URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 95938
[ Назад ]

Исходное сообщение
"web-прокси сервер с фильтрацией по данным запроса"

Отправлено rasjpro , 18-Янв-15 01:09 
Здравствуйте.

Подскажите есть ли такой web-прокси сервер, который позволяет фильтровать по данным запроса. Т.е. скажем есть параметр в форме на html-страничке и нужно по нему фильтрануть, т.е. если он соответсвует одному критерию - пропустить трафик, если другим запретить.


Содержание

Сообщения в этом обсуждении
"web-прокси сервер с фильтрацией по данным запроса"
Отправлено fantom , 18-Янв-15 19:04 
> Здравствуйте.
> Подскажите есть ли такой web-прокси сервер, который позволяет фильтровать по данным запроса.
> Т.е. скажем есть параметр в форме на html-страничке и нужно по
> нему фильтрануть, т.е. если он соответсвует одному критерию - пропустить трафик,
> если другим запретить.

http или https???
Если https - то нет.


"web-прокси сервер с фильтрацией по данным запроса"
Отправлено rasjpro , 19-Янв-15 00:13 
> http или https???
> Если https - то нет.

А если http... Подскажите, пожалуйста, название.



"web-прокси сервер с фильтрацией по данным запроса"
Отправлено fantom , 19-Янв-15 11:54 
>> http или https???
>> Если https - то нет.
> А если http... Подскажите, пожалуйста, название.

А squid чем не устроил?? там вроде и контентную фильтрацию реализовать можно.


"web-прокси сервер с фильтрацией по данным запроса"
Отправлено rasjpro , 24-Янв-15 19:24 
> А squid чем не устроил?? там вроде и контентную фильтрацию реализовать можно.

Так там даже и httpS можно вроде :)
Спасибо. Про контекстную фильтрации посмотрю возможности, есть ли там то что мне необходимо.



"web-прокси сервер с фильтрацией по данным запроса"
Отправлено fantom , 26-Янв-15 11:43 
>> А squid чем не устроил?? там вроде и контентную фильтрацию реализовать можно.
> Так там даже и httpS можно вроде :)
> Спасибо. Про контекстную фильтрации посмотрю возможности, есть ли там то что мне
> необходимо.

Фильтровать контент внутри https???  или вы об УРЛ-ах глаголите?


"web-прокси сервер с фильтрацией по данным запроса"
Отправлено rasjpro , 26-Янв-15 13:00 
> Фильтровать контент внутри https???  или вы об УРЛ-ах глаголите?

Да, контент внутри https. Можно с помощью squid такое?
Я в справке почитал там вроде можно настроить фильтрацию https, но с деталями пока не разбирался.



"web-прокси сервер с фильтрацией по данным запроса"
Отправлено fantom , 26-Янв-15 13:06 
>> Фильтровать контент внутри https???  или вы об УРЛ-ах глаголите?
> Да, контент внутри https. Можно с помощью squid такое?
> Я в справке почитал там вроде можно настроить фильтрацию https, но с
> деталями пока не разбирался.

Ну если у вас есть корневой сертификат одного из удостоверяющих центров....

Как бы покорректнее ответить... ssl - он как бы придумывался для того, чтобы в транзитной точке контент не могли анализировать...

url - (это то, что в адресной строке браузера) - его можно анализировать/фильтровать, а вот именно содержимое страницы при правильном сервере - нет.


"web-прокси сервер с фильтрацией по данным запроса"
Отправлено rasjpro , 26-Янв-15 13:15 
> Как бы покорректнее ответить... ssl - он как бы придумывался для того,
> чтобы в транзитной точке контент не могли анализировать...
> url - (это то, что в адресной строке браузера) - его можно
> анализировать/фильтровать, а вот именно содержимое страницы при правильном сервере - нет.

Я понимаю. Но я об этом:
http://wiki.squid-cache.org/Features/SslBump
http://wiki.squid-cache.org/Features/DynamicSslCert
http://habrahabr.ru/post/168515/

Эта штука SSL контент позволит фильтровать или нет?


"web-прокси сервер с фильтрацией по данным запроса"
Отправлено fantom , 26-Янв-15 13:40 
>> Как бы покорректнее ответить... ssl - он как бы придумывался для того,
>> чтобы в транзитной точке контент не могли анализировать...
>> url - (это то, что в адресной строке браузера) - его можно
>> анализировать/фильтровать, а вот именно содержимое страницы при правильном сервере - нет.
> Я понимаю. Но я об этом:
> http://wiki.squid-cache.org/Features/SslBump
> http://wiki.squid-cache.org/Features/DynamicSslCert
> http://habrahabr.ru/post/168515/
> Эта штука SSL контент позволит фильтровать или нет?

Позволит, но пользователи будут вкурсе что их дешифруют...
Или надо еще и пользователльское ПО отдельно настраивать.


"web-прокси сервер с фильтрацией по данным запроса"
Отправлено rasjpro , 26-Янв-15 14:03 
> Позволит, но пользователи будут вкурсе что их дешифруют...
> Или надо еще и пользователльское ПО отдельно настраивать.

Понятно. Ну а по-другому никак не дешифруешь https трафик только так. С подменой сертификата сервера и динамической генерацией нового сертификата.



"web-прокси сервер с фильтрацией по данным запроса"
Отправлено fantom , 26-Янв-15 16:38 
>> Позволит, но пользователи будут вкурсе что их дешифруют...
>> Или надо еще и пользователльское ПО отдельно настраивать.
> Понятно. Ну а по-другому никак не дешифруешь https трафик только так. С
> подменой сертификата сервера и динамической генерацией нового сертификата.

Что впринципе логично - если бы это просто дешифровалось по-другому то какой смысл был бы в https????


"web-прокси сервер с фильтрацией по данным запроса"
Отправлено ALex_hha , 20-Янв-15 23:20 
>> http или https???
>> Если https - то нет.
> А если http... Подскажите, пожалуйста, название.

смотреть в сторону dansguardian, например тут - http://sys-adm.org.ua/www/dg_clamav_acl


"web-прокси сервер с фильтрацией по данным запроса"
Отправлено rasjpro , 24-Янв-15 19:27 
> смотреть в сторону dansguardian, например тут - http://sys-adm.org.ua/www/dg_clamav_acl

Спасибо, посмотрю. Я насколько понял там совместно предлагается использовать squid и dansguardian.
А формы запроса POST можно будет отфильтровать по параметрам? Т.е. по каким-то данным к примеру заблокировать?



"web-прокси сервер с фильтрацией по данным запроса"
Отправлено qwertykma , 19-Янв-15 12:05 
squid+rejik

"web-прокси сервер с фильтрацией по данным запроса"
Отправлено ALex_hha , 20-Янв-15 23:21 
> squid+rejik

а с каких это пор rejik научился выполнять контекстную фильтрацию? Насколько я знаю это аналог squidguard и умеет оперировать только url и не более