Como posso evitar que o squid seja detectado?

14

Eu configurei um servidor proxy na AWS nos EUA para permitir que eu navegue na internet americana do Reino Unido, no entanto, eu gostaria de esconder isso para que a extremidade reversa não possa detectar que estou usando o squid. Isso é possível e, em caso afirmativo, como?

    
por chrism2671 01.03.2011 / 22:41

5 respostas

14

Você pode inibir o X-Forwarded-For com

header_access X-Forwarded-For deny all

no squid.conf

isto é tudo o que eu pedi, mas outros cabeçalhos que você pode negar estão em link

    
por 01.03.2011 / 22:50
10

Isso é direto do meu squid.conf:

#Privacy Things
via off
forwarded_for off
follow_x_forwarded_for deny all

Desde a versão 3.0, você precisa construir o squid a partir do código-fonte para essas limitações para trabalhar com algum sinalizador especial para './configure'. É assim que eu construo o meu:

./configure --enable-http-violations --prefix=/usr --includedir=/usr/include \
  --datadir=/usr/share --bindir=/usr/sbin --libexecdir=/usr/lib/squid        \
  --localstatedir=/var --sysconfdir=/etc/squid --enable-auth="ntlm,basic"    \
  --enable-follow-x-forwarded-for

(CentOS 5.5)

    
por 02.03.2011 / 09:45
2

Você já pensou em configurar uma VPN para a instância do AWS em vez de configurar o Squid? Em seguida, direcione o tráfego pela instância do AWS, o que evitaria o squid e seria indetectável. Apenas jogando isso lá fora. É exatamente assim que um amigo meu montou um VPS no Reino Unido para acessar a BBC.

    
por 02.03.2011 / 04:08
1

esta é minha configuração, agora meu proxy de squid não foi mais detectado.

#Anonymizing traffic
forwarded_for off
#request_header_access Allow allow all
#request_header_access All allow all

request_header_access X-Forwarded-For deny all
request_header_access Via  deny all
    
por 16.01.2017 / 15:16
0

Desligue os cabeçalhos do Squid3

via off
forwarded_for off

request_header_access From deny all
request_header_access Server deny all
request_header_access WWW-Authenticate deny all
request_header_access Link deny all
request_header_access Cache-Control deny all
request_header_access Proxy-Connection deny all
request_header_access X-Cache deny all
request_header_access X-Cache-Lookup deny all
request_header_access Via deny all
request_header_access X-Forwarded-For deny all
request_header_access Pragma deny all
request_header_access Keep-Alive deny all
    
por 17.01.2017 / 14:29

Tags