URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID12
Нить номер: 1675
[ Назад ]

Исходное сообщение
"Настройка прокси с максимальной безопастностью"

Отправлено NetKnight , 18-Дек-03 04:04 
Вообщем хочу сделать субж.
Ясен пень универсальных конфигов не бывает, но клюивые моменты хотя бы интересно знать...
Задался этой целью, когда обнаружил, что у меня прокся X-Forwarded_for отправляет, выдавая внутренние адреса юзеров...
Какие ещё такие камни попадаются?

Содержание

Сообщения в этом обсуждении
"Настройка прокси с максимальной безопастностью"
Отправлено Michael , 18-Дек-03 09:12 
>Вообщем хочу сделать субж.
>Ясен пень универсальных конфигов не бывает, но клюивые моменты хотя бы интересно
>знать...
>Задался этой целью, когда обнаружил, что у меня прокся X-Forwarded_for отправляет, выдавая
>внутренние адреса юзеров...
>Какие ещё такие камни попадаются?
какой же это камень? настройка соответствующая в конфиге есть, хочешь - включай, хочешь - выключай...

из главных ключевых моментов, имхо, - вешать сквид только на те интерфейсы, которые нужны (как правило, это те, которые не смотрят в интернет).


"Настройка прокси с максимальной безопастностью"
Отправлено NetKnight , 18-Дек-03 15:58 
>>Вообщем хочу сделать субж.
>>Ясен пень универсальных конфигов не бывает, но клюивые моменты хотя бы интересно
>>знать...
>>Задался этой целью, когда обнаружил, что у меня прокся X-Forwarded_for отправляет, выдавая
>>внутренние адреса юзеров...
>>Какие ещё такие камни попадаются?
>какой же это камень? настройка соответствующая в конфиге есть, хочешь - включай,
>хочешь - выключай...

Дык на то и прошу доку, что в каких случаях лучше включать, а что нет и чем это грозит..

>из главных ключевых моментов, имхо, - вешать сквид только на те интерфейсы,
>которые нужны (как правило, это те, которые не смотрят в интернет).

Ну это ясно.. :)