воскресенье, 14 октября 2012 г.

More secure squid


По умолчанию squid передает в заголовке  X-Forwarded-For внутренний ip адрес, что не есть хорошо.

С помощью сервиса checker.samair.ru в этом можно убедиться.

Установив опцию forwarded_for off, заголовок по прежнему будет передаваться, но уже со значением unknown.
Это уже лучше, но например сайт ex.ua откажется открываться мотивируя это тем что обнаружен прокси.

Если же прописать forwarded_for delete (версия squid 3.1), то заголовок будет полностью удален и тот же ex.ua будет работать в обычном режиме.

Теперь только заголовок HTTP_VIA может выдать что используется прокси, но это уже другая история (опция via on | off решает данную задачу).

1 комментарий:

  1. Хорошая статья .... мне очень помогла ... по скольку на работе была та же "затычка" )))
    Спасибо !

    ОтветитьУдалить