Skonfigurowałem serwer proxy na AWS w USA, aby umożliwić mi przeglądanie amerykańskiego Internetu z Wielkiej Brytanii, ale chciałbym to ukryć, aby rewers nie mógł wykryć, że używam kałamarnicy. Czy to możliwe, a jeśli tak, to w jaki sposób?
Skonfigurowałem serwer proxy na AWS w USA, aby umożliwić mi przeglądanie amerykańskiego Internetu z Wielkiej Brytanii, ale chciałbym to ukryć, aby rewers nie mógł wykryć, że używam kałamarnicy. Czy to możliwe, a jeśli tak, to w jaki sposób?
Odpowiedzi:
Możesz zablokować X-Forwarded-For za pomocą
header_access X-Forwarded-For deny all
w squid.conf
to wszystko, czego potrzebowałem, ale dalsze nagłówki, których możesz odmówić, znajdują się na stronie http://www.christianschenk.org/blog/enhancing-your-privacy-using-squid-and-privoxy/
request_header_access
zamiast header_access
(jest przestarzały)
To jest prosto z mojego squid.conf:
#Privacy Things
via off
forwarded_for off
follow_x_forwarded_for deny all
Od wersji 3.0 musisz zbudować kałamarnicę ze źródła, aby te ograniczenia działały ze specjalną flagą dla „./configure”. Tak buduję mój:
./configure --enable-http-violations --prefix=/usr --includedir=/usr/include \
--datadir=/usr/share --bindir=/usr/sbin --libexecdir=/usr/lib/squid \
--localstatedir=/var --sysconfdir=/etc/squid --enable-auth="ntlm,basic" \
--enable-follow-x-forwarded-for
(CentOS 5.5)
to jest moja konfiguracja, teraz mój serwer proxy squid nie jest już wykrywany.
#Anonymizing traffic
forwarded_for off
#request_header_access Allow allow all
#request_header_access All allow all
request_header_access X-Forwarded-For deny all
request_header_access Via deny all
Czy zastanawiałeś się nad skonfigurowaniem VPN do wystąpienia AWS zamiast Squid? Następnie kieruj ruchem przez instancję AWS, która uniknie kałamarnicy i będzie niewykrywalna. Po prostu to wyrzucam. Właśnie tak mój przyjaciel założył VPS w Wielkiej Brytanii, aby uzyskać dostęp do BBC.
Wyłącz nagłówki Squid3
via off
forwarded_for off
request_header_access From deny all
request_header_access Server deny all
request_header_access WWW-Authenticate deny all
request_header_access Link deny all
request_header_access Cache-Control deny all
request_header_access Proxy-Connection deny all
request_header_access X-Cache deny all
request_header_access X-Cache-Lookup deny all
request_header_access Via deny all
request_header_access X-Forwarded-For deny all
request_header_access Pragma deny all
request_header_access Keep-Alive deny all