我试图在我的MacOS机器上创build一个透明代理,以便从Linux 移植基于sshuttle ssh的transproxy VPN 。 我觉得我差不多有这个工作,但可悲的是,几乎不是100%。 简短的版本是这样的。 在一个窗口中,启动在端口12300上侦听的内容: $ while :; do nc -l 12300; done 现在启用代理: # sysctl -w net.inet.ip.forwarding=1 # sysctl -w net.inet.ip.fw.enable=1 # ipfw add 1000 fwd 127.0.0.1,12300 log tcp from any to any 现在testing一下: $ telnet localhost 9999 # any port number will do # this works; type stuff and you'll […]
我有一个远程机器需要作为代理服务器(HTTP),以及http服务器。 http服务器的一部分是照顾和正在工作,但至于设置代理服务器 – 我从来没有这样做。 我看到的每一个地方,我看到基于PHP的networking代理,我想创build一个透明的代理,用于,让我们说的Firefox。 任何线索?
我想就与主防火墙相同的pfSense盒子上运行SquidProxy服务器的优缺点展开讨论。 今天我有一个pfSense做所有的防火墙事情,比如路由和过滤(我不使用NAT),所以pfSense只过滤公有IPv4地址。 由于安全原因,本地DNS被禁用,并且DHCPd在内部LAN内的另一台计算机上运行。 因为我想安装一个SquidProxy,也许使用SquidGuard进行一些过滤,显而易见的想法是将所有内容放在主防火墙上,但我不确定这是否是一种好的做法。 但我不知道是否有任何可行的select。 鱿鱼必须以透明模式运行,所以用户不知道他们是在一个代理。
我正在使用Digital Ocean的Ubuntu 14.04映像,需要为TPROXY编译内核。 有没有办法来检查当前的内核是否支持TPROXY ?
我已经研究了一段时间,但其他人询问的用例与我试图实现的更复杂/不同。 我有Nginx为站点提供端口80和443的页面,例如example1.com。 它工作正常服务http和https。 我现在在运行Apache的内部networking上有第二台服务器。 这是另一个名为example2.com的网站。 我有一个单一的wan ip地址,两个站点的Alogging指向它。 我的路由器将端口80和443转发到nginx服务器。 我想如果Nginx可以检查example1.com或example2.com的请求,并且像现在一样发送example1.com到自己,但是只是将example2.com的所有stream量传递给Apache服务器。 由于我已经在example2.com Apache服务器上正确设置了所有ssl证书,我希望Nginx能够透明地将所有内容传递给Apache。 我想我需要代理通行证。 我是否还需要在Nginx上设置相同的证书,或者是否可以透明地将所有内容传递到Apache服务器,就像我已经将端口443直接转发到Apache服务器一样? build议的configuration将不胜感激。
我试图创build一个反向代理工作像http://www.meowbify.com/ ,这是一个很酷的平台,用猫animationreplace图像。 我尝试了Apache和nginx的“反向代理”,只是为了反向代理一个现有的网站,它可以与www.bcc.co.uk这样的网站一起工作,但是没有与网站.com.cn一起工作。 (我在nginx中使用apache和proxy_pass中的常规ReverseProxyPass)。 在Apache中,我也使用了proxy_html_module,以重写链接。 那么http://www.meowbify.com/是如何工作的呢? 我已经搜查了mobifiy网站,其中指出: 它是如何工作的:Mobify.js使用一种称为客户端适配的技术来在浏览器中重新混合HTML。 浏览器会将重新混合的内容解释为服务器首先发送它! Mobify.js标签引导适配并加载执行它的Mobify.js文件。 该标签在iOS,Android和黑莓浏览器中激活。 默认情况下,Mobify.js文件是从开发服务器加载的。 开发服务器是Mobify Client的一部分,Mobify Client是一个用于构buildMobify.js项目的命令行工具。 它根据请求dynamic地编译Mobify.js文件。 该文件包含两个部分,Mobify.js API和网站特定的修改。 适应性被expression为对源DOM的一系列操作,即从页面的原始HTML构build的DOM。 可以selectHTML元素,然后使用模板进行渲染。 最后,呈现的模板被写入浏览器。 长话短说,它使用一些CSS魔术,以显示适合每个浏览器的网站。 我想,mewbifity的伎俩是操纵网站目录(即cat.'site'.meowbify.com /)。 那么我怎么能做类似的事呢? 在此先感谢,Guyl
我正在寻找一个代理拦截HTTPstream量通过HTTPSstream量通过。 Burp可以通过SSL通过 。 使用该选项,SSLstream量不会被修改或捕获,而只是通过隧道。 我不想在中间人攻击中表演男人。 可以(例如)鱿鱼模拟这种行为? 编辑:传递不同于截取。 隧道stream量不解密,只是隧道。
假设我的Windows(XP,Vista,2003,2008或Windows 7)计算机直接连接到互联网,没有路由器之间… 有没有一种方法来过滤到端口80的所有stream量,以便它而不是去3128(鱿鱼HTTP代理)? 我发现这个端口映射软件 ,但你需要另一台计算机,因为它不能redirect传出的请求。
我正在使用Squid代理3.1,局域网内的所有系统通过代理连接到互联网。 使用网关服务器的iptables阻止直接连接。 有些设备没有自动代理或手动代理的选项,只能直接连接到互联网。 所以我启用了Squid中的透明代理,并使用iptables将端口80和443的数据包redirect到Squid代理。 现在问题是HTTP端口工作正常,但HTTPS不工作。 这是抛出“ssl_error_rx_record_too_long”错误。 如果通过透明代理不可能,请给我build议另一个解决scheme。 温暖的问候 Supratik
在iptables中,我正在logging某些公共IP地址…从不同的工作站访问的网站,取决于目的地端口号…这一切都不是真的与问题有关,但我只是在这里陈述,所以我的目标变得清晰。 现在我想分析数据…我只有IP地址…什么是最好的方式来获得域名。 好吧,我知道你可以使用NSLOOKUP挖掘,但显示的域名可能是在DNS数据通常不是一个正在寻找的域名的Alogging… 我对这些细节有些模糊,但是我需要的是,例如,某人访问了cnbc.com,我查看了logging的IP地址,并且我从amazon web services获得了各种各样的域名到facebook.com。 IPlogging的最近的域名是nbcuni.com … 是否有一些“服务”API,软件,第三方解决scheme可用于获得给定IP的“最接近的”可识别的域名? 编辑:还有另一个问题…监测系统似乎处理它们。 代理系统(如下所示)无法区分指定的URL和访问的页面中的内容的URL。 或者他们可以吗? 任何访问过的URL,明确地在浏览器中指定,或者间接地显示在页面中的任何URL都将显示为URL访问。 有没有办法区分? 通过代理日志或其他?