Proxying transparente em todo o sistema usando padrões de URL

1

A censura na Internet - onde eu moro - quase transformou a web inutilizável, então decidi configurar um proxy transparente usando o Tor para minha rede doméstica. Como o Tor é tão lento em fazer proxy de todo o tráfego através do Tor, minha conexão seria lenta para um rastreamento. Por isso, preciso de um mecanismo para selecionar o tráfego do proxy.

Eu conheço um pouco de 'iptables' e parece-me a solução para o meu problema. No entanto, há um truque. Como a maioria dos sites que eu preciso acessar através do Tor (como o Google+, Facebook e outros) usam vários endereços IP para seus pontos de entrada, é quase impossível adicionar regras 'iptables' para todos esses endereços IP. Eu preciso de um mecanismo para proxy do tráfego com base em padrões de URL. Por exemplo, eu preciso poder acessar o proxy '* .facebook.com' através do Tor.

Portanto, a pergunta se resume a: como posso configurar um proxy transparente em todo o sistema usando padrões de URL?

Qualquer ideia / sugestão é muito apreciada.

    
por Bahman M. 04.01.2012 / 08:57

2 respostas

1

O Squid pode ser o que você quer.

A configuração do Squid Out of the Box geralmente está pronta para ser usada como servidor proxy, então a próxima coisa que você precisa é de uma ACL como:

acl viator dstdomain .hotmail.com

Então, você incluiria todos os domínios que você deseja usar como proxy.

E você vai querer o proxy proxy definido:

cache_peer tor.proxy     parent    <tor port>       0

Em seguida, um comando para direcionar o tráfego para o tor e impedir o acesso direto para esses domínios e, depois, deixar tudo passar:

cache_peer_access tor.proxy allow viator
never_direct allow viator
always_direct allow !viator

A implantação do squid em seu ambiente exigiria mais informações sobre sua configuração.

    
por 04.01.2012 / 09:54
0

Você não tem para instalar e usar um servidor proxy adicional, é claro.

Selecionar um servidor proxy HTTP de acordo com o padrão da URL é exatamente o que os scripts de configuração automática de proxy fazem, afinal.

Leitura adicional

  • Jonathan de Boyne Pollard (2004). < em> Configuração automática do servidor HTTP de proxy nos navegadores da web . Respostas frequentemente dadas.
por 06.01.2012 / 19:32

Tags