アメリカのAWSにプロキシサーバーをセットアップして、イギリスからアメリカのインターネットを閲覧できるようにしましたが、これを非表示にして、Squidを使用していることがリバースエンドで検出されないようにします。これは可能ですか?可能な場合、どのように?
あなたはX-Forwarded-Forを禁止することができます
header_access X-Forwarded-For deny all
squid.conf
これが私が必要とするすべてですが、拒否したいヘッダーは http://www.christianschenk.org/blog/enhancing-your-privacy-using-squid-and-privoxy/ にあります
これは私のsquid.confから直接です:
#Privacy Things
via off
forwarded_for off
follow_x_forwarded_for deny all
バージョン3.0以降、これらの制限を「./configure」の特別なフラグで使用するには、ソースからsquidをビルドする必要があります。これは私が私のものを作る方法です:
./configure --enable-http-violations --prefix=/usr --includedir=/usr/include \
--datadir=/usr/share --bindir=/usr/sbin --libexecdir=/usr/lib/squid \
--localstatedir=/var --sysconfdir=/etc/squid --enable-auth="ntlm,basic" \
--enable-follow-x-forwarded-for
(CentOS 5.5)
これは私の設定ですが、Squidプロキシが検出されなくなりました。
#Anonymizing traffic
forwarded_for off
#request_header_access Allow allow all
#request_header_access All allow all
request_header_access X-Forwarded-For deny all
request_header_access Via deny all
Squidをセットアップする代わりに、AWSインスタンスへのVPNをセットアップすることを検討しましたか?次に、AWSインスタンスを介してトラフィックをルーティングします。これにより、Squidが回避され、検出されなくなります。ただ捨てるだけ。それがまさに私の友人がイギリスでVPSをセットアップしてBBCにアクセスする方法です。
Squid3ヘッダーをオフにする
via off
forwarded_for off
request_header_access From deny all
request_header_access Server deny all
request_header_access WWW-Authenticate deny all
request_header_access Link deny all
request_header_access Cache-Control deny all
request_header_access Proxy-Connection deny all
request_header_access X-Cache deny all
request_header_access X-Cache-Lookup deny all
request_header_access Via deny all
request_header_access X-Forwarded-For deny all
request_header_access Pragma deny all
request_header_access Keep-Alive deny all