission to any files that would be modified, such as log
+files.
 
 -------------------------------------------------------------------------------
 
-5.3.1.1. confdir
+8.1.1. user-manual
+
+Specifies:
+   
+    Location of the Privoxy User Manual.
+   
+Type of value:
+   
+    A fully qualified URI
+   
+Default value:
+   
+    http://www.privoxy.org/user-manual/
+   
+Effect if unset:
+   
+    The default will be used.
+   
+Notes:
+   
+    The User Manual is used for help hints from some of the internal CGI pages.
+    It is normally packaged with the binary distributions, and would make more
+    sense to have this pointed at a locally installed copy.
+   
+    A more useful example (Unix):
+   
+      user-manual  file:///usr/share/doc/privoxy-2.9.14/user-manual/
+   
+    +-----------------------------------------------------------------+
+    |                             Warning                             |
+    |-----------------------------------------------------------------|
+    |If this option is defined, it must come first! It is needed      |
+    |before the rest of config is read.                               |
+    +-----------------------------------------------------------------+
+
+-------------------------------------------------------------------------------
+
+8.1.2. confdir
 
 Specifies:
    
@@ -642,7 +700,7 @@ Notes:
    
 -------------------------------------------------------------------------------
 
-5.3.1.2. logdir
+8.1.3. logdir
 
 Specifies:
    
@@ -667,7 +725,7 @@ Notes:
    
 -------------------------------------------------------------------------------
 
-5.3.1.3. actionsfile
+8.1.4. actionsfile
 
 Specifies:
    
@@ -691,18 +749,20 @@ Effect if unset:
    
 Notes:
    
-    Multiple actionsfile lines are OK and are in fact recommended!
+    Multiple actionsfile lines are permitted, and are in fact recommended!
    
     The default values include standard.action, which is used for internal
     purposes and should be loaded, default.action, which is the "main" actions
     file maintained by the developers, and user.action, where you can make your
     personal additions.
    
-    There is no point in using Privoxy without an actions file.
+    Actions files are where all the per site and per URL configuration is done
+    for ad blocking, cookie management, privacy considerations, etc. There is
+    no point in using Privoxy without at least one actions file.
    
 -------------------------------------------------------------------------------
 
-5.3.1.4. filterfile
+8.1.5. filterfile
 
 Specifies:
    
@@ -731,7 +791,7 @@ Notes:
    
 -------------------------------------------------------------------------------
 
-5.3.1.5. logfile
+8.1.6. logfile
 
 Specifies:
    
@@ -767,9 +827,12 @@ Notes:
     644 nobody.nogroup" in /etc/logfiles, with the effect that cron.daily will
     automatically archive, gzip, and empty the log, when it exceeds 1M size.
    
+    Any log files must be writable by whatever user Privoxy is being run as
+    (default on UNIX, user id is "privoxy").
+   
 -------------------------------------------------------------------------------
 
-5.3.1.6. jarfile
+8.1.7. jarfile
 
 Specifies:
    
@@ -793,7 +856,7 @@ Notes:
    
 -------------------------------------------------------------------------------
 
-5.3.1.7. trustfile
+8.1.8. trustfile
 
 Specifies:
    
@@ -828,7 +891,7 @@ Notes:
    
 -------------------------------------------------------------------------------
 
-5.3.2. Local Set-up Documentation
+8.2. Local Set-up Documentation
 
 If you intend to operate Privoxy for more users that just yourself, it might be
 a good idea to let them know how to reach you, what you block and why you do
@@ -836,7 +899,7 @@ that, your policies etc.
 
 -------------------------------------------------------------------------------
 
-5.3.2.1. trust-info-url
+8.2.1. trust-info-url
 
 Specifies:
    
@@ -870,7 +933,7 @@ Notes:
    
 -------------------------------------------------------------------------------
 
-5.3.2.2. admin-address
+8.2.2. admin-address
 
 Specifies:
    
@@ -895,7 +958,7 @@ Notes:
    
 -------------------------------------------------------------------------------
 
-5.3.2.3. proxy-info-url
+8.2.3. proxy-info-url
 
 Specifies:
    
@@ -924,7 +987,7 @@ Notes:
    
 -------------------------------------------------------------------------------
 
-5.3.3. Debugging
+8.3. Debugging
 
 These options are mainly useful when tracing a problem. Note that you might
 also want to invoke Privoxy with the --no-daemon command line option when
@@ -932,7 +995,7 @@ debugging.
 
 -------------------------------------------------------------------------------
 
-5.3.3.1. debug
+8.3.1. debug
 
 Specifies:
    
@@ -967,7 +1030,6 @@ Notes:
       debug      1024 # debug kill pop-ups                             
       debug      4096 # Startup banner and warnings.                   
       debug      8192 # Non-fatal errors                               
-                                                                       
    
     To select multiple debug levels, you can either add them or use multiple
     debug lines.
@@ -986,7 +1048,7 @@ Notes:
    
 -------------------------------------------------------------------------------
 
-5.3.3.2. single-threaded
+8.3.2. single-threaded
 
 Specifies:
    
@@ -1012,14 +1074,14 @@ Notes:
    
 -------------------------------------------------------------------------------
 
-5.3.4. Access Control and Security
+8.4. Access Control and Security
 
 This section of the config file controls the security-relevant aspects of
 Privoxy's configuration.
 
 -------------------------------------------------------------------------------
 
-5.3.4.1. listen-address
+8.4.1. listen-address
 
 Specifies:
    
@@ -1060,11 +1122,10 @@ Example:
     from inside only:
    
       listen-address  192.168.0.1:8118                                 
-                                                                       
    
 -------------------------------------------------------------------------------
 
-5.3.4.2. toggle
+8.4.2. toggle
 
 Specifies:
    
@@ -1087,14 +1148,14 @@ Notes:
     If set to 0, Privoxy will start in "toggled off" mode, i.e. behave like a
     normal, content-neutral proxy. See enable-remote-toggle below. This is not
     really useful anymore, since toggling is much easier via the web interface
-    then via editing the conf file.
+    than via editing the conf file.
    
     The windows version will only display the toggle icon in the system tray if
     this option is present.
    
 -------------------------------------------------------------------------------
 
-5.3.4.3. enable-remote-toggle
+8.4.3. enable-remote-toggle
 
 Specifies:
    
@@ -1128,7 +1189,7 @@ Notes:
    
 -------------------------------------------------------------------------------
 
-5.3.4.4. enable-edit-actions
+8.4.4. enable-edit-actions
 
 Specifies:
    
@@ -1159,7 +1220,7 @@ Notes:
    
 -------------------------------------------------------------------------------
 
-5.3.4.5. ACLs: permit-access and deny-access
+8.4.5. ACLs: permit-access and deny-access
 
 Specifies:
    
@@ -1222,13 +1283,11 @@ Examples:
     destination addresses are OK:
    
       permit-access  localhost                                         
-                                                                       
    
     Allow any host on the same class C subnet as www.privoxy.org access to
     nothing but www.example.com:
    
       permit-access  www.privoxy.org/24 www.example.com/32             
-                                                                       
    
     Allow access from any host on the 26-bit subnet 192.168.45.64 to anywhere,
     with the exception that 192.168.45.73 may not access
@@ -1236,11 +1295,10 @@ Examples:
    
       permit-access  192.168.45.64/26                                  
       deny-access    192.168.45.73    www.dirty-stuff.example.com      
-                                                                       
    
 -------------------------------------------------------------------------------
 
-5.3.4.6. buffer-limit
+8.4.6. buffer-limit
 
 Specifies:
    
@@ -1274,7 +1332,7 @@ Notes:
    
 -------------------------------------------------------------------------------
 
-5.3.5. Forwarding
+8.5. Forwarding
 
 This feature allows routing of HTTP requests through a chain of multiple
 proxies. It can be used to better protect privacy and confidentiality when
@@ -1289,7 +1347,7 @@ Also specified here are SOCKS proxies. Privoxy supports the SOCKS 4 and SOCKS
 
 -------------------------------------------------------------------------------
 
-5.3.5.1. forward
+8.5.1. forward
 
 Specifies:
    
@@ -1328,18 +1386,16 @@ Examples:
    
       forward   .*     anon-proxy.example.org:8080                     
       forward   :443   .                                               
-                                                                       
    
     Everything goes to our example ISP's caching proxy, except for requests to
     that ISP's sites:
    
       forward   .*.                caching-proxy.example-isp.net:8000  
       forward   .example-isp.net   .                                   
-                                                                       
    
 -------------------------------------------------------------------------------
 
-5.3.5.2. forward-socks4 and forward-socks4a
+8.5.2. forward-socks4 and forward-socks4a
 
 Specifies:
    
@@ -1385,17 +1441,15 @@ Examples:
    
       forward-socks4a   .*.            socks-gw.example.com:1080  www-cache.example-isp.net:8080 
       forward           .example.com   .                                                         
-                                                                                                 
    
     A rule that uses a SOCKS 4 gateway for all destinations but no HTTP parent
     looks like this:
    
       forward-socks4   .*.            socks-gw.example.com:1080  .     
-                                                                       
    
 -------------------------------------------------------------------------------
 
-5.3.5.3. Advanced Forwarding Examples
+8.5.3. Advanced Forwarding Examples
 
 If you have links to multiple ISPs that provide various special content only to
 their subscribers, you can configure multiple Privoxies which have connections
@@ -1410,13 +1464,11 @@ host-a:
 
   forward    .*.         .                                                     
   forward    .isp-b.net  host-b:8118                                           
-                                                                               
 
 host-b:
 
   forward    .*.         .                                                     
   forward    .isp-a.net  host-a:8118                                           
-                                                                               
 
 Now, your users can set their browser's proxy to use either host-a or host-b
 and be able to browse the internal content of both isp-a and isp-b.
@@ -1438,7 +1490,6 @@ could then look like this:
                                                                                
   # Forward all the rest to Privoxy                                            
   never_direct allow all                                                       
-                                                                               
 
 You would then need to change your browser's proxy settings to squid's address
 and port. Squid normally uses port 3128. If unsure consult http_port in
@@ -1446,7 +1497,7 @@ squid.conf.
 
 -------------------------------------------------------------------------------
 
-5.3.6. Windows GUI Options
+8.6. Windows GUI Options
 
 Privoxy has a number of options specific to the Windows GUI interface:
 
@@ -1514,42 +1565,58 @@ console.
 
 -------------------------------------------------------------------------------
 
-5.4. Actions Files
+9. Actions Files
 
 The actions files are used to define what actions Privoxy takes for which URLs,
 and thus determines how ad images, cookies and various other aspects of HTTP
 content and transactions are handled, and on which sites (or even parts
-thereof). There are three such files included with Privoxy, with slightly
-different purposes. default.action sets the default policies. standard.action
-is used by Privoxy and the web based editor to set pre-defined values (and
-normally should not be edited). Local exceptions are best done in user.action.
-The content of these can all be viewed and edited from http://
-config.privoxy.org/show-status.
-
-Anything you want can blocked, including ads, banners, or just some obnoxious
-URL that you would rather not see is done here. Cookies can be accepted or
-rejected, or accepted only during the current browser session (i.e. not written
-to disk), content can be modified, JavaScripts tamed, user-tracking fooled, and
-much more. See below for a complete list of available actions.
+thereof). There are three such files included with Privoxy (as of version
+2.9.15), with differing purposes:
+
+  * standard.action - is used by the web based editor, to set various
+    pre-defined sets of rules for the default actions section in
+    default.action. These have increasing levels of aggressiveness. It is not
+    recommend to edit this file.
+   
+  * default.action - is the primary action file that sets the initial values
+    for all actions. It is intended to provide a base level of functionality
+    for Privoxy's array of features. So it is a set of broad rules that should
+    work reasonably well for users everywhere. This is the file that the
+    developers are keeping updated, and making available to users.
+   
+  * user.action - is intended to be for local site preferences and exceptions.
+    As an example, if your ISP or your bank has specific requirements, and need
+    special handling, this kind of thing should go here. This file will not be
+    upgraded.
+   
+The list of actions files to be used are defined in the main configuration
+file, and are processed in the order they are defined. The content of these can
+all be viewed and edited from http://config.privoxy.org/show-status.
 
 An actions file typically has sections. Near the top, "aliases" are optionally
 defined (discussed below), then the default set of rules which will apply
 universally to all sites and pages. And then below that, exceptions to the
 defined universal policies.
 
+Actions can be used to block anything you want, including ads, banners, or just
+some obnoxious URL that you would rather not see. Cookies can be accepted or
+rejected, or accepted only during the current browser session (i.e. not written
+to disk), content can be modified, JavaScripts tamed, user-tracking fooled, and
+much more. See below for a complete list of actions.
+
 -------------------------------------------------------------------------------
 
-5.4.1. Finding the Right Mix
+9.1. Finding the Right Mix
 
-Note that some actions like cookie suppression or script disabling may render
-some sites unusable, which rely on these techniques to work properly. Finding
-the right mix of actions is not easy and certainly a matter of personal taste.
-In general, it can be said that the more "aggressive" your default settings (in
-the top section of the actions file) are, the more exceptions for "trusted"
-sites you will have to make later. If, for example, you want to kill popup
-windows per default, you'll have to make exceptions from that rule for sites
-that you regularly use and that require popups for actually useful content,
-like maybe your bank, favorite shop, or newspaper.
+Note that some actions, like cookie suppression or script disabling, may render
+some sites unusable that rely on these techniques to work properly. Finding the
+right mix of actions is not always easy and certainly a matter of personal
+taste. In general, it can be said that the more "aggressive" your default
+settings (in the top section of the actions file) are, the more exceptions for
+"trusted" sites you will have to make later. If, for example, you want to kill
+popup windows per default, you'll have to make exceptions from that rule for
+sites that you regularly use and that require popups for actually useful
+content, like maybe your bank, favorite shop, or newspaper.
 
 We have tried to provide you with reasonable rules to start from in the
 distribution actions files. But there is no general rule of thumb on these
@@ -1559,7 +1626,7 @@ Sooner or later you will want to change the rules (and read this chapter again
 
 -------------------------------------------------------------------------------
 
-5.4.2. How to Edit
+9.2. How to Edit
 
 The easiest way to edit the "actions" files is with a browser by using our
 browser-based editor, which can be reached from http://config.privoxy.org/
@@ -1570,7 +1637,7 @@ the the actions files.
 
 -------------------------------------------------------------------------------
 
-5.4.3. How Actions are Applied to URLs
+9.3. How Actions are Applied to URLs
 
 Actions files are divided into sections. There are special sections, like the "
 alias" sections which will be discussed later. For now let's concentrate on
@@ -1593,7 +1660,7 @@ More detail on this is provided in the Appendix, Anatomy of an Action.
 
 -------------------------------------------------------------------------------
 
-5.4.4. Patterns
+9.4. Patterns
 
 Generally, a pattern has the form <domain>/<path>, where both the <domain> and
 <path> are optional. (This is why the pattern / matches all URLs).
@@ -1624,7 +1691,7 @@ index.html
    
 -------------------------------------------------------------------------------
 
-5.4.4.1. The Domain Pattern
+9.4.1. The Domain Pattern
 
 The matching of the domain part offers some flexible options: if the domain
 starts or ends with a dot, it becomes unanchored at that end. For example:
@@ -1668,7 +1735,7 @@ www[1-9a-ez].example.c*
    
 -------------------------------------------------------------------------------
 
-5.4.4.2. The Path Pattern
+9.4.2. The Path Pattern
 
 Privoxy uses Perl compatible regular expressions (through the PCRE library) for
 matching the path.
@@ -1690,7 +1757,7 @@ path starts with PaTtErN in exactly this capitalization.
 
 -------------------------------------------------------------------------------
 
-5.4.5. Actions
+9.5. Actions
 
 All actions are disabled by default, until they are explicitly enabled
 somewhere in an actions file. Actions are turned on if preceded with a "+", and
@@ -1729,7 +1796,8 @@ must specifically enable the privacy and blocking features you need (although
 the provided default actions files will give a good starting point).
 
 Later defined actions always over-ride earlier ones. So exceptions to any rules
-you make, should come in the latter part of the file. For multi-valued actions,
+you make, should come in the latter part of the file (or in a file that is
+processed later when using multiple actions files). For multi-valued actions,
 the actions are applied in the order they are specified. Actions files are
 processed in the order they are defined in config (the default installation has
 three actions files). It also quite possible for any given URL pattern to match
@@ -1739,7 +1807,7 @@ The list of valid Privoxy "actions" are:
 
 -------------------------------------------------------------------------------
 
-5.4.5.1. +add-header{Name: value}
+9.5.1. +add-header
 
 Type:
    
@@ -1767,7 +1835,7 @@ Notes:
    
 -------------------------------------------------------------------------------
 
-5.4.5.2. +block
+9.5.2. +block
 
 Type:
    
@@ -1795,9 +1863,9 @@ Notes:
     URL and display its special "BLOCKED" page instead. If there is sufficient
     space, a large red banner will appear with a friendly message about why the
     page was blocked, and a way to go there anyway. If there is insufficient
-    space a smaller blocked page will appear without the red banner. Click here
-    to view the default blocked HTML page (Privoxy must be running for this to
-    work as intended!).
+    space a smaller "BLOCKED" page will appear without the red banner. Click
+    here to view the default blocked HTML page (Privoxy must be running for
+    this to work as intended!).
    
     A very important exception is if the URL matches both "+block" and 
     "+handle-as-image", then it will be handled by "+set-image-blocker" (see
@@ -1810,7 +1878,7 @@ Notes:
    
 -------------------------------------------------------------------------------
 
-5.4.5.3. +deanimate-gifs
+9.5.3. +deanimate-gifs
 
 Type:
    
@@ -1842,7 +1910,7 @@ Notes:
    
 -------------------------------------------------------------------------------
 
-5.4.5.4. +downgrade-http-version
+9.5.4. +downgrade-http-version
 
 Type:
    
@@ -1872,7 +1940,7 @@ Notes:
    
 -------------------------------------------------------------------------------
 
-5.4.5.5. +fast-redirects
+9.5.5. +fast-redirects
 
 Type:
    
@@ -1915,7 +1983,7 @@ Notes:
    
 -------------------------------------------------------------------------------
 
-5.4.5.6. +filter
+9.5.6. +filter
 
 Type:
    
@@ -1980,7 +2048,7 @@ Notes:
    
 -------------------------------------------------------------------------------
 
-5.4.5.7. +hide-forwarded-for-headers
+9.5.7. +hide-forwarded-for-headers
 
 Type:
    
@@ -2006,7 +2074,7 @@ Notes:
    
 -------------------------------------------------------------------------------
 
-5.4.5.8. +hide-from-header
+9.5.8. +hide-from-header
 
 Type:
    
@@ -2034,7 +2102,7 @@ Notes:
    
 -------------------------------------------------------------------------------
 
-5.4.5.9. +hide-referer
+9.5.9. +hide-referer
 
 Type:
    
@@ -2069,7 +2137,7 @@ Notes:
    
 -------------------------------------------------------------------------------
 
-5.4.5.10. +hide-user-agent
+9.5.10. +hide-user-agent
 
 Type:
    
@@ -2098,7 +2166,7 @@ Notes:
    
 -------------------------------------------------------------------------------
 
-5.4.5.11. +handle-as-image
+9.5.11. +handle-as-image
 
 Type:
    
@@ -2131,7 +2199,7 @@ Notes:
    
 -------------------------------------------------------------------------------
 
-5.4.5.12. +set-image-blocker
+9.5.12. +set-image-blocker
 
 Type:
    
@@ -2170,7 +2238,7 @@ Notes:
    
 -------------------------------------------------------------------------------
 
-5.4.5.13. +limit-connect
+9.5.13. +limit-connect
 
 Type:
    
@@ -2214,7 +2282,7 @@ Notes:
    
 -------------------------------------------------------------------------------
 
-5.4.5.14. +prevent-compression
+9.5.14. +prevent-compression
 
 Type:
    
@@ -2243,7 +2311,7 @@ Notes:
    
 -------------------------------------------------------------------------------
 
-5.4.5.15. +session-cookies-only
+9.5.15. +session-cookies-only
 
 Type:
    
@@ -2278,7 +2346,7 @@ Notes:
    
 -------------------------------------------------------------------------------
 
-5.4.5.16. +prevent-reading-cookies
+9.5.16. +prevent-reading-cookies
 
 Type:
    
@@ -2310,7 +2378,7 @@ Notes:
    
 -------------------------------------------------------------------------------
 
-5.4.5.17. +prevent-setting-cookies
+9.5.17. +prevent-setting-cookies
 
 Type:
    
@@ -2337,7 +2405,7 @@ Notes:
    
 -------------------------------------------------------------------------------
 
-5.4.5.18. +kill-popups
+9.5.18. +kill-popups
 
 Type:
    
@@ -2366,7 +2434,7 @@ Notes:
    
 -------------------------------------------------------------------------------
 
-5.4.5.19. +send-vanilla-wafer
+9.5.19. +send-vanilla-wafer
 
 Type:
    
@@ -2395,7 +2463,7 @@ Notes:
    
 -------------------------------------------------------------------------------
 
-5.4.5.20. +send-wafer
+9.5.20. +send-wafer
 
 Type:
    
@@ -2422,96 +2490,7 @@ Notes:
    
 -------------------------------------------------------------------------------
 
-5.4.5.21. Actions Examples
-
-Note that the meaning of any of the above examples is reversed by preceding the
-action with a "-", in place of the "+". Also, that some actions are turned on
-in the default section of the actions file, and require little to no additional
-configuration. These are just "on". But, other actions that are turned on the
-default section do typically require exceptions to be listed in the lower
-sections of actions file. E.g. by default no URLs are "blocked" (i.e. in the
-default definitions of default.action). We need exceptions to this in order to
-enable ad blocking.
-
-Some examples:
-
-Turn off cookies by default, then allow a few through for specified sites
-(showing an excerpt from the "default" section of an actions file ONLY):
-
- # Excerpt only:
- # Allow cookies to and from the server, but
- # for this browser session ONLY
- { 
-   # other actions normally listed here...
-   -prevent-setting-cookies \
-   -prevent-reading-cookies \
-   +session-cookies-only   \  
- }
- / # match all URLs
-
- # Exceptions to the above, sites that benefit from persistent cookies
- # that are saved from one browser session to the next.
- { -session-cookies-only }
-  .javasoft.com
-  .sun.com
-  .yahoo.com
-  .msdn.microsoft.com
-  .redhat.com
-
-   
-
-Now turn off "fast redirects", and then we allow two exceptions:
-
- # Turn them off (excerpt only)!
- {
-  # other actions normally listed here...
-  +fast-redirects
- }
- / # match all URLs
- # Reverse it for these two sites, which don't work right without it.
- {-fast-redirects}
-  www.ukc.ac.uk/cgi-bin/wac\.cgi\?
-  login.yahoo.com
-   
-
-Turn on page filtering according to rules in the defined sections of
-default.filter, and make one exception for Sourceforge:
-
- # Run everything through the filter file, using only certain
- # specified sections:
- {
-  # other actions normally listed here...
-  +filter{html-annoyances} +filter{js-annoyances} +filter{kill-popups}\
-  +filter{webbugs} +filter{nimda} +filter{banners-by-size}
- }
- / #match all URLs
-              
- # Then disable filtering of code from all sourceforge domains!
- {-filter}
-  .sourceforge.net
-   
-
-Now some URLs that we want "blocked" (normally generates the "blocked" banner).
-Typically, the "block" action is off by default in the upper section of an
-actions file, then enabled against certain URLs and patterns in the lower part
-of the file. Many of these use regular expressions that will expand to match
-multiple URLs:
-
-  # Blocklist:
-  {+block}
-  ad*.
-  .*ads.
-  banner?.
-  count*.
-  /.*count(er)?\.(pl|cgi|exe|dll|asp|php[34]?)
-  /(?:.*/)?(publicite|werbung|rekla(ma|me|am)|annonse|maino(kset|nta|s)?)/
-  .hitbox.com 
-  /.*/(ng)?adclient\.cgi
-  /.*/(plain|live|rotate)[-_.]?ads?/
-  /.*/abanners/
-  /autoads/
-   
+9.5.21. Summary
 
 Note that many of these actions have the potential to cause a page to
 misbehave, possibly even not to display at all. There are many ways a site
@@ -2521,7 +2500,261 @@ sites. See the Appendix for a brief example on troubleshooting actions.
 
 -------------------------------------------------------------------------------
 
-5.4.6. Aliases
+9.5.22. Sample Actions Files
+
+Remember that the meaning of any of the above references is reversed by
+preceding the action with a "-", in place of the "+". Also, that some actions
+are turned on in the default section of the actions file, and require little to
+no additional configuration. These are just "on".
+
+But, other actions that are turned on in the default section do typically
+require exceptions to be listed in the latter sections of one of our actions
+file. For instance, by default no URLs are "blocked" (i.e. in the default
+definitions of default.action). We need exceptions to this in order to enable
+ad blocking in the lower sections. But we need to be very selective about what
+we do block. Thus, the default is "off" for blocking.
+
+Below is a liberally commented sample default.action file to demonstrate how
+all the pieces come together. And to show how exceptions to the default
+policies can be handled. This is followed by a brief user.action with similar
+examples.
+
+# Sample default.action file <developers@privoxy.org>
+
+# Settings -- Don't change! For internal Privoxy use ONLY.
+{{settings}}
+for-privoxy-version=3.0
+
+
+##########################################################################
+# Aliases must be defined *before* they are used. These are
+# easier to remember, and can combine several actions into one. Once 
+# defined they can be used just like any built-in action -- but within 
+# this file only! Aliases do not require a + or - sign.
+##########################################################################
+
+# Some useful aliases.
+# Alias to turn off cookie handling, ie allow all cookies unmolested.
+ -prevent-cookies = -prevent-setting-cookies -prevent-reading-cookies \
+                    -session-cookies-only
+
+# Alias to both block and treat as if an image for ad blocking
+# purposes.
+ +imageblock      = +block +handle-as-image
+
+# Fragile sites should have the minimum changes:
+ fragile     = -block -deanimate-gifs -fast-redirects -filter -hide-referer \
+               -prevent-cookies -kill-popups
+
+# Shops should be allowed to set persistent cookies
+ shop        = -filter -prevent-cookies -session-cookies-only
+
+
+##########################################################################
+# Begin default action settings. Anything in this section will match 
+# all URLs -- UNLESS we have exceptions that also match, defined below this 
+# section. We will show all potential actions here whether they are on 
+# or off. We could omit any disabled action if we wanted, since all 
+# actions are 'off' by default anyway. Shown for completeness only.
+# Actions are enabled if preceded by a '+', otherwise they are disabled 
+# (unless an alias has been defined without this).
+##########################################################################
+ { \
+ -add-header \
+ -block \
+ -deanimate-gifs \
+ -downgrade-http-version \
+ +fast-redirects \
+ +filter{html-annoyances} \
+ +filter{js-annoyances} \
+ -filter{content-cookies} \
+ -filter{popups} \
+ +filter{webbugs} \
+ -filter{refresh-tags} \
+ -filter{fun} \
+ +filter{nimda} \
+ +filter{banners-by-size} \
+ -filter{shockwave-flash} \
+ -filter{crude-prental} \
+ +hide-forwarded-for-headers \
+ +hide-from-header{block} \
+ -hide-referrer \
+ -hide-user-agent \
+ -handle-as-image \
+ +set-image-blocker{pattern} \
+ -limit-connect \
+ +prevent-compression \
+ -session-cookies-only \
+ -prevent-reading-cookies \
+ -prevent-setting-cookies \
+ -kill-popups \
+ -send-vanilla-wafer \
+ -send-wafer \
+ }
+ / # forward slash will match *all* potential URL patterns. 
+
+##########################################################################
+# Default behavior is now set. Now we will define some exceptions to our 
+# default action policies.
+##########################################################################
+
+# These sites are very complex and require very minimal interference.
+# We'll disable most actions with our 'fragile' alias:
+ { fragile }
+ .office.microsoft.com           # surprise, surprise!
+ .windowsupdate.microsoft.com
+
+
+# Shopping sites - not as fragile but require some special 
+# handling. We still want to block ads, and we will allow 
+# persistant cookies via the 'shop' alias:
+ { shop }
+ .quietpc.com 
+ .worldpay.com   # for quietpc.com
+ .jungle.com
+ .scan.co.uk
+
+
+# These sites require pop-ups too :(  We'll combine our 'shop' 
+# alias with two other actions into one rule to allow all popups.
+ { shop -kill-popups -filter{popups} }
+ .dabs.com
+ .overclockers.co.uk
+
+
+# The 'Fast-redirects' action breaks some sites. Disable this action
+# for these known sensitive sites:
+ { -fast-redirects }
+ login.yahoo.com
+ edit.europe.yahoo.com
+ .google.com
+ .altavista.com/.*(like|url|link):http
+ .altavista.com/trans.*urltext=http
+ .nytimes.com
+
+
+# Define which file types will be treated as images. Important
+# for ad blocking.
+ { +handle-as-image }
+ /.*\.(gif|jpe?g|png|bmp|ico)
+
+
+# Now lets list some domains that are known ad generators. And
+# our alias that we use here will block these as well as force 
+# them to be treated as images. This combination of actions is 
+# important for ad blocking. What the browser will show instead is 
+# determined by the setting of "+set-image-blocker"
+ { +imageblock }
+ ar.atwola.com 
+ .ad.doubleclick.net
+ .a.yimg.com/(?:(?!/i/).)*$
+ .a[0-9].yimg.com/(?:(?!/i/).)*$
+ bs*.gsanet.com
+ bs*.einets.com
+ .qkimg.net
+ ad.*.doubleclick.net
+
+
+# These will just simply be blocked. They will generate the BLOCKED
+# banner page, if matched. Heavy use of wildcards and regular 
+# expressions in this example. Enable block action:
+ { +block }
+ ad*.
+ .*ads.
+ banner?.
+ count*.
+ /.*count(er)?\.(pl|cgi|exe|dll|asp|php[34]?)
+ /(?:.*/)?(publicite|werbung|rekla(ma|me|am)|annonse|maino(kset|nta|s)?)/
+ .hitbox.com 
+
+
+# The above block section will probably inadvertantly catch some 
+# sites we DO NOT want blocked via the wildcards and regular expressions. 
+# Now let's set exceptions to the exceptions so the good guys get better 
+# treatment. Disable block action:
+ { -block }
+ advogato.org
+ adsl.
+ ad[ud]*.
+ advice.
+# Let's just trust all .edu top level domains.
+ .edu
+ www.ugu.com/sui/ugu/adv
+# We'll need to access to path names containing 'download' 
+ .*downloads.
+ /downloads/
+# 'adv' is for globalintersec and means advanced, not advertisement
+ www.globalintersec.com/adv
+
+
+# Don't filter *anything* from our friends at sourceforge.
+# Notice we don't have to name the individual filter 
+# identifiers -- we just turn them all off in one fell swoop.
+# Disable all filters for this one site:
+ { -filter }
+ .sourceforge.net
+   
+
+So far we are painting with a broad brush by setting general policies. The
+above would be a reasonable starting point for many situations. Now, we want to
+be more specific and have customized rules that are more suitable to our
+personal habits and preferences. These would be for narrowly defined situations
+like your ISP or your bank, and should be placed in user.action, which is
+parsed after all other actions files and should not be clobbered by upgrades.
+So any settings here, will have the last word and over-ride any previously
+defined actions.
+
+Now a few examples of some things that one might do with a user.action file.
+
+# Sample user.action file.
+
+# Any aliases you want to use need to be re-defined here.
+# Alias to turn off cookie handling, ie allow all cookies unmolested.
+ -prevent-cookies = -prevent-setting-cookies -prevent-reading-cookies \
+                    -session-cookies-only
+
+# Fragile sites should have the minimum changes:
+ fragile     = -block -deanimate-gifs -fast-redirects -filter -hide-referer \
+               -prevent-cookies -kill-popups
+
+# Allow persistent cookies for a few regular sites that we 
+# trust via our above alias. These will be saved from one browser session 
+# to the next. We are explicity turning off any and all cookie handling, 
+# even though the prevent-*-cookie settings were disabled in our above 
+# default.action anyway. So cookies from these domains will come through 
+# unmolested.
+ { -prevent-cookies }
+ .sun.com
+ .yahoo.com
+ .msdn.microsoft.com
+ .redhat.com
+
+
+# My ISP uses obnoxious self promoting images on many pages.
+# Nuke them :) Note that "+handle-as-image" need not be specified,
+# since all URLs ending in .gif will be tagged as images by the
+# general rules in default.action anyway.
+ { +block }
+ www.my-isp-example.com/logo[0-9].gif
+
+
+# Say the site where you do your homebanking needs to open
+# popup windows, but you have chosen to kill popups by
+# default. This will allow it for your-example-bank.com:
+#
+ { -filter{popups} -kill-popups }
+ .my-example-bank.com
+
+
+# This site is delicate, and requires kid-glove 
+# treatment.
+ { fragile }
+ .forbes.com
+   
+
+-------------------------------------------------------------------------------
+
+9.6. Aliases
 
 Custom "actions", known to Privoxy as "aliases", can be defined by combining
 other "actions". These can in turn be invoked just like the built-in "actions".
@@ -2529,7 +2762,8 @@ Currently, an alias can contain any character except space, tab, "=", "{" or "}
 ". But please use only "a"- "z", "0"-"9", "+", and "-". Alias names are not
 case sensitive, and must be defined before other actions in the actions file!
 And there can only be one set of "aliases" defined per file. Each actions file
-may have its own aliases, but they are only visible within that file.
+may have its own aliases, but they are only visible within that file. Aliases
+do not requir a "+" or "-" sign in front, since they are merely expanded.
 
 Now let's define a few aliases:
 
@@ -2577,12 +2811,12 @@ require most actions to be disabled in order to function properly.
 
 -------------------------------------------------------------------------------
 
-5.5. The Filter File
+10. The Filter File
 
 Any web page can be dynamically modified with the filter file. This
 modification can be removal, or re-writing, of any web page content, including
-tags and non-visible content. The default filter file is default.filter,
-located in the config directory.
+tags and non-visible content. The default filter file is oddly enough
+default.filter, located in the config directory.
 
 This is potentially a very powerful feature, and requires knowledge of both
 "regular expression" and HTML in order create custom filters. But, there are a
@@ -2644,86 +2878,102 @@ Kill those pesky little web-bugs:
 
 -------------------------------------------------------------------------------
 
-5.6. Templates
+10.1. The +filter Action
+
+Filters are enabled with the "+filter" action from within one of the actions
+files. "+filter" requires one parameter, which should match one of the section
+identifiers in the filter file itself. Example:
+
+  +filter{html-annoyances}                                                     
+
+This would activate that particular filter. Similarly, "+filter" can be turned
+off for selected sites as: "-filter{html-annoyances}". Remember too, all
+actions are off by default, unless they are explicity enabled in one of the
+actions files.
+
+-------------------------------------------------------------------------------
+
+11. Templates
 
 When Privoxy displays one of its internal pages, such as a 404 Not Found error
-page, it uses the appropriate template. On Linux, BSD, and Unix, these are
-located in /etc/privoxy/templates by default. These may be customized, if
-desired. cgi-style.css is used to control the HTML attributes (fonts, etc).
+page (Privoxy must be running for link to work as intended), it uses the
+appropriate template. On Linux, BSD, and Unix, these are located in /etc/
+privoxy/templates by default. These may be customized, if desired.
+cgi-style.css is used to control the HTML attributes (fonts, etc).
 
-The default "Blocked" banner page with the bright red top banner, is called
-just "blocked". This may be customized or replaced with something else if
-desired. 
+The default Blocked (Privoxy needs to be running for page to display) banner
+page with the bright red top banner, is called just "blocked". This may be
+customized or replaced with something else if desired. 
 
 -------------------------------------------------------------------------------
 
-6. Contacting the Developers, Bug Reporting and Feature Requests
+12. Contacting the Developers, Bug Reporting and Feature Requests
 
 We value your feedback. However, to provide you with the best support, please
-note:
+note the following sections.
+
+-------------------------------------------------------------------------------
+
+12.1. Get Support
+
+To get support, use the Sourceforge Support Forum:
+
+    http://sourceforge.net/tracker/?group_id=11118&atid=211118
+
+-------------------------------------------------------------------------------
+
+12.2. Report bugs
+
+To submit bugs, use the Sourceforge Bug Forum:
+
+    http://sourceforge.net/tracker/?group_id=11118&atid=111118. 
+
+Make sure that the bug has not already been submitted. Please try to verify
+that it is a Privoxy bug, and not a browser or site bug first. If you are using
+your own custom configuration, please try the stock configs to see if the
+problem is a configuration related bug. And if not using the latest development
+snapshot, please try the latest one. Or even better, CVS sources. Please be
+sure to include the Privoxy version, platform, browser, any pertinent log data,
+any other relevant details (please be specific) and, if possible, some way to
+reproduce the bug.
 
-  * Use the Sourceforge Support Forum to get help:
-       
-        http://sourceforge.net/tracker/?group_id=11118&atid=211118
-       
-   
-  * Submit bugs only through our Sourceforge Bug Forum:
-     
-        http://sourceforge.net/tracker/?group_id=11118&atid=111118. 
-        
-   
-    Make sure that the bug has not already been submitted. Please try to verify
-    that it is a Privoxy bug, and not a browser or site bug first. If you are
-    using your own custom configuration, please try the stock configs to see if
-    the problem is a configuration related bug. And if not using the latest
-    development snapshot, please try the latest one. Or even better, CVS
-    sources. Please be sure to include the Privoxy/Junkbuster version,
-    platform, browser, any pertinent log data, any other relevant details
-    (please be specific) and, if possible, some way to reproduce the bug.
-   
-  * Submit feature requests only through our Sourceforge feature request forum:
-     
-        http://sourceforge.net/tracker/?atid=361118&group_id=11118&func=browse.
-       
-   
-  * You can also send feedback on websites that Privoxy has problems with. Please bookmark
-    the following link: "Privoxy - Submit Filter Feedback"
-    . Once you surf to a page with problems, use the
-    bookmark to send us feedback. We will look into the issue as soon as possible.
-       
-   
-  * For any other issues, feel free to use the mailing lists:
-     
-        http://sourceforge.net/mail/?group_id=11118.
-     
-   
-    Anyone interested in actively participating in development and related
-    discussions can also join the appropriate mailing list. Archives are
-    available, too.
-   
 -------------------------------------------------------------------------------
 
-6.1. Submitting Ads and "Action" Problems
+12.3. Request new features
 
-Ads and banners that are not stopped by Privoxy can be submitted to the
-developers by accessing a special page and filling out the brief, required
-form. Conversely, you can also report pages, images, etc. that Privoxy is
-blocking, but should not. The form itself does require Internet access.
+To submit ideas on new features, use the Sourceforge feature request forum:
 
-To do this, point your browser to Privoxy at http://config.privoxy.org/
-(shortcut: http://p.p/), and then select Actions file feedback system, near the
-bottom of the page. Paste in the URL that is the cause of the unwanted
-behavior, and follow the prompts. The developers will try to incorporate a fix
-for the problem you reported into future versions.
+    http://sourceforge.net/tracker/?atid=361118&group_id=11118&func=browse.
+
+-------------------------------------------------------------------------------
+
+12.4. Report ads or other filter problems
+
+You can also send feedback on websites that Privoxy has problems with. Please
+bookmark the following link: "Privoxy - Submit Filter Feedback". Once you surf
+to a page with problems, use the bookmark to send us feedback. We will look
+into the issue as soon as possible.
 
 New, improved default.action files will occasionally be made available based on
 your feedback. These will be announced on the ijbswa-announce list.
 
 -------------------------------------------------------------------------------
 
-7. Copyright and History
+12.5. Other
+
+For any other issues, feel free to use the mailing lists:
+    http://sourceforge.net/mail/?group_id=11118.
 
-7.1. Copyright
+Anyone interested in actively participating in development and related
+discussions can also join the appropriate mailing list. Archives are available,
+too. See the page on Sourceforge.
+
+-------------------------------------------------------------------------------
+
+13. Copyright and History
+
+13.1. Copyright
 
 Privoxy is free software; you can redistribute it and/or modify it under the
 terms of the GNU General Public License as published by the Free Software
@@ -2742,7 +2992,7 @@ Place, Suite 330, Boston, MA 02111-1307 USA.
 
 -------------------------------------------------------------------------------
 
-7.2. History
+13.2. History
 
 Privoxy is evolved, and derived from, the Internet Junkbuster, with many
 improvments and enhancements over the original.
@@ -2756,7 +3006,7 @@ grown whiskers ;-).
 
 -------------------------------------------------------------------------------
 
-8. See Also
+14. See Also
 
 Other references and sites of interest to Privoxy users:
 
@@ -2768,8 +3018,8 @@ Sourceforge.
 http://p.p/, access Privoxy from your browser. Alternately, http://            
 config.privoxy.org may work in some situations where the first does not.       
 
-http://p.p/, and select "actions file feedback system" to submit "misses" to   
-the developers.                                                                
+http://p.p/, and select "Privoxy - Submit Filter Feedback" to submit "misses"  
+to the developers.                                                             
 
 http://www.junkbusters.com/ht/en/cookies.html
 
@@ -2783,9 +3033,9 @@ http://www.squid-cache.org/
 
 -------------------------------------------------------------------------------
 
-9. Appendix
+15. Appendix
 
-9.1. Regular Expressions
+15.1. Regular Expressions
 
 Privoxy can use "regular expressions" in various config files. Assuming support
 for "pcre" (Perl Compatible Regular Expressions) is compiled in, which is the
@@ -2924,7 +3174,7 @@ perl5.6/pod/perlre.html
 
 -------------------------------------------------------------------------------
 
-9.2. Privoxy's Internal Pages
+15.2. Privoxy's Internal Pages
 
 Since Privoxy proxies each requested web page, it is easy for Privoxy to trap
 certain special URLs. In this way, we can talk directly to Privoxy, and see how
@@ -2975,7 +3225,7 @@ These may be bookmarked for quick reference. See next.
 
 -------------------------------------------------------------------------------
 
-9.2.1. Bookmarklets
+15.2.1. Bookmarklets
 
 Below are some "bookmarklets" to allow you to easily access a "mini" version of
 some of Privoxy's special pages. They are designed for MS Internet Explorer,
@@ -2990,22 +3240,22 @@ favorites/bookmarks. For even faster access, you can put them on the "Links"
 bar (IE) or the "Personal Toolbar" (Netscape), and run them with a single
 click.
 
-  * Enable Privoxy
+  * Privoxy - Enable
    
-  * Disable Privoxy
+  * Privoxy - Disable
    
-  * Toggle Privoxy (Toggles between enabled and disabled)
+  * Privoxy - Toggle Privoxy (Toggles between enabled and disabled)
    
-  * View Privoxy Status
+  * Privoxy- View Status
    
-  * Actions file feedback system
+  * Privoxy - Submit Filter Feedback
    
 Credit: The site which gave me the general idea for these bookmarklets is 
 www.bookmarklets.com. They have more information about bookmarklets.
 
 -------------------------------------------------------------------------------
 
-9.3. Chain of Events
+15.3. Chain of Events
 
 Let's take a quick look at the basic sequence of events when a web page is
 requested by your browser and Privoxy is on duty:
@@ -3068,7 +3318,7 @@ requested by your browser and Privoxy is on duty:
    
 -------------------------------------------------------------------------------
 
-9.4. Anatomy of an Action
+15.4. Anatomy of an Action
 
 The way Privoxy applies "actions" and "filters" to any given URL can be
 complex, and not always so easy to understand what is happening. And sometimes
@@ -3162,8 +3412,6 @@ Privoxy is applying all its "actions" to "google.com":
  -hide-user-agent -handle-as-image +set-image-blocker{pattern} -limit-connect      
  +prevent-compression -session-cookies-only -prevent-reading-cookies               
  -prevent-setting-cookies -kill-popups -send-vanilla-wafer -send-wafer             
-                                                                                   
-                                                                                   
 
 Notice the only difference here to the previous listing, is to "fast-redirects"
 and "session-cookies-only".
@@ -3178,8 +3426,6 @@ Now another example, "ad.doubleclick.net":
                                                                                
  { +block +handle-as-image }                                                   
   .doubleclick.net                                                             
-                                                                               
-                                                                               
 
 We'll just show the interesting part here, the explicit matches. It is matched
 three different times. Each as an "+block +handle-as-image", which is the
@@ -3211,8 +3457,6 @@ giving us problems. We are getting a blank page. Hmmm...
                                                                                      
  { +block +handle-as-image }                                                         
   /ads                                                                               
-                                                                                     
-                                                                                     
 
 Ooops, the "/adsl/" is matching "/ads"! But we did not want this at all! Now we
 see why we get the blank page. We could now add a new action below this that
@@ -3221,8 +3465,6 @@ ways to handle such exceptions. Example:
 
  { -block }                                                                    
   /adsl                                                                        
-                                                                               
-                                                                               
 
 Now the page displays ;-) Be sure to flush your browser's caches when making
 such changes. Or, try using Shift+Reload.
@@ -3232,8 +3474,6 @@ with:
 
  { +block +handle-as-image }                                                   
  /ads                                                                          
-                                                                               
-                                                                               
 
 That actually was very telling and pointed us quickly to where the problem was.
 If you don't get this kind of match, then it means one of the default rules in
@@ -3248,16 +3488,12 @@ to one of aliases that turn off "+filter":
  .jungle.com                                                                   
  .scan.co.uk                                                                   
  .forbes.com                                                                   
-                                                                               
-                                                                               
 
 "{shop}" is an "alias" that expands to "{ -filter -session-cookies-only }". Or
 you could do your own exception to negate filtering: 
 
  {-filter}                                                                     
  .forbes.com                                                                   
-                                                                               
-                                                                               
 
 This would probably be most appropriately put in user.action, for local site
 exceptions.