HTTP Proxy Usando o Squid no Ubuntu 12.04 e anonimizando o tráfego

0

Eu leio este

Basicamente eu quero criar um proxy HTTP usando o Squid no Ubuntu 12.04 e anonimizar o tráfego. O proxy será alcançado a partir de fontes não locais. Eu usei este tutorial inicialmente, mas embora funcione com alguns programas aparentemente, ele não permite que os navegadores obtenham dados http por algum motivo ("os servidores proxy estão recusando conexões" é o que o meu navegador me diz).

Então: Eu gostaria de usar o passo a passo (primeiro link) e adicionar as linhas para anonimizar o tráfego. Como alguém faria isso?

Minha idéia é apenas adicionar o código abaixo ao arquivo squid.conf:

  forwarded_for off
  request_header_access Allow allow all
  request_header_access Authorization allow all
  request_header_access WWW-Authenticate allow all
  request_header_access Proxy-Authorization allow all
  request_header_access Proxy-Authenticate allow all
  request_header_access Cache-Control allow all
  request_header_access Content-Encoding allow all
  request_header_access Content-Length allow all
  request_header_access Content-Type allow all
  request_header_access Date allow all
  request_header_access Expires allow all
  request_header_access Host allow all
  request_header_access If-Modified-Since allow all
  request_header_access Last-Modified allow all
  request_header_access Location allow all
  request_header_access Pragma allow all
  request_header_access Accept allow all
  request_header_access Accept-Charset allow all
  request_header_access Accept-Encoding allow all
  request_header_access Accept-Language allow all
  request_header_access Content-Language allow all
  request_header_access Mime-Version allow all
  request_header_access Retry-After allow all
  request_header_access Title allow all
  request_header_access Connection allow all
  request_header_access Proxy-Connection allow all
  request_header_access User-Agent allow all
  request_header_access Cookie allow all
  request_header_access All deny all

Mas não tenho certeza se isso é válido e gostaria de ter certeza.

    
por Frits 04.05.2015 / 09:44

1 resposta

0

Parece bom para mim. Ele corresponde às minhas configurações de proxy, exceto que a primeira linha vem depois de todas as minhas linhas "request_header_access ...".

Essa linha forwarded_for off é o que faz a diferença entre o IP do seu cliente verdadeiro ser passado como o IP de origem (on) ou o IP do proxy sendo usado como a origem (off). Isso é importante ao tentar acessar recursos geoespecíficos fora da localização geográfica permitida.

Para o seguro, também tenho always_direct deny all como a última linha do arquivo para garantir que nenhum tráfego seja passado diretamente para o cliente. Todo o tráfego deve passar pelo proxy.

    
por nocdib 09.08.2015 / 10:06