URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 28168
[ Назад ]

Исходное сообщение
"Как сделать чтобы SQUID не показывал ip-шники внутреннуй сети?"

Отправлено STAB , 28-Мрт-03 10:25 
Зашел тут на http://ptzhack.net/003_hck/  в меню выбрал ПРОКСИ > ТЕСТ и мне показали мой внутренний айпишник из диапазона 192.168....
Как это прикрыть?

Содержание

Сообщения в этом обсуждении
"Как сделать чтобы SQUID не показывал ip-шники внутреннуй сет..."
Отправлено dodger , 28-Мрт-03 10:30 
>Зашел тут на http://ptzhack.net/003_hck/  в меню выбрал ПРОКСИ > ТЕСТ и мне показали мой внутренний айпишник из диапазона 192.168....
>Как это прикрыть?

в конфиге сквида есть опция, убирающая запись X-Forwarded-for в пакетах


"Как сделать чтобы SQUID не показывал ip-шники внутреннуй сет..."
Отправлено STAB , 28-Мрт-03 10:38 

>в конфиге сквида есть опция, убирающая запись X-Forwarded-for в пакетах

Я так понял вот она -

forwarded_for on

только надо видимо написать off ?


"Как сделать чтобы SQUID не показывал ip-шники внутреннуй сет..."
Отправлено Ved , 28-Мрт-03 11:11 
>только надо видимо написать off ?
Да. Там много чего еще есть ;). И агента сменить, и фтп-пользователя... У меня так под anonumous'ом всегда как billg@microsoft.com заходит :)


"Как сделать чтобы SQUID не показывал ip-шники внутреннуй сет..."
Отправлено riks , 28-Мрт-03 17:53 
VED а ты не мог бы написать подробнее какие еще нужно опции отменить в squid.conf  чтоб шлюз более защищенным был !и не показывал лишнего!!

"Как сделать чтобы SQUID не показывал ip-шники внутреннуй сет..."
Отправлено gennady , 28-Мрт-03 18:43 
>VED а ты не мог бы написать подробнее какие еще нужно опции
>отменить в squid.conf  чтоб шлюз более защищенным был !и не
>показывал лишнего!!
В версии 2.5.x примерно так:
header_access From deny all
header_access Referer deny all
header_access Server deny all
header_access User-Agent deny all
header_access WWW-Authenticate deny all
header_access Link deny all
header_replace User-Agent Mozilla/4.0 (compatible: MSIE/6.0; Windows 98)
А в 2.4.x нужно искать директивы anonymize_header в конфиге, точно не помню, у меня сейчас другая версия стоит.