squid

Squid가 https 요청을 거부하지만 동일한 사이트에 대한 http 요청을 허용하는 이유는 무엇입니까?
squid

Squid가 https 요청을 거부하지만 동일한 사이트에 대한 http 요청을 허용하는 이유는 무엇입니까?

개발자가 github copilot만 사용하고 다른 요청은 거부하길 바랍니다. github 정보에 따르면: https://docs.github.com/en/copilot/troubleshooting-github-copilot/troubleshooting-firewall-settings-for-github-copilot 화이트리스트에 URL을 추가했는데 화이트리스트 정보는 다음과 같습니다. [root@web-ide-squid-cache squid]# cat whitelist.txt .baidu.com ...

Admin

E2Guardian+Squid는 인터페이스 간에 전달된 패킷을 표시합니다.
squid

E2Guardian+Squid는 인터페이스 간에 전달된 패킷을 표시합니다.

여러 유사한 시나리오를 읽었지만 해결책을 찾지 못했습니다. 이것이 내가 지금 가지고 있는 것입니다. E2Guardian 5.4 및 Squid 4.10이 포함된 Ubuntu 20.0 LTS 상자. 이 호스트는 네트워크에 있는 내 클라이언트의 게이트웨이로 설정되어 있습니다. 내 4개 네트워크에는 4개의 인터페이스가 있습니다. 각 요청(80,443)은 DNAT로 처리되어 E2Guardian 포트 8080 또는 8443으로 전달됩니다. 콘텐츠 필터링 후 요청은 localhost:3128로 전달되며 여기서 s...

Admin

호스트 A에서 호스트 B(Squid)를 통해 Squid 트래픽을 리디렉션할 수 있습니까?
squid

호스트 A에서 호스트 B(Squid)를 통해 Squid 트래픽을 리디렉션할 수 있습니까?

Squid 프록시가 있는 호스트 A의 트래픽이 SSH 터널을 사용하여 모든 트래픽을 호스트 B의 Squid 프록시로 리디렉션할 수 있습니까? 해결책을 찾을 수 없습니다. 어떤 도움이라도 대단히 감사하겠습니다. 솔루션은 다음과 같습니다.https://unix.stackexchange.com/a/490641/587328호스트 B에서 보낸 모든 http 및 https 트래픽을 보내는 데 도움이 되지만 오징어 트래픽은 여전히 ​​호스트 A를 통과합니다. ...

Admin

DNAT 규칙에 의해 리디렉션된 HTTPS 요청을 위한 Squid 투명 프록시
squid

DNAT 규칙에 의해 리디렉션된 HTTPS 요청을 위한 Squid 투명 프록시

내 네트워크에 있는 잠재적으로 감염될 수 있는 웹 애플리케이션에서 의심스러운 활동을 조사하고 싶습니다. https_port지시어로 https 요청을 가로채기 위해 오징어를 사용하고 싶습니다 . 내 네트워크 설정: http/https 요청은 일반적으로 클라이언트 측에 프록시를 설정하지 않고 게이트웨이 호스트로 전송됩니다. 게이트웨이에서는 iptables 규칙을 통해 원래 대상 IP/포트에서 프록시 호스트로 리디렉션됩니다. iptables -t nat -A PREROUTING -p tcp --dport ...

Admin

CentOS Stream 9에서 Squid 프록시 서버로 여러 IP를 사용하는 방법
squid

CentOS Stream 9에서 Squid 프록시 서버로 여러 IP를 사용하는 방법

CentOS Stream 9에서 Squid를 성공적으로 설치할 수 있었고, 추가 IP(45.76.226.*)를 추가했더니 서버의 기본 IP(45.63.67.*)로 브라우저에서 Squid 서버 연결이 잘 되었습니다. . 그런 다음 새 IP(45.76.226.*)를 사용하여 서버에 연결을 시도하지만https://www.whatismyip.com/여전히 기본 IP(45.63.67.*)가 표시됩니다. /etc/squid/squid.conf 파일에 다음 구성을 추가했습니다. acl ip1 로컬 IP 45.63...

Admin

Instagram 미디어 콘텐츠에 대한 Squid 프록시 서버 구성 문제
squid

Instagram 미디어 콘텐츠에 대한 Squid 프록시 서버 구성 문제

내 스마트폰에서 차단된 콘텐츠에 액세스하기 위해 원격 가상 서버에 오징어 프록시를 구성하려고 합니다. Squid를 설치했는데 모든 것이 잘 작동하지만 어떤 이유로 Instagram 미디어 콘텐츠가 로드되지 않습니다. Instagram 자체는 작동하지만 텍스트로만 작동합니다. 마찬가지로 Facebook이나 Linkedin과 같은 다른 웹사이트와 소셜 네트워크도 잘 작동합니다. 무엇이 문제일까요? 도대체 Instagram의 미디어 콘텐츠가 제대로 작동하지 않는 이유는 무엇입니까? 내 간단한 구성은 다음과...

Admin

systemd가 활성화된 centos 7 컨테이너에서 오징어 프록시 서비스 실행
squid

systemd가 활성화된 centos 7 컨테이너에서 오징어 프록시 서비스 실행

systemd가 활성화된 centos 7 컨테이너에서 오징어 서비스를 시작할 수 없습니다. 오징어 패키지를 설치할 수 있습니다. 서비스를 시작하기 전에 얻은 내용은 다음과 같습니다. [root@c65bf5111b85 /]# systemctl status squid ● squid.service - Squid caching proxy Loaded: loaded (/usr/lib/systemd/system/squid.service; disabled; vendor preset: disabled) ...

Admin

자체 서명된 인증서를 사용한 Squid Peek/Bump/Splice
squid

자체 서명된 인증서를 사용한 Squid Peek/Bump/Splice

TL: Ph.D., Squid v5.7은 생성된 인증서에 발급자를 포함하지 않습니다. 과거에는 다음을 통해 HTTPS 데이터 캐싱을 수행할 수 있었습니다. 오징어 만들기: VERSION='4.11' ./configure --with-openssl --enable-ssl-crtd' ... 자체 서명된 인증서를 생성합니다. sudo openssl req -new -newkey rsa:2048 -nodes \ -x509 -sha256 -extensions v3_ca -days 365 \ -keyo...

Admin

Redhat 7의 Squid 프록시는 http 트래픽을 허용하지 않습니다.
squid

Redhat 7의 Squid 프록시는 http 트래픽을 허용하지 않습니다.

두 개의 오징어 프록시 서버가 있습니다. 그들은 모두 동일한 squid.conf 파일을 가지고 있습니다. 하나는 http 트래픽을 허용하고 다른 하나는 http 트래픽을 허용하지 않습니다. https 트래픽은 두 개의 오징어 프록시를 통해 작동합니다. 오징어 구성은 다음과 같습니다. acl localnet src 172.22.0.0/16 # RFC1918 possible internal network acl SSL_ports port 443 acl Safe_ports port ...

Admin

목적지 URL을 기반으로 내 http/https 요청을 2개의 서로 다른 업스트림 프록시로 전달하려면 어떻게 해야 합니까?
squid

목적지 URL을 기반으로 내 http/https 요청을 2개의 서로 다른 업스트림 프록시로 전달하려면 어떻게 해야 합니까?

안녕하세요. 저는 제 문제에 대한 좋은 해결책을 찾으려고 노력하고 있습니다. 내 (Linux) 서버의 http/https 요청을 대상 URL을 기반으로 하는 2개의 다른 프록시로 전달해야 합니다. iptables(1,2,3,4,5,6,7) 및 nginx(8,9,10,11,12)를 기반으로 하는 다양한 솔루션을 순방향 프록시로 시도했지만 제대로 작동하지 않습니다. Squid를 사용하여 구현할 수 있었지만 항상 더 가벼운 솔루션을 찾고 있습니다. 비록 그것이 좋을지라도 투명한 프록시 설정을 반드시 갖고 ...

Admin

Docker Squid가 구성에서 시간 ACL을 적용하지 않습니다.
squid

Docker Squid가 구성에서 시간 ACL을 적용하지 않습니다.

docker에서 실행 중인 오징어가 있는데 구성에 정의된 시간 ACL을 적용하지 않습니다. 나는 사용하고있다https://hub.docker.com/r/ubuntu/squid팔로 달리다 이것이 내 구성입니다.오징어 구성 파일: acl localnet src 0.0.0.1-0.255.255.255 # RFC 1122 "this" network (LAN) acl localnet src 10.0.0.0/8 # RFC 1918 local private network (LAN) acl localnet...

Admin

로그 출력이 IP 대신 클라이언트 이름이 되도록 Squid 프록시에 Windows 클라이언트 시스템의 IP 및 이름을 추가하는 방법
squid

로그 출력이 IP 대신 클라이언트 이름이 되도록 Squid 프록시에 Windows 클라이언트 시스템의 IP 및 이름을 추가하는 방법

centos 흐름에 오징어 프록시 서버를 구성했는데 제대로 작동하고 있습니다. access.log 출력이 컴퓨터 IP 대신 Windows 클라이언트 사용자 이름이 되기를 원합니다. 다음과 같습니다. 전류 출력 1656571863.985 0 172.30.0.104 TCP_DENIED/403 3864 CONNECT mtalk.google.com:5228 - HIER_NONE/- text/html 위의 예에서 내가 원하는 클라이언트 컴퓨터의 IP 주소는 사용자 이름입니다. ...

Admin

오징어 url_regex가 문자와 일치하지 않습니다
squid

오징어 url_regex가 문자와 일치하지 않습니다

url_regex acl이 있습니다: ^http(s)://bitbucket.org/example/* 그러나 URL은 http(s)://bitbucket.org/example_test/*와 일치합니다. ^http(s)://bitbucket.org/example/* 끝에 있는 "/"를 고려하지 않은 것 같습니다. 하위 폴더 일치 예제로 무엇이든 일치시키고 싶습니다. 예: bitbucket.org/example/case_1 bitbucket.org/example/case_2, bitbucket.org/ex...

Admin

고쳐 쓰다
squid

고쳐 쓰다

저는 오징어 프록시가 https와 작동하도록 하려고 머리를 쥐어짜고 있었습니다. SSL 범핑을 지원하고 활성화되어 있는지 확인했습니다. 나는 또한에 따라 인증서 등을 설정했습니다.https://support.kaspersky.com/KWTS/6.1/en-US/166244.htm하지만 여전히 작동하지 않습니다. 다음이 있으면 작동합니다: acl blacklist_ssl ssl::server_name "/etc/squid/blacklist.acl" http_access denial blacklist_ss...

Admin

오징어 투명 포트 리디렉션
squid

오징어 투명 포트 리디렉션

저는 Ubuntu 20.04에서 Squid 5.2를 실행하고 있습니다. 저는 이 기계를 아이들을 위한 웹 필터로 설정했습니다. 프록시 기능이 제대로 작동하는 것 같습니다. 적어도 아이들 중 한 명은 자신의 컴퓨터에서 프록시 설정을 제거하는 방법을 알아낼 수 있을 것이라고 확신합니다. 따라서 트래픽을 서버를 통해 라우팅하고 Squid가 그런 식으로 필터링하도록 하겠습니다. 패킷 전달을 설정했는데 트래픽이 정상적으로 진행됩니다. 테스트 페이지 등을 볼 수 있습니다. 그러나 포트 80 트래픽을 3128로 ...

Admin