<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: squid и method connect</title>
    <link>https://slinkov.ru/openforum/vsluhforumID12/6527.html</link>
    <description>Имеется сквид Version 2.5.STABLE14.&lt;br&gt;От юзеров поступают жалобы такого плана:&lt;br&gt;Периодически возникают проблемы с доступом на https://www.portmone.com.ua/terminal/uk/start/&lt;br&gt;&lt;br&gt;Служба поддержки portmone.com.ua ответила:&lt;br&gt;Проблема в том, что из-за не правильных настроек Вашего прокси-сервера, Ваш&lt;br&gt;офис для выхода на наш сайт использует метод CONNECT,&lt;br&gt;который поддерживается только прокси-серверами (т.е. Ваш сервер считает&lt;br&gt;portmone.com не сайтом а прокси-сервером).&lt;br&gt;Т.к. это запрещенная команда, наша система обнаружения атак временно&lt;br&gt;блокирует Ваш ip-адрес, думая что это сетевая атака.&lt;br&gt;&lt;br&gt;Я то думал что метод CONNECT и нужен что б отрабатывать такие запросы... Подскажите, где копать, вот выдержка из конфига сквида:&lt;br&gt;&lt;br&gt;acl SSL_ports port 563 8143 1533 1950 81 82 8443 6101&lt;br&gt;acl Safe_ports port 443 80      8001    8081    # http&lt;br&gt;acl CONNECT method CONNECT&lt;br&gt;http_access allow CONNECT SSL_ports Safe_ports&lt;br&gt;</description>

<item>
    <title>squid и method connect (dixit)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID12/6527.html#5</link>
    <pubDate>Tue, 12 Oct 2010 09:47:32 GMT</pubDate>
    <description>Спасибо за помощь.&lt;br&gt;</description>
</item>

<item>
    <title>squid и method connect (Andrey Mitrofanov)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID12/6527.html#4</link>
    <pubDate>Tue, 12 Oct 2010 05:42:28 GMT</pubDate>
    <description>&amp;gt; Если я правильно понял, так будет правильно:&lt;br&gt;&lt;br&gt;Нет, не будет.&lt;br&gt;&lt;br&gt;Это тривиальное исправление твоего варианта, который хоть как-то будет работать в отличие от.&lt;br&gt;&lt;br&gt;Будет ли он &quot;правильным&quot; -- зависит от постановки задачи, критериев &quot;правильности&quot;.&lt;br&gt;</description>
</item>

<item>
    <title>squid и method connect (dixit)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID12/6527.html#3</link>
    <pubDate>Mon, 11 Oct 2010 17:24:14 GMT</pubDate>
    <description>&amp;gt;&amp;gt; http_access allow CONNECT SSL_ports Safe_ports&lt;br&gt;&amp;gt; http_access и другие подобные директивы принимает в качестве аргументов список имен ACL,&lt;br&gt;&amp;gt; который воспринимает, как определение нового ACL как пересечение перечисленных&lt;br&gt;&amp;gt; и в данном случае, если в SSL_ports и Safe_ports нет пересечений, данная&lt;br&gt;&amp;gt; директива ничего не разрешает, потому что, пересечение даже SSL_ports и Safe_ports&lt;br&gt;&amp;gt; пусто&lt;br&gt;&lt;br&gt;Если я правильно понял, так будет правильно:&lt;br&gt;http_access allow CONNECT SSL_ports&lt;br&gt;http_access allow CONNECT Safe_ports&lt;br&gt;</description>
</item>

<item>
    <title>squid и method connect (Aquarius)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID12/6527.html#2</link>
    <pubDate>Mon, 11 Oct 2010 15:16:18 GMT</pubDate>
    <description>&amp;gt; http_access allow CONNECT SSL_ports Safe_ports&lt;br&gt;&lt;br&gt;http_access и другие подобные директивы принимает в качестве аргументов список имен ACL, который воспринимает, как определение нового ACL как пересечение перечисленных&lt;br&gt;и в данном случае, если в SSL_ports и Safe_ports нет пересечений, данная директива ничего не разрешает, потому что, пересечение даже SSL_ports и Safe_ports пусто&lt;br&gt;</description>
</item>

<item>
    <title>squid и method connect (Andrey Mitrofanov)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID12/6527.html#1</link>
    <pubDate>Mon, 11 Oct 2010 14:50:45 GMT</pubDate>
    <description>&amp;gt;Подскажите, где копать, вот выдержка из конфига сквида:&lt;br&gt;&amp;gt; http_access allow CONNECT SSL_ports Safe_ports&lt;br&gt;&lt;br&gt;http_access allow CONNECT SSL_ports&lt;br&gt;http_access allow CONNECT Safe_ports&lt;br&gt;</description>
</item>

</channel>
</rss>
