在我发布这个问题之前,我在网上阅读了几个设置指南,鱿鱼docs,c-icap docus和ICAP RFC(3507)。 不幸的是,SQUID和C-ICAP的文档在涉及到URL过滤方面并没有提供太多的例子,只是涉及到使用ClamAv的简单设置。 所以,我想弄清楚如何使用Squid和C-ICAP服务器设置简单的URL过滤。 具体来说,我开始尝试使用SquidGuard数据库(而不是Squidguard程序)作为黑名单的来源。 我有Squid设置和运行(代理)就好了,我有C-ICAP设置和运行(响应选项请求)就好了。 不过,我不知道为什么URL过滤没有运行,因为我已经尽可能地遵循了这些示例。 对于ICAP,我的squid.conf设置如下: #Icap Options icap_enable on icap_service svcBlocker reqmod_precache icap://127.0.0.1:1344/srv_url_check bypass=off 在c-icap.conf文件的底部,我已经包含了我想要使用的icap服务: # End module: ldap_module #URL Check Services Include srv_url_check.conf 我已经按照c-icap文档设置了srv_url_check.conf文件: # Default: #None set #Example: url_check.LoadSquidGuardDB audio-video /home/dranfu/Downloads/blacklists/audio-video/ 当我向C-ICAP发送选项请求时,它工作正常: ICAP server:localhost, ip:127.0.0.1, port:1344 OPTIONS: Allow 204: Yes Preview: 1024 Keep alive: Yes ICAP HEADERS: ICAP/1.0 200 […]
目前我有鱿鱼3.2安装与NTLM身份validation和LDAP组拉。 我也有MySar运行拉动报告。 看来,伐木工作的方式是通过两次,一次是authentication,一次是接受。 但是,被拒绝的事情没有logging用户名,这使得鱿鱼很难解决办公室的某些问题,考虑到我们有一个IP地址有多个用户的terminal服务器。 所以我想我的问题是,是否有任何解决方法呢? 无论如何改变它的日志方式,所以我们知道是否有什么被拒绝的用户是什么? 我的squid.conf #======================= # NTLM AUTHENTICATION > #======================= auth_param ntlm program /usr/bin/ntlm_auth –helper-protocol=squid-2.5-ntlmssp auth_param ntlm children 10 auth_param ntlm keep_alive on #auth_param ntlm max_challenge_lifetime_reuses 5 #=============================== # EXTERNAL ACL TO PULL GROUPS > #=============================== external_acl_type nt_group %LOGIN /usr/lib64/squid/ext_wbinfo_group_acl #======================= # ACL > #======================= #ACL for Groups acl CustomerServiceGroup external nt_group […]
我正在为java和django开发configuration一台amazon EC2机器。 我们select的栈是nginx作为80端口上的顶级监听器,并将请求传递给相应的应用程序,thro:8080代表tomcat,thro代表uWSGI的.sock。 我有nginxconfiguration如下: server { listen 80; server_name test.myproject.com; rewrite ^/(.*)$ /myproject/$1; location / { proxy_pass http://127.0.0.1:8080/; proxy_set_header Host $host; proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for; } } server { listen 80; server_name test.myotherproject.com; rewrite ^/(.*)$ /myotherproject/$1; location / { proxy_pass http://127.0.0.1:8080/; proxy_set_header Host $host; proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for; } } server { listen 80; server_name web1.myhost.com.br; location […]
我configuration了鱿鱼匿名search和caching代理。 最初它运行良好,两周后变得缓慢(加载网页变慢),然后我不得不看着鱿鱼。 我看到有更新的标准版本的鱿鱼,然后我更新了从3.1.19到3.2.4的鱿鱼。 现在鱿鱼运行从我们的networking只通过鱿鱼代理服务器的所有stream量。 我再次看到互联网连接速度慢,然后我启用cachingfunction在鱿鱼作为 cache_dir ufs /var/cache/squid3 10240 32 512 cache_mem 256 MB 我检查了caching的大小 du -sh /var/cache/squid3 输出: 65米 有一天,我看到了同样的65 M ,我再次检查了caching的大小,鱿鱼没有caching任何东西。 会有什么问题? 我应该configuration其他的东西吗? 互联网连接非常缓慢。
我想使用nginx作为caching逆向代理。 我也有一个特殊的要求,我认为可以用nginx来完成。 我使用Amazon S3作为原始服务器,并使用已签名的URL来保护内容。 因此,每个用户都会获得一段时间后过期的唯一url。 即使每个用户都有一个唯一的URL,为了让nginxcaching内容,我将caching键定义为仅包含请求文件名(参见下面的configuration)。 那到目前为止工作很好。 问题是,如果请求的URL将是无效的,因为查询string中的签名太旧或无效,服务器无论如何传递文件。 因为它被caching。 我确认了最初的请求必须包含有效的签名。 如果用户请求中的signture无效,nginx无法从服务器上获取(当然)。 现在我想要的是在每个请求上重新查找文件。 此重新查找应该与用户指定的URL一起进行。 如果请求成功,则应该传递caching的文件。 这正是使用Cache-control: must-revalidate应该完成的行为Cache-control: must-revalidate 所以我在我的原始服务器(amazon s3)上configuration了这个头文件。 然后我意识到,nginx并没有相应的行为。 所以文件直接从caching中传递而不需要与原始服务器进行validation。 因此,不好的签名不被识别,用户可以下载。 问题1:在这种情况下,有没有办法让nginx获得必须重新validation的头文件? 这是我的configuration文件 proxy_cache_path /home/sbgag/cache keys_zone=MYZONE:10m inactive=365d max_size=10g; server { listen 80; server_name test.mydomain.com; location / { proxy_pass http://s3-eu-west-1.amazonaws.com; proxy_set_header Host s3-eu-west-1.amazonaws.com; proxy_set_header X-Real-IP $remote_addr; proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for; proxy_cache_key "$request_filename"; more_set_headers "X-My-Proxy-Cache-Key $request_filename"; more_set_headers […]
我正在尝试运行连接到套接字服务器并下载数据的客户端软件。 我的问题是套接字服务器每秒消息速率最大,如果速率超过,它会断开客户端连接。 但客户端没有正确编码的限制逻辑,服务器每次客户端尝试连接时都会断开客户端连接。 发生这种情况的原因是服务器告诉客户端有超过50个数据点需要更新,客户端正试图一次更新所有内容。 我无法更改客户端,因为我没有源代码。 我无法修复服务器。 有一个透明代理最简单的方法是什么,将遏制每秒从客户端到服务器的消息数量? 我可以很容易地select套接字端口,所以我需要的是一个软件,它可以排队的查询,如果他们达到每秒50条消息的限制。 是否有捷径可寻? 谢谢您的帮助!
我已经编写了一个脚本,可以在分配的时间段之后closures代理设置,但是您经常需要打开Internet选项>连接>局域网设置,然后单击确定,浏览器接受设置中的更改(即使您closures浏览器)。 代理服务器的设置就在于能够浏览到本地托pipe的门户网站。 无论我们预先添加到设置中的代理例外情况如何,我们都无法获得100%的成功率。 有没有人有更好的方式来强制通过改变? 有没有人有更好的方式来做这个句号? 我不在寻找如何编写脚本来改变代理设置的build议,因为我有一个,我也有一个工作的proxy.pac文件,我一直在玩。 在设置方面,我们有一个代理服务器,将stream量redirect到我们向ISP支付的上游网页过滤服务器,并使用此服务监视用户的使用情况。 当他们离开办公室时,我们也希望强制人们使用这个设置,所以他们在漫游时需要VPN进入networking访问互联网。 在一定程度上,他们可以在一定程度上浏览他们想要的内容,因为我们不是很严格,但是如果你在公司机器上做我们希望能够如果需要的话报告。 因此,我们面临的问题是在5分钟的时间内,他们需要跳上酒店的无线networking,通过强制门户和VPN进行身份validation。我们可以授予用户更改其代理设置的权利,但我们不相信用户将会记得打开它并可能会滥用它。 就像我说的那样,我们真的很放松,因为人们可以访问他们喜欢的大多数网站,但是我们只是想要一点点的安心,让人们做他们想做的事情。
我正在尝试将GNU Anubis设置为一种代理来对来自服务的电子邮件进行签名/encryption。 该服务目前configuration为使用我们的SMTP服务器发送电子邮件。 这个想法是将服务指向Anubis,然后将Anubis指向SMTP服务器。 然后,Anubis会在将邮件发送到SMTP服务器之前对邮件进行签名/encryption。 我设置Anubis并作为初始testing,设置它来修改主题行。 这工作得很好。 当我将其更改为签名电子邮件时,我开始在Anubisdebugging输出中收到错误消息。 这里是阿努比斯configuration: # # The "CONTROL" section. # User configuration file. # —BEGIN CONTROL— bind localhost:2525 remote-mta SMTP_SERVER_INFO ssl-oneway yes —END— # # The Rule System (The RULE section) # User configuration file only. Examples: # —BEGIN RULE— gpg-passphrase "test1234" # Process the (E)SMTP commands. if command["mail from"] […]
我试图连接本地 – > cntlm->公司代理 – > rhcloud主机。 我把密钥上传到rhcloud和GitHub。 与当前configuration与开瓶器我能够通过SSH连接到Git。 但是ssh -v到主机不起作用。 当我检查本地的ssh key-gen列表和用于Openshift的rhc show-app列表时,指纹是相同的。 这是跟踪。 ubuntu@satubuntu:~/.ssh$ ssh -v [email protected] OpenSSH_6.6.1, OpenSSL 1.0.1f 6 Jan 2014 debug1: Reading configuration data /home/ubuntu/.ssh/config debug1: /home/ubuntu/.ssh/config line 1: Applying options for [email protected] debug1: Reading configuration data /etc/ssh/ssh_config debug1: /etc/ssh/ssh_config line 19: Applying options for * debug1: Executing proxy command: […]
我有 # For blog LoadModule proxy_html_module libexec/mod_proxy_html.so LoadModule ssl_module libexec/mod_ssl.so LoadModule xml2enc_module libexec/mod_xml2enc.so SSLProxyEngine on ProxyRequests off ProxyPass /blog https://xxxx.wordpress.com ProxyPassReverse /blog https://xxxx.wordpress.com ProxyHTMLEnable On ProxyHTMLURLMap https://xxxx.wordpress.com /blog <Location /blog> ProxyPassReverse / ProxyHTMLEnable On ProxyHTMLURLMap / /blog RequestHeader unset Accept-Encoding #LogLevel proxy:debug </Location> 遵循以下指南: https://devcenter.heroku.com/articles/custom-php-settings#using-a-custom-application-level-apache-configuration http://www.apachetutor.org/admin/reverseproxies https://httpd.apache.org/docs/trunk/mod/mod_proxy.html 当我访问URL http://www.xxxx.com/blog/时,它不会替代锚链接https://xxxx.wordpress.com/2015/09/16/hello-world/ with / blog。 它在本地工作,但不在生产中。 以下是通过代理并出现在浏览器中的HTML示例: <h1 […]