<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: После перестановки версии squid начал выдавать себя</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID12/7188.html</link>
    <description>Добрый день.&lt;br&gt;После какого-то обновления версии squid начал определять себя на таких сервисах как  http://leader.ru/secure/who.html&lt;br&gt;&lt;br&gt;Наличие прокси&lt;br&gt;да&lt;br&gt;Пройденные прокси&lt;br&gt;1&lt;br&gt;Ближайший прокси&lt;br&gt;мой_хост &#091; squid/3.3.13 &#093;&lt;br&gt;&lt;br&gt;помогите пожалуйста разобраться&lt;br&gt;&lt;br&gt;Конфиг:&lt;br&gt;&lt;br&gt;auth_param basic program /usr/local/libexec/squid/basic_ncsa_auth /usr/local/etc/squid/passwd&lt;br&gt;acl SSL_ports port 443&lt;br&gt;acl CONNECT method CONNECT&lt;br&gt;acl authuser proxy_auth REQUIRED&lt;br&gt;http_access allow authuser&lt;br&gt;http_access allow manager localhost&lt;br&gt;http_access deny manager&lt;br&gt;http_access deny !Safe_ports&lt;br&gt;http_access deny CONNECT !SSL_ports&lt;br&gt;http_access allow localnet&lt;br&gt;http_access deny all&lt;br&gt;icp_access allow localnet&lt;br&gt;icp_access deny all&lt;br&gt;htcp_access allow localnet&lt;br&gt;htcp_access deny all&lt;br&gt;http_port 3128&lt;br&gt;cache_log /var/squid/log/cache.log&lt;br&gt;cache_store_log /var/squid/log/store.log&lt;br&gt;refresh_pattern ^ftp:144020&#037;10080&lt;br&gt;refresh_pattern ^gopher:14400&#037;1440&lt;br&gt;refresh_pattern (cgi-bin&amp;#124;&#092;?)00&#037;0&lt;br&gt;refresh_pattern .020&#037;4320&lt;br&gt;icp_port 3130&lt;br&gt;forwarded</description>

<item>
    <title>После перестановки версии squid начал выдавать себя (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID12/7188.html#5</link>
    <pubDate>Fri, 03 Jul 2015 10:40:05 GMT</pubDate>
    <description>&amp;gt; у меня squid был собран без неё. Стандарт HTTP 1.1 по-умолчанию не &lt;br&gt;&amp;gt; разрешает не передавать VIA.&lt;br&gt;&lt;br&gt;Поэтому намного веселее запускать 3proxy, с ключом типа -a: он конечно в X-F-F при этом что-то пропишет, только это будет неправда :)&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>После перестановки версии squid начал выдавать себя (FReeZeR)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID12/7188.html#4</link>
    <pubDate>Thu, 02 Jul 2015 22:27:53 GMT</pubDate>
    <description>Всем спасибо за помощь.&lt;br&gt;&lt;br&gt;Может кому будет полезно.&lt;br&gt;&lt;br&gt;Если необходима модификация HTTP-заголовков (использование опций via, request_header_access), также включаем LAX_HTTP, для сборки Squid с параметром --enable-http-violations.&lt;br&gt;&lt;br&gt;у меня squid был собран без неё. Стандарт HTTP 1.1 по-умолчанию не разрешает не передавать VIA.&lt;br&gt;</description>
</item>

<item>
    <title>После перестановки версии squid начал выдавать себя (eRIC)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID12/7188.html#3</link>
    <pubDate>Thu, 02 Jul 2015 03:50:13 GMT</pubDate>
    <description>&amp;gt; мой_хост &#091; squid/3.3.13 &#093; &lt;br&gt;&amp;gt; forwarded_for off &lt;br&gt;&amp;gt; request_header_access X-Forwarded-For deny all &lt;br&gt;&amp;gt; request_header_access Via deny all &lt;br&gt;&amp;gt; request_header_access Cache-Control deny all &lt;br&gt;&lt;br&gt;исходя из документации по 3.3 версии http://www.squid-cache.org/Versions/v3/3.3/cfgman/, попробуйте поменять и добавить:&lt;br&gt;&lt;br&gt;forwarded_for delete (чтобы такого заголовка вообще не было в запросах)&lt;br&gt;via off (тоже не помешает)&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>После перестановки версии squid начал выдавать себя (eRIC)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID12/7188.html#2</link>
    <pubDate>Thu, 02 Jul 2015 03:35:32 GMT</pubDate>
    <description>&amp;gt; request_header_access Via deny all &lt;br&gt;&amp;gt; request_header_access Proxy deny all &lt;br&gt;&amp;gt; request_header_access X-Forwarded-For deny all &lt;br&gt;&lt;br&gt;они у него есть, кроме Proxy ключа. Разве такой ключ есть или вы пытаетесь кастомный хидер Proxy запрещять? Есть стандартные ключи типа Proxy-*&lt;br&gt;&lt;br&gt;&lt;br&gt;FReeZeR а вы уверены что ваш обновленый squid использует именно этот конфиг, а не другой конфиг?&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>После перестановки версии squid начал выдавать себя (shadow_alone)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID12/7188.html#1</link>
    <pubDate>Wed, 01 Jul 2015 23:58:31 GMT</pubDate>
    <description>request_header_access Via deny all&lt;br&gt;request_header_access Proxy deny all&lt;br&gt;request_header_access X-Forwarded-For deny all&lt;br&gt;</description>
</item>

</channel>
</rss>
