2015-02-02 1 views
0

Привет и спасибо, что прочитал мой вопрос.Почему веб-прокси-сервер Squid3 блокирует файлы javascript?

У меня есть новая установка прокси-сервера squid3 (версия 3.3.8) на сервере ubuntu 14.04 LTS.

Я использую squid только для фильтрации некоторых веб-сайтов, поэтому я не использую его возможности кэширования.

Проблема заключается в блоках js-блоков squid (я вижу их в консоли Chrome, заблокированной сообщением об ошибке 503 Service Unreahable), поэтому веб-страницы загружены неправильно.

Я перенаправляю https и http-трафик на порт tcp squid 3128. Но я не фильтрую никакого веб-сайта.

Есть ли что-нибудь, что я пропустил при настройке кальмара?

Благодарим за помощь.

+0

Если я не перенаправляю трафик https на порт кальмара, как я могу фильтровать сайты, такие как facebook или твиттер? Вот как я хотел, чтобы это работало: Acess to internet connection должно быть только через прокси. Поэтому браузер должен быть настроен так, чтобы указывать на прокси-сервер squid. Предположим, что я не перенаправляю порт https 443 на порт 3128 squid, и пользователь не настраивает свой браузер, поэтому он может легко открыть все сайты https, а прокси-сервер становится бесполезным. Если вы говорите, что это плохая идея перенаправить трафик https, так что любая идея, как я могу заблокировать некоторые сайты https без перенаправления портов. Спасибо за помощь. –

ответ

0

I am redirecting https and http traffic to squid tcp port 3128. But I am not filtering any web site. используя iptables? или установить в браузере? Если вы используете iptables для перенаправления 443 в 3128, это не хорошо !!!!

0

Вы никогда не сможете читать HTTPS с помощью Squid.

Во-первых, поскольку Squid/вам нужно будет создать новый самозаверяющий сертификат на каждый доступный вами веб-сайт.

Во-вторых, основные веб-сайты используют Key pinning, что делает невозможным изменение сертификата даже при наличии вашего собственного CA.

Проверьте HPKP rfc.

+0

HPKP можно легко фильтровать из заголовков. Squid имеет режим SslBump, который генерирует сертифицированные «на лету». Все, что вам нужно - это импортировать свой сертификат на хосты клиента. – ayvango

Смежные вопросы