Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » SQUID (только под *nix)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140

Открыть новую тему     Написать ответ в эту тему

Zmey



Strangled by Lynx
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Я думаю удобнее сделать будет один топик по Squid и все вопросы касательно него постить сюда. :)
У меня вопрос такого характера: как настроить резку трафика squid и как настроить замену баннеров или просто их вырезку.


SQUID - HTTP/HTTPS прокси под *nix

 
В первом посте собираем полезные ссылки, преимущественно на русском по Squid.
 
Официальный сайт: www.squid-cache.org
Squid (кеширующий прокси для http): установка, настройка и использование
Squid Web Proxy Cache: получение, компилляция, настройка (архивная версия)
Squid Proxy Server 3.1 Beginners Guide,  Packtpub, 2011, PDF (см. также и другие источники)
 
About Squid Web Proxy Cache (архивная версия)
Зона особого внимания: Squid (архивная версия)
Как не получать рекламы через Internet  
FAQ по Squid (архивная версия)
Авторизация squid в домене Windows 2003 Server
Статьи по Squid на Opennet.ru  
Как заставить Squid быть только прокси, без кэширования чего-либо?
 
Также смотрите фильтр по squid
 
В отдельных темах обсуждается

Squid и ограничение доступа по времени
Squid: ограничить трафик для отдельного юзера: ширина канала
Squid и вырезание баннеров
Анализаторы логов для Squid
 

// текущий бэкап шапки..

Всего записей: 303 | Зарегистр. 07-12-2001 | Отправлено: 14:56 10-05-2002 | Исправлено: TheBarmaley TMP, 15:33 23-03-2016
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
c0pycat22 Имхо это невозможно, будет писать в лог. Ну разве что ты возьмешь напильник и подрихтуешь исходники. Чтобы не видеть это в отчетах, например от SARG, то в SARG-е эти коды можно игнорировать.
Цитата:
а то лог очень большой из за этого  
Это сколько большой в твоем понимании? Если лог большой, то ротируй чаще, например ежедневно.
 


----------
В сортире лучше быть юзером, чем админом...

Всего записей: 11743 | Зарегистр. 10-12-2003 | Отправлено: 16:37 06-07-2010
c0pycat22

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
большой это значит гиг в день растет

Всего записей: 160 | Зарегистр. 09-04-2006 | Отправлено: 07:33 08-07-2010
SAV83



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Приветствую.
 
На работе у меня стоит squid, через который народ ходит в интернет.
Народ наглеет и начинает ставить себе прокси.
Можно ли как-нить запретить хождение всех прокси через мой squid?

Всего записей: 66 | Зарегистр. 17-01-2007 | Отправлено: 13:08 13-07-2010
BONDBIG

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
SAV83
А теперь ещё раз и внятно.

Всего записей: 407 | Зарегистр. 05-05-2006 | Отправлено: 13:10 13-07-2010
SAV83



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
BONDBIG
Определенным людям в локальной сети, через squid, выдается интернет.
Народ ставит у себя свои прокси и раздает инет своим коллегам.
Вопрос:
Можно ли настроить в squid бан дочерних proxy-серверов?

Всего записей: 66 | Зарегистр. 17-01-2007 | Отправлено: 13:30 13-07-2010
BONDBIG

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
вот, теперь понятно. AFAIK, такое запретить не получится, с точки зрения сквида - это обычный клиент. Решается организационными методами: лимит (месячный/суточный) по трафику, лимит по коннекциям, ручное выявление добродетелей и последующая публичная порка.

Всего записей: 407 | Зарегистр. 05-05-2006 | Отправлено: 13:34 13-07-2010
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
BONDBIG

Цитата:
такое запретить не получится, с точки зрения сквида - это обычный клиент.

Ну почему нет... Если очень хочется то можно позаморачиваться
Есть такие понятия как headers и user agent... По ним я думаю если присмотреться можно много чего найти
Одно VIA чего стоит, не?
HTTP requires the use of Via
 
SAV83
Но и это отбрасывать не стоит:

Цитата:
лимит (месячный/суточный) по трафику, лимит по коннекциям, ручное выявление добродетелей и последующая публичная порка.



----------
Fools rush in where angels fear to tread.

Всего записей: 5472 | Зарегистр. 10-09-2003 | Отправлено: 13:43 13-07-2010 | Исправлено: Ruza, 13:44 13-07-2010
BONDBIG

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ruza
всё это элементарно отключается (via) и меняется (useragent). Но можно позаморачиваться, если нечем заняться. Но по мне так проще по рукам надавать публично, очень эффективно.

Всего записей: 407 | Зарегистр. 05-05-2006 | Отправлено: 13:46 13-07-2010
emfs

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
SAV83

Цитата:
На работе у меня стоит squid, через который народ ходит в интернет.
Народ наглеет и начинает ставить себе прокси.
Можно ли как-нить запретить хождение всех прокси через мой squid?

 
а что значит "наглеет"? там кто админ, ты или они?

Всего записей: 900 | Зарегистр. 09-07-2007 | Отправлено: 13:58 13-07-2010
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
BONDBIG

Цитата:
Но по мне так проще по рукам надавать публично, очень эффективно.
 

Я сам так делаю Устал бороться со анонимайзерами...
 
BONDBIG

Цитата:
всё это элементарно отключается (via) и меняется (useragent).

Ну я понимаю что отключается, но что бы отключить надо знать что и как...

----------
Fools rush in where angels fear to tread.

Всего записей: 5472 | Зарегистр. 10-09-2003 | Отправлено: 14:06 13-07-2010
BONDBIG

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
но что бы отключить надо знать что и как...

если сдюжили, как поднять проксик, сдюжат и пару опций в конфиге. Не следует давать юзерам повод развиваться в данном направлении ) Иначе придется внедрять белые списки в итоге, когда они дойдут до httptunnel и openvpn на 443 порт

Всего записей: 407 | Зарегистр. 05-05-2006 | Отправлено: 14:10 13-07-2010
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
BONDBIG

Цитата:
если сдюжили, как поднять проксик,  

Ну виндовый проксик поднять и мой ребёнок может Там настроек то - галочки поставить...
А вот что то более продвинутое - то там только административные методы. Я вот себя ставлю на место юзера... Пипец наверное уволили бы на вторую неделю

----------
Fools rush in where angels fear to tread.

Всего записей: 5472 | Зарегистр. 10-09-2003 | Отправлено: 14:17 13-07-2010
SAV83



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
emfs
Это вообще длинная история.
Вкратце. Все что касается сетей делаю я, а "админы" которые должны делать, тока ПО занимаются.
 
народ ставит прокси на винду, и я сомневаюсь что они будут squid на винде настраивать либо еще что-то продвинутое.
 
BONDBIG

Цитата:
всё это элементарно отключается (via) и меняется (useragent)

можно подробнее...

Всего записей: 66 | Зарегистр. 17-01-2007 | Отправлено: 16:03 13-07-2010
BONDBIG

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
можно подробнее...

А что подробнее?  
У того же сквида есть опции вида:
Код:
anonymize_headers deny X-Forwarded-For Via

 
И всё, проксик уже и не проксик вовсе. А юзерагент тот же сквид (как и любой другой прокси, я думаю) не меняет, т.к. это не верно было бы делать (сайты должны идентифицировать клиента по useragent'у, а не прокси).

Всего записей: 407 | Зарегистр. 05-05-2006 | Отправлено: 16:11 13-07-2010 | Исправлено: BONDBIG, 16:13 13-07-2010
SAV83



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Спасибо!

Всего записей: 66 | Зарегистр. 17-01-2007 | Отправлено: 16:35 13-07-2010
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
SAV83
Вот ещё наводка одна - как вычислить проксик....
http://freeproxy.ru/ru/free_proxy/faq/classical_proxy_chaining.htm

----------
Fools rush in where angels fear to tread.

Всего записей: 5472 | Зарегистр. 10-09-2003 | Отправлено: 16:56 13-07-2010
SAV83



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Я извиняюсь что не по теме, не хочется новую тему создавать.
 
а есть какие-нить скрипты для сканирования локальной сетки на наличие прокси-серверов?

Всего записей: 66 | Зарегистр. 17-01-2007 | Отправлено: 18:21 14-07-2010
BONDBIG

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
SAV83

Код:
nmap -v -p3128,8080 192.168.0.0/16

Но если юзверь выбрал порт типа 37549, то увы.

Всего записей: 407 | Зарегистр. 05-05-2006 | Отправлено: 19:41 14-07-2010
SAV83



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
BONDBIG
Спасибо!!!

Всего записей: 66 | Зарегистр. 17-01-2007 | Отправлено: 19:55 14-07-2010
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Остапа - понесло... Deleted

----------
Fools rush in where angels fear to tread.

Всего записей: 5472 | Зарегистр. 10-09-2003 | Отправлено: 10:22 15-07-2010 | Исправлено: Ruza, 13:05 15-07-2010
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » SQUID (только под *nix)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru