Клубове Дир.бг
powered by diri.bg
търси в Клубове diri.bg Разширено търсене

Вход
Име
Парола

Клубове
Dir.bg
Взаимопомощ
Горещи теми
Компютри и Интернет
Контакти
Култура и изкуство
Мнения
Наука
Политика, Свят
Спорт
Техника
Градове
Религия и мистика
Фен клубове
Хоби, Развлечения
Общества
Я, архивите са живи
Клубове Дирене Регистрация Кой е тук Въпроси Списък Купувам / Продавам 22:35 08.07.25 
Компютри и Интернет
   >> Системни администратори
*Кратък преглед

Тема Спиране на директни заявки към транспарент проксинови  
АвторTъpceщ (Нерегистриран)
Публикувано09.11.05 17:23



Здравейте!

Имам конфигуриран прокси сървър /скуид върху една линукс машина/.

Искам да не допускам използването му, ако е указан явно в браузъра на клиента.

Мислех си че със спиране на трафика към порт 3128 /където слуша/ ще оправи нещата, но уви - не се получи.

Някакви идеи за решение?

Благодаря!



Тема Re: Спиране на директни заявки към транспарент пронови [re: Tъpceщ]  
Автор sdg (shebang addict)
Публикувано10.11.05 11:37



Изстрел в тъмното, но... ако проксито се обяви явно в настройките на браузера, той не използва ли CONNECT метод за връзка с проксито? А при прозрачно прокси, то директно получава GET/POST заявката? Ако да, то тогава забраната на CONNECT, ако е възможна, би свършила работа... Пак казвам, това е на prima vista...

RTFM!
--sdg


Тема Re: Спиране на директни заявки към транспарент пронови [re: sdg]  
Авторmutant (Нерегистриран)
Публикувано14.11.05 18:19



пробвай да туриш проксито да слуша само на 127.0.0.1 и редиректвай натам



Тема Re: Спиране на директни заявки към транспарент про [re: mutant]  
АвторTъpceщ (Нерегистриран)
Публикувано16.11.05 12:22



Благодаря ви!

Засега нищо. :(

sdg гледах заявките които изпраща браузъра но не намерих разлика.

mutant това го пробвах преди да пиша тук, нали уж REDIRECT-а на iptables пренасочва към 127.0.0.1, ама не стана. Не знам защо. Може да опитам пак за да опитам да разбера причината, но не стана...



Тема Re: Спиране на директни заявки към транспарент пронови [re: Tъpceщ]  
АвторDe1win (Нерегистриран)
Публикувано16.11.05 14:00



# netstat -an |grep -i listen

погледни на кой интерфейс слуша

# fuser -a -v -n tcp port

намираш pid-а на процеса

# ps auxwww|grep pid

squid вероятно

погледни защо слуша на eth, а не само на lo (vi squid.conf) ?

в крайна сметка пусни iptables да блокира достъпа до порта, ако заявката идва по интерфейс, различен от lo .. въпреки, че това е крайна мярка - с топ да биеш мравки



Тема Re: Спиране на директни заявки към транспарент проксинови [re: Tъpceщ]  
Автор kkassabow (непознат)
Публикувано23.11.05 00:13



В браузъра как е указан като име или като адрес, а и каква е причината да го спираш ако е указан дирекно браузъра какво ти пречи?
Дай повече подробности и ще измислим нещо:)




*Кратък преглед
Клуб :  


Clubs.dir.bg е форум за дискусии. Dir.bg не носи отговорност за съдържанието и достоверността на публикуваните в дискусиите материали.

Никаква част от съдържанието на тази страница не може да бъде репродуцирана, записвана или предавана под каквато и да е форма или по какъвто и да е повод без писменото съгласие на Dir.bg
За Забележки, коментари и предложения ползвайте формата за Обратна връзка | Мобилна версия | Потребителско споразумение
© 2006-2025 Dir.bg Всички права запазени.