Ответы пользователя по тегу Squid
  • Не могу настроить TLS шифрование на обратном прокси Squid. Что я делаю не так?

    @AUser0
    Чем больше знаю, тем лучше понимаю, как мало знаю.
    У меня складывается смутное подозрение, что ваш OpenVPN общается со Squid-ом как с обычным HTTP forward proxy, а не с SSL proxy. Смотрите трафик tcpdump-ом для подтверждения (или нет) моей догадки.

    И ещё, с обратным reverse proxy CONNECT-ами не общаются, они используются для forward proxy!
    Ответ написан
    1 комментарий
  • Около недели назад возникли проблемы Squid с некоторыми сайтами TCP_MISS/206, как починить?

    @AUser0
    Чем больше знаю, тем лучше понимаю, как мало знаю.
    Запускайте на самом прокси wget какого-нибудь огромного файла с одного из глючных серверов. Если скачивание будет рваться - вот вам и ответ...
    Ответ написан
  • Как сделать что бы squid грузил контент?

    @AUser0
    Чем больше знаю, тем лучше понимаю, как мало знаю.
    Можно настроить Squid так, что бы он скачивал и отдавал запрошенный контент.

    P.S. Каков вопрос - таков и ответ. Или вы думаете мы сейчас бросимся придумывать конфигурацию Squid, в которой будет такое поведение? Хоть бы лог привели, или конфиг. А то "У меня авто не едет. Внимание, вопрос - а почему?". Ну и...?!?!
    Ответ написан
    Комментировать
  • Коллекцию почтовых доменов/сервисов где взять?

    @AUser0
    Чем больше знаю, тем лучше понимаю, как мало знаю.
    Устанавливаете SquidGuard, устанавливаете списки блокировки, получаете желанную блокировку.

    P.S. А вообще блок-списков много, ищите, качайте, проверяйте...
    Ответ написан
    Комментировать
  • Почему возникает ошибка 111 в squid?

    @AUser0
    Чем больше знаю, тем лучше понимаю, как мало знаю.
    Хммм, странно. Вот это
    Connection to (ip адрес прокси сервера) failed.
    выглядит странно. Получается Squid коннектится к самому себе, и ему это не удаётся, о чём он и сообщает этой страницей. В логах ORIGINAL_DST говорит об этом-же.

    То есть клиент запрашивает не IP-адрес сайта "http://домен/", а IP-адрес самого Squid. Копайте в эту сторону. Проверяйте, какой IP для "http://домен/" видит сам клиент, однако (через nslookup, или через ping).

    P.S. Можно на сервере со Squid поднять простейший HTTP с одной тестовой страницей - и обращение на любой домен будет выдавать эту тестовую страницу, потому что Squid обращается сам к себе...
    Ответ написан
    Комментировать
  • У меня взломали сервер?

    @AUser0
    Чем больше знаю, тем лучше понимаю, как мало знаю.
    Согласно документации, полноценный доступ через прокси был у тех, у кого в логах есть "TCP_TUNNEL/200" и "TCP_TUNNEL_ABORTED/200". Это означает "подключился и получил ответ сервера", и "подключился, получал данные, разорвал соединение раньше времени". Ещё есть "TCP_MISS/200" - это аналог "TCP_TUNNEL/200", но через порт 80 (HTTP, без шифрования). А все "NONE/000" - это несостоявшиеся соединения на IP, которые вообще не ответили на попытку соединения.

    То, что эти строки а логах вообще есть - указывает на то, что у этих клиентов или был пароль, или ограничение по паролю не работало. Cloud-сервера покупаются/используются всеми, кто только захочет и имеет денежку в кармане. А "нащупали" простым сканированием всего Internet-а на стандартный Squid-порт TCP[3128], либо в логах своих WEB-сайтов увидели ваш IP как proxy server (в конфигах по умолчанию это включено). То, что пользовались Squid-ом - ничего не значит в разрезе взлома самого сервера. Конечно если пароль на Squid не одинаковый с паролем ROOT-а этого сервера.

    P.S. Стоило использовать абсолютно нестандартный порт, наугад по всему Internet-у его фиг найдёшь!
    Ответ написан