Articles of 代理

白帽MITM代理?

pipe理层要求我调整员工从内部networking访问的几个站点(http只是OK,不需要https)。 这将是非常基本的东西,插入一些显示消息的JS。 这只是一些特定的网站需要。 我想知道你会推荐什么工具? 基于UNIX / Debian。

组策略强制所有networkingstream量到特定的页面或GPO显示不可closures的popup窗口,以获得用户的关注

我们有一些用户需要在一个月内完成的任务(时间表,报告等),我正在想办法强制用户完成这些任务。 目前,我们发送提醒邮件。 这些很容易被忽略。 帐户浪费大量的时间追赶人。 我希望能够通过组策略find一种方式,将所有的networkingstream量redirect到一个特定的页面,通知他们他们需要完成任务。 (有一点BOFH,我知道…) 或者用户不能忽略的其他方法来强制他们完成这些任务(他们总共需要5分钟)。 你们有什么感想?

Wireshark无法捕获3128以外的端口上的鱿鱼stream量

我使用下面的显示filter来分析客户端和squid3服务器之间的stream量与Wireshark,但没有任何显示。 http && tcp http && tcp && tcp.port == 3888 如果我将squid端口改回3128那么我可以看到HTTP数据包。 这是一个Wireshark的错误还是devise? 我正在使用Wireshark 1.6.7。 谢谢。

基于uripath的Nginx SSL传递

我想知道是否有可能configurationNginxdynamic发送请求(无SSL终止)到给定的微服务? 在我的架构中,我有两个微服务。 让我们假设他们是localhost:5000和localhost:5100。 我想发送所有以/api开头的请求(以Nginx代理)到localhost:5000和/services到localhost:5100。 我已经在两个微服务上configuration了SSL,所以我不需要在Nginx上使用SSL终止。 这可能吗?

Apache 2.2反向代理不按预期工作?

我已经从我在apache 2.2手册中读到的内容相应地configuration了我的apache。 以下面的例子作为我的configuration。 ProxyRequests Off <Proxy *> Order deny,allow Allow from all </Proxy> ProxyPass "/home/kwokfu/sandbox" "http://localhost:8080/sandbox" ProxyPassReverse "/home/kwokfu/sandbox" "http://localhost:8080/sandbox" 每次访问http://localhost:8080/sandbox ,服务器仍然指向我的本地主机的默认文档根目录,而不是我在代理configuration中指出的那个目录。 我不知道我在这里做错了什么,任何帮助真的很感激! 作为参考,我编译我的代理模块如下: $ apxs -cia mod_proxy.c proxy_util.c $ apxs -cia mod_proxy_http.c $ apachectl -M … proxy_module (shared) proxy_http_module (shared) … 并且每次访问http://localhost:8080/sandbox都会得到以下日志消息: "GET /sandbox HTTP/1.1" 404 206 "-" "Mozilla/5.0 (X11; U; Linux i686; en-US; rv:1.9.0.13) […]

主机只能通过IE访问

以下是我以前从未见过的情况:我有一台Windows Server 2008 R2计算机, 只能从Internet Explorer中查看其他主机。 我无法ping通他们,无法通过tracertfind他们等。所有其他模式导致像“远程名称无法parsing”的错误。 确切的错误因工具而异,但是它们都以无法parsing主机为中心,无论是通过名称还是IPv4地址(我还没有尝试过v6)。 奇怪,我可以达到主机,如果我从IE启动会话。 我曾尝试禁用防火墙,使用“netsh防火墙设置opmode禁用”,但没有骰子。 我也尝试刷新我的DNScaching。 任何想法将不胜感激。 编辑: nslookup也失败: > nslookup w3.org *** myDnsName找不到w3.org:不存在的域 下面是ipconfig / all的结果,为了保护无辜者, Windows IPconfiguration 主机名 。 。 。 。 。 。 。 。 。 。 。 。 : 服务器名称 小学Dns后缀。 。 。 。 。 。 。 :MyHostName 节点types。 。 。 。 。 。 。 。 […]

怀疑实施企业networking

我们正在计划build立类似于以下的networking 任何人都可以评论/批评在这个特定的图中的代理服务器的位置,并可能提出替代scheme。 最终用户必须通过代理才能浏览网页,但必须能够在没有代理帮助的情况下访问所有内部资源(文件服务器等)。 编辑: 我意识到,上面的networking是最好的废话! 反正我没想到赢得任何奖励:) 所以这里是基于评论和回答的networking图的修改版本。 问题 (请假设这是一个相当大的公司networking) 1)我应该在哪里放置“内部服务器” (我的意思是目录服务和消息服务器)? – 他们应该在DMZ还是应该在内部networking? 2)如果他们必须在内部N / W,它如何build立站点到站点连接(例如AD)? 3)代理服务器放置在正确的地方吗? 4)使用上面所示的IPS设备有什么用处?

运行代理服务器有危险吗?

我目前有一个家庭服务器,我正在用来了解更多的服务器。 还有能够运行诸如Minecraft服务器之类的优势(是的!)。 我最近安装并设置了一个名为Squid的代理服务。 主要原因是,无论我在哪里,我都能访问网站,而无需处理任何networking内容filter(如学校)。 我想把这个公开,但我有第二个想法。 我昨天晚上想,如果人们使用我的代理,他们不能使用它的非法资料吗? 如果有人使用我的代理下载版权材料怎么办? 或通过我的代理发起了对另一个网站的攻击? 如果有人通过代理实际上查看了儿童色情内容? 我的问题是,我有责任为人们使用我的代理? 如果有人做了非法行为,并导致我的代理服务器,我可以对所做的行为负责任吗?

浏览器如何解决我公司networking中的网站?

我正在使用Mac / Firefox。 使用系统代理设置。 我的问题是,我的现成安装的Firefoxparsing本地网站的名称,显然,我没有使用任何代理。 我只是使用系统代理设置。 这些设置是从哪里来的? 我能够访问这些本地网站没有任何代理。 我一直认为一些全球性的DNS服务器在浏览器中是硬编码的,但在这里它们不会有任何用处,因为这些本地站点不会暴露给这些全球性的DNS服务器。

将专用服务器(在3G移动networking中运行)映射到公共子域

networking新手问题: 我想知道什么是最好的方式来暴露几个移动Web服务器,他们都是在一个典型的3Gnetworkingconfiguration的路由器背后,这里所有的3G手机只有一个私有的IP,所以在这种情况下,我们有几个Web服务器都是无法访问的。 如果有DNS服务器,我可以使用DNS Alogging指向这个Web服务器(没有公共IP)和一个反向代理(d.example.com)转发stream量到每个移动Web服务器? 我试图做的应用程序将使这些Web服务器可访问(无公共IP)使用代理服务器的子域,例如3gwebserver.example.com 有没有办法做到这一点?