Ответы пользователя по тегу Proxy
  • Docker+3Proxy + Radius "failed with code 1"?

    Убери /127.0.0.1, если RADIUS не на локальном интерфейсе, то со 127.0.0.1 ты туда не попадешь.
    Версия 3proxy какая?
    Ответ написан
  • Как сделать конфиг для 3proxy с распределением по url на разные прокси?

    Так сделать не получится, потому что работает это следующим образом
    1. HTTPS прокси не видит URI запроса, т.к. он идет внутри TLS соединения. Это можно решить через SSLPlugin, но все клиенты должны доверять сертификату прокси
    2. socks5 не видит URI запроса, он ничего не знает про прикладной протокол, это можно решить перенаправлением в локальный http прокси
    3. URI в 3proxy не участвует в установке исходящего соединения, это функции обратного прокси типа nginx + как минимум для https на момент когда будет приходить URI соединение с родительским сервером уже будет установлено - это одним 3proxy решить не получится

    Если нужно именно SOCKSv5, то можно domain.com парентить из 3proxy в nginx, на нем терминировать TLS (если речь про https) и проксипасить по урлам
    Ответ написан
    Комментировать
  • Как в 3proxy перенаправить группу доменов на другой сервер?

    allow * * aa.site.ru,bb.site.ru,cc.site.ru 80,443
    parent 1000 tcp dev.aa.site.ru 0
    allow *
    proxy


    вместо aa.site.ru,bb.site.ru,cc.site.ru можно указать ip, тогда будет перенаправляться все что резолвится в этот ip
    Ответ написан
  • Как добавить пользователя 3proxy без перезагрузки сервиса?

    Можно использовать внешнюю авторизацию - RADIUS/Windows/PAM
    Ответ написан
    Комментировать
  • Не подключается к прокси SOCKS5, что делать?

    Браузеры не поддерживают парольную авторизацию в SOCKS. Используйте для браузеров HTTP прокси или устанавливайте локальный прокси без авторизации который будет форвардить запросы в родительский с авторизацией.
    Ответ написан
  • Создание двойного Proxy?

    Например в 3proxy можно использовать примерно такую конфигурацию для прокси обслуживающего входящие подключения:

    users ...
    auth ...
    
    allow *
    parent 1000 out.proxy.address1 port login password
    proxy -p1111
    
    flush
    allow *
    parent 1000 out.proxy.address2 port login password
    proxy -p2222


    запросы по порту 1111 будет перенаправляться через родительский прокси out.proxy.address1
    запросы по порту 2222 будет перенаправляться через родительский прокси out.proxy.address2
    Ответ написан
    Комментировать
  • Не могу понять в какой момент создается refreshToken а когда acces?

    В "классическом" варианте, access token это короткоживущий токен для доступа к конечному ресурсу, refresh token это долгоживущий токен, который служит для получения access token'а, он отправляется не на конечный ресурс, а на сервер OAuth. Если вам надо сделать разовое действие, то refresh не требуется, при авторизации вы сразу получаете access token и refresh token и можете не хранить refresh. Если вам надо делать регулярные действия (например проверять не пришли ли новые письма или не появились ли новые события календаря), то access token через некоторое время протухает, и чтобы получить новый надо его обновить, получив от OAuth сервера новый access с помощью refresh token'а
    Ответ написан
    3 комментария
  • Можно ли при использовании 3proxy использовать ещё блокировки рекламы?

    Без подмены сертификата можно ограничивать доступ по именам хостов, например
    deny * * some.ad.host1,some.ad.host2,*adv*,etc
    allow *
    proxy


    С подменой сертификатов (через SSLPlugin) можно фильтровать урлы по регулярным выражениям через PCREPlugin.
    Ответ написан
    5 комментариев
  • Как установить логин и пароль для proxy в FF?

    Ни Firefox ни Chrome не поддерживают аутентификацию в SOCKS. Варианты:
    - Использовать HTTP прокси с аутентификацией вместо SOCKS (рекомендуется)
    - Установить локальный прокси (HTTP или SOCKS без аутентификации) который будет форвардить запросы в родительский SOCKS с аутентификацией
    - Установить плагин типа foxyproxy.
    Ответ написан
  • Кастомные протоколы через прокси?

    HTTP/HTTPS прокси поддерживает только TCP. SOCKSv5 и shadowsocks поддерживают TCP и UDP.
    Ответ написан
    1 комментарий
  • FTP-прокси: что это за зверь и как им пользоваться?

    Есть два совершенно разных типа FTP прокси - FTP over HTTP и "нативный" FTP прокси,
    1. FTP over HTTP раньше использовался исключительно для браузеров, на входе принимал HTTP запрос типа GET ftp://.... и отдавал или оглавление каталога в виде HTML или запрошенный файл, сейчас браузеры FTP не поддерживают и это практически вымерло. Обычно такая функция реализовалась в HTTP-проксях. В 3proxy такая функциональность поддержанва в http proxy (proxy).
    2. Нативный FTP прокси - FTP не предусматривает наличие прокси, поэтому такие серверы не стандартны. Обычно с точки зрения клиента работает как FTP сервер, но поддерживает или дополнительную команду OPEN или ищет имя сервера назначения в имени юзера, т.е. чтобы попасть пользователем vasya на сервер example.com вы подключетесь по FTP к прокси-серверу, но в имени юзера пишется vasya@example.com (прелесть в том, что такой прокси можно использовать даже с клиентами не поддерживающими FTP прокси) или перед прочими FTP-командами дается команда CONNECT example.com (для этого клиент должен поддерживать FTP прокси). В 3proxy такая функцииональность поддержана в ftppr.
    Ответ написан
  • Как должна выглядеть конфигурация 3proxy в качестве прокси посредника со список прокси из файла?

    allow *
    parent 1000 http proxy1 port1 login1 password1
    proxy -p10001 -i127.0.0.1
    flush
    allow *
    parent 1000 http proxy2 port2 login2 password2
    proxy -p10002 -i127.0.0.1
    flush
    allow *
    parent 1000 socks5+ proxy3 port3 login3 password3
    proxy -p10003 -i127.0.0.1
    ...
    Ответ написан
    Комментировать
  • Как понять, ipv4 прокси или ipv6?

    На прокси сервер обычно передается имя хоста, далее прокси разрешает его в IPv4 и/или IPv6 адрес. При этом возможны разные варианты - прокси может разрешать имена только в IPv4, только в IPv6, сначала в IPv6 а при отсутствии IPv6 адреса у имени в IPv4 или наоборот, или случайно выбирать IPv4/IPv6 адреса из списка доступных адресов.
    Проверить можно так как вы и проверяете - обратитесь через прокси к хосту у которого есть и IPv4 и IPv6 адреса и посмотрите с какого адреса (IPv4 или IPv6) пришел прокси. Или просто спросите у поддержки сервиса прокси стратегию разрешения имен.
    Если вам строго надо IPv4 или IPv6 вы можете разрешать имя на своей стороне а прокси передавать IPv4 или IPv6 адрес.
    Ответ написан
    Комментировать
  • Как настроить 3proxy на 2 ip и более?

    Один прокси с выбором внешнего IP по логину:

    users vasya:CL:hehehehe katya:CL:bugagagaga
    auth strong
    allow vasya
    parent 1000 extip 214.55.55.0  0
    allow katya
    parent 1000 extip 214.55.55.12 0
    proxy -p12345


    два прокси на разных ip/портах каждый со своими пользователями:

    users vasya:CL:hehehehe katya:CL:bugagagaga
    auth strong
    allow vasya
    proxy -p11111 -i214.55.55.0 -e214.55.55.0
    flush
    allow katya
    proxy -p22222 -i214.55.55.12 -e214.55.55.12
    Ответ написан
  • Перенаправление трафика хостов на локальную машину с прокси, как?

    Вы трафик HTTP/HTTPS перенаправили в порт SOCKS прокси, чего сокс прокси не ожидает (он ожидает, что придет SOCKS клиент).

    Есть три возможных решения:
    1. Делать редирект на уровне HTTP, для этого для HTTPS потребуется подмена сертификата, трафик надо перенаправлять в http/https прокси, а уже из него перенапрвлять дальше
    2. Для HTTP делать на уровне HTTP, для HTTPS брать имя назначения из SNI, http перенаправлять в http прокси, https перенаправлять в отдельный порт который будет делать SNI.
    3. Использовать прокси поддерживающий транспарентное перенаправления
    Что из этого поддерживает v2ray я не в курсе, 3proxy поддерживает варианты 1 и 3, squid поддерживает вариант 2, я бы рекомендовал третий. Далее из 3proxy трафик можно перенаправить в родительский прокси, например в SOCKSv5 от v2ray. Обсуждается например здесь:
    https://3proxy.ru/plugins/TransparentPlugin/
    https://github.com/3proxy/3proxy/issues/724
    Ответ написан
  • Как 3proxy + коммутатор + 2 модема?

    Настройте 2 IP адреса из разных сетей и двумя шлюзами, дальше два варианта:
    1. Настроить source routing в системе с разных IP через разные маршрутизаторы, в 3proxy запустить два прокси с параметрами типа
    proxy -p1111 -e1.1.1.1
    proxy -p2222 -e2.2.2.2
    2. если не хочется/не можется настроить сорс роутинг, то запускать 3proxy от рута без chroot в конфиге с биндингом к интерфейсу, те конфигурацией типа

    proxy -p1111 -e1.1.1.1 -DeИНТЕРФЕЙС1
    proxy -p2222 -e2.2.2.2 -DeИНТЕРФЕЙС2
    Ответ написан
  • Возможно ли отличить мобильные прокси от обычных IP?

    IP адрес сейчас обычно относят к хрупким признакам и не используют его напрямую для блокировок аномальной активности. Его можно использовать, например, в рейтлимитерах с пониманием что это делает различные переборы немного дороже, но не снимает проблему полностью.
    Подробно о том как делать антифрод вам вряд ли кто-то расскажет Для обнаружения именно аномальной активности, используются различные фингерпринты клиента и поведенческие анализаторы. Основная цель обычно это не избавиться полностью, а сделать ее экономически невыгодной, и капча тут может работать, если правильно и против правильных векторов использовать, где она действительно работает. Если регистрация на вашем сайте приносит несколько баксов которые можно вывести или монетизировать без идентификации личности - вас вряд ли что-то спасет от фродовых регистраций, поэтому антифрод должен начинаться с бизнес-логики и возможно вы смотрите не в ту сторону.
    Ответ написан
    Комментировать
  • Какие лучшие proxy сервера c ipv4 для соединения с Японией?

    Скорость света в вакууме 300,000 км/с, расстояние до Японии от Москвы по поверхности земли примерно 7500 км или 15000 км туда и обратно, что дает 50мс задержки. С учетом коэффициента преломления оптоволокна (порядка 1,5) - 75мс. Можно немного сократить, если пробурить канал напрямую вглубь земли и передавать световым пучком в вакууме без оптоволокна.

    Но вместе с пингом 40мс вы все равно получите Нобелевскую премию по физике.

    На самом деле каналов по прямой до Японии нет, данные идут достаточно сложным маршрутом и не в вакууме и 300мс это более-менее ожидаемый результат. Типичный маршрут для российских провайдеров - Европа - Северная Африка/Средний восток - Юго-восточная Азия - Япония. Можно поискать провайдера у которого есть пиринг с азиатскими IX минуя Европу, чтобы маршрут был "прямее", вы можете получить задержки. скажем, вдвое меньше. Прокси может быть найти сложнее, т.к. надо чтобы был прямой трафик до прокси и от прокси. Имеет смысл посмотреть в точки где может быть пиринг с европейской Россией и Азией, например наш дальний восток или Казахстан. Прокси в Японии скорей всего никакого преимущества не даст, нужен прокси где-то, куда есть более-менее прямой канал от вашего провайдера и откуда есть прямой канал на пиринги в Азии.
    Если хотите маленький пинг - вам надо клиентский софт располагать в Японии (возможно вместе с сотрудником), а не прокси-сервер. Для высокочастотного трейдинга его располагают не просто в той же стране, где биржа, но и как можно ближе у того же провайдера или на самой бирже.
    Ответ написан
    1 комментарий
  • Авторизация на прокси сервере через роутер?

    из коробки - никакие, потому что роутер маршрутизирует трафик на сетевом уровне, а прокси, в заивисимости от типа работает на прикладном уровне или уровне представления, и пустить через прокси произвольный сетевой трафик в принципе невозможно. В целом, для TCP-протоколов эта задача решаема, но не так тривиально. Можно поставить на роутер локальный транспарентный редиректор (например 3proxy с плагином TransparentPlugin) , средирекить TCP-трафик в него и уже им средиректить трафик через родительский прокси с авторизацией. Но высокой нагрузки такая схема не потянет, тк роутеры не расчитаны на локальную обработку трафика и обычно делаются на достаточно слабом железе, эффективно они обрабатывают только проходящий трафик, т.к. при этом основной поток трафика идет мимо процессора.
    Ответ написан
    2 комментария
  • Каскадный сервер прокси на 3peoxy, Как настроить?

    С точностью до типов прокси

    allow *
    parent 1000 http 12.12.12.12 1234
    proxy -i1.1.1.1 -p8000
    flush
    allow *
    parent 1000 http 20.20.20.20 5678
    proxy -i1.1.1.1 -p8001
    flush
    allow *
    parent 1000 http 50.50.50.50 8899
    proxy -i1.1.1.1 -p8002
    flush
    Ответ написан
    3 комментария