The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"Можно ли резать трафик, базируясь не на URL, а на полученном..."
Вариант для распечатки Архивированная нить - только для чтения! 
Пред. тема | След. тема 
Форумы Настройка Squid и других прокси серверов (Public)
Изначальное сообщение [Проследить за развитием треда]

"Можно ли резать трафик, базируясь не на URL, а на полученном..."
Сообщение от Grue Искать по авторуВ закладки(ok) on 17-Авг-04, 10:23  (MSK)
Насколько я понял, ACL и редиректоры базируются на анализе запрашиваемого URL. А нет ли в сквиде или другом proxy возможности обрывать закачку, если получен Content-Type определенного типа?

Откуда проблема: например, юзер запросил скачать что-то-там.jpg, а в ответ злонамеренный сайт отдал ему вирус типа application/hta. Или URL .../download.php, а в ответ прется very_long_movie.avi. Как и чем можно это выловить и пресечь?

По сквидовым логам эта ситуация находится легко, а вот как ее предотвратить...

  Рекомендовать в FAQ | Cообщить модератору | Наверх

 Оглавление

Индекс форумов | Темы | Пред. тема | След. тема
Сообщения по теме

1. "Можно ли резать трафик, базируясь не на URL, а на полученном..."
Сообщение от ipmanyak Искать по авторуВ закладки(??) on 17-Авг-04, 13:56  (MSK)
>Насколько я понял, ACL и редиректоры базируются на анализе запрашиваемого URL. А
>нет ли в сквиде или другом proxy возможности обрывать закачку, если
>получен Content-Type определенного типа?
>
>Откуда проблема: например, юзер запросил скачать что-то-там.jpg, а в ответ злонамеренный сайт
>отдал ему вирус типа application/hta. Или URL .../download.php, а в ответ
>прется very_long_movie.avi. Как и чем можно это выловить и пресечь?
>
>По сквидовым логам эта ситуация находится легко, а вот как ее предотвратить...

контент тоже можно резать  :
acl aclname req_mime_type mime-type1 ...
acl aclname rep_mime_type mime-type1 ...
примеры:
#acl fileupload req_mime_type -i ^multipart/form-data$
#acl javascript rep_mime_type -i ^application/x-javascript$  

типы контентов mime  смотри в mime.conf (можно туда добавить и свои), но так резать чревато последствиями не получить нормальную закачку, когда это нужно !!!  лушче просто пресечь закачку avi, mgeg и так далее больших размеров или вообще запретить скачивать эти типы файлов, это самое верное решение .
например так:
acl cont-type-video rep_mime_type video
acl cont-type-audio rep_mime_type audio
http_reply_access deny cont-type-video
http_reply_access deny cont-type-audio
http_reply_access allow all


  Рекомендовать в FAQ | Cообщить модератору | Наверх


Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Пожалуйста, прежде чем написать сообщение, ознакомьтесь с данными рекомендациями.




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру