web-proxy

寻找读取 proxy.pac 的中间代理
web-proxy

寻找读取 proxy.pac 的中间代理

我有一个设置,需要一个公司上游代理,以及几个设置为 SSH Socks 代理的不同代理。 过去我使用 Windows 主机上的 px 来解析自制的 proxy.pac(然后根据主机使用公司代理或通过 ssh 使用合适的本地代理)。 不幸的是,他们引入了一种新的安全解决方案,以某种方式阻止了 px。尝试将 px 构建为 docker 映像,但在我看来,px 100% 旨在在 Windows 上运行,因此看起来我无法在 linux(VM 或 docker 映像)上构建它。 您是否知道我可以配置任何其他代理替代方案来读取 proxy.pac 并根据此 proxy....

Admin

NGINX:docker 容器中使用 proxy_pass 的 try_files
web-proxy

NGINX:docker 容器中使用 proxy_pass 的 try_files

我使用 nginx 作为在 localhost:3000 上运行的 Node.js 应用程序的反向代理。nginx 本身和我的应用程序都是两个独立的 docker 容器。(之所以分开,是因为我计划稍后向其中添加更多应用程序。) 在我的应用程序容器中我有一些.webp替代图像。例如 $ ls /app/assets/img/image.jpeg /app/assets/img/image.jpeg.webp /app/assets/img/other.jpeg 我尝试过使用try_filesnginx,但据我所知这是不可能的,因为除非它们共享一个卷,否则...

Admin

如何配置squid4作为透明代理?
web-proxy

如何配置squid4作为透明代理?

有很多帖子介绍如何做到这一点,大多数针对旧版本。 根据这个邮政,要将 squid 设置为端口 80 的透明服务器,它应该很简单: //squid.config http_port 3128 transparent http_port 80 accel #vhost option is deprecated http_port 443 accel #not forget https 但无法使其工作。我不知道是我的 IP 表配置还是 squid 配置。 Squid 与网关和 dhcp 服务器在同一台 PC 上运行。 iptables 配置: # ...

Admin

nginx https自动重定向到特定端口
web-proxy

nginx https自动重定向到特定端口

我不确定主题是否正确地概括了我的问题但我会尽力解释它。 我的服务器中有以下配置,该服务器有 2 个虚拟主机:example.com 和 meudomain.com 第一个 vhost 需要监听 8080 (https),​​正如你所见,我正在使用从 http > https 8080 的重定向。第二个正在监听 80。 我的问题是,如果用户在地址栏中输入 https 而不是 http,它会调用第二个 vhost。 如何重定向https://example.com到https://example.com:8080代替http://meudomain...

Admin

如何通过网络代理保护不受信任网络上的不安全设备?
web-proxy

如何通过网络代理保护不受信任网络上的不安全设备?

我的情况是这样的:我有一个带有网页界面的基于网络的设备,而该设备的开发人员明智地没有为网页界面添加任何类型的访问控制或加密 - 即同一局域网上的任何人都可以指向他们的网页浏览器http://the.ip.address.of.this.device并立即开始以(可能不受欢迎的)方式控制它。 同时,我有一个客户想要部署此设备,以便他可以通过公共/不受信任的 WiFi 网络(例如,从其公司的访客 WiFi 网络)控制它。为了避免未经授权访问此设备,他(非常合理地)希望设备的 Web 界面使用 https/TLS 加密,并且他希望网页在授予访问权限之前要求输入密...

Admin

在日志中识别不同的 nginx 444 以应用某些 fail2ban 规则
web-proxy

在日志中识别不同的 nginx 444 以应用某些 fail2ban 规则

我在 nginx 中设置了一些规则来阻止流量:坏机器人/用户代理、ips、wp-logins。所有规则都会阻止并返回 444 fail2ban 正在列出 nginx 日志,但无法区分规则,所有规则都是 444。 我需要一些技巧来区分日志中的 nginx 规则,以便使用 fail2ban 应用不同的块。可能吗? ...

Admin

squid web代理时间配额数据库
web-proxy

squid web代理时间配额数据库

关于 Squid 时间配额的文档写道:“持久数据库的文件名。默认为 ext_time_quota.db...”。但是如何创建 time-quota.db?Squid 已安装并正在运行,但 ext_time_quota_acl 找不到 time_quota.db 文件并崩溃了!非常感谢。 ...

Admin

Squid 和互联网共享代理无需最终用户进行配置
web-proxy

Squid 和互联网共享代理无需最终用户进行配置

我们有几台电脑都连接到交换机;我需要 Squid 让所有人共享互联网,同时让我能够控制哪台电脑可以访问互联网(密码验证或 MAC 过滤)、使用多少带宽和每日数据配额。 第一个问题:Squid 能满足这些要求吗? 我不希望最终用户费心进行任何配置,例如输入代理 IP 和端口号(我的意思是 Internet Explorer 和其他软件中的代理配置(IP 和端口号))来访问代理。 此外,大多数软件都缺少这样的设置,而且这种代理配置可能很难应用,特别是当我们想让新来者使用网络或智能手机时,我们也不能在系统上使用任何 VPN 软件(或任何缺少代理配置的软件)。...

Admin

将 IDS 传感器放置在 Web 代理之前还是之后最好?
web-proxy

将 IDS 传感器放置在 Web 代理之前还是之后最好?

我的 IDS 传感器目前位于 Web 代理之后,我看到的只是从 Web 代理发送到远程目标 IP 地址的大量数据包。因此,我实际上看不到谁做了什么!另一方面,IDS 检测到如此多的事件,例如,IDS 不会预期 IP 地址会在短时间内产生如此多的网络流量。所以我的问题是:当我们在网络中有 Web 代理时,将 IDS 探测器放在哪里最好。 非常感谢 ...

Admin

让 squid(或 tinyproxy)返回缓存所有内容,并在互联网中断时返回命中
web-proxy

让 squid(或 tinyproxy)返回缓存所有内容,并在互联网中断时返回命中

我想知道如何配置 squid(或 tinyproxy)来缓存所有内容并返回 HTTP 200 次点击,即使在互联网中断或原始来源是 404 的情况下? 基本上,我希望 squid 查看缓存并返回在那里找到的内容。 我已阅读了每个配置文件。Tiny 似乎根本不容易配​​置,尽管 squid 有很多选项,但我找不到即使原始站点处于离线状态或链接为 404 也能返回命中的选项。 ...

Admin

如何将 Windows Server 配置为 Web 代理?
web-proxy

如何将 Windows Server 配置为 Web 代理?

我想在我的家庭网络上设置一个透明的 Web 代理。我知道您可以使用 Linux 上的 Squid 来做到这一点。我想知道 Windows Server 是否包含 Web 代理? ...

Admin

是否存在检查并遵守远程域上的 robots.txt 的正向 Web 代理?
web-proxy

是否存在检查并遵守远程域上的 robots.txt 的正向 Web 代理?

是否存在一个正向代理服务器,它可以查找和遵守robots.txt远程互联网域上的文件,并代表通过代理的请求者强制执行这些文件? 例如,想象 www.example.com 网站上有一个文件,该robots.txt文件限制某些 URL 并对其他 URL 应用抓取延迟。 然后,多个自动客户端(例如爬虫、抓取工具)可以通过代理访问 www.example.com 网站,而不会违反指令robots.txt,也不必自己访问文件(=> 客户端更简单,获取的请求更少robots.txt) (具体来说,我正在查看“GYM2008”版本的规范 -http://ni...

Admin

如何在没有任何支持的软件中使用 Web 代理?
web-proxy

如何在没有任何支持的软件中使用 Web 代理?

我们在客户网络上遇到了一个问题:软件无法访问网络,但浏览器运行良好,因为它们配置了代理。该软件没有任何关于代理配置的选项,并且很难仅为一个客户端进行修改。我们怎样才能让它运行呢? 也许在本地服务器上安装了 Web 代理?还有其他想法吗? ...

Admin

ISA 服务器 - 如何设置网络浏览者登录的默认域?
web-proxy

ISA 服务器 - 如何设置网络浏览者登录的默认域?

一家公司最近从 Internet Explorer 6 升级到 7。 以前,当用户以不允许浏览的帐户登录时,如果他们尝试,ISA 服务器 Web 代理会提示他们输入凭据,并且他们可以指定允许浏览的替代帐户。 用户名有一个默认值,并且该用户名的默认域部分是公司的(我猜是 ISA 服务器的)Active Directory 域。 现在登录框中用户名的域部分是 ISA 服务器的计算机名。 是否可以在网络冲浪者首次尝试上网时在登录框中设置默认域?由于客户端是工作组计算机,因此 ISA 服务器无法在不提示输入用户名的情况下知道用户是谁,但看到那里...

Admin

使用多个 LDAP 的开源代理身份验证
web-proxy

使用多个 LDAP 的开源代理身份验证

我正在为我的工作设置新的网络代理。我们最初计划购买 Blue Coat 代理,但经济衰退来了,我们不再购买它们了…… 这些代理的一大优点是它们提供了通过多个 LDAP 代理对用户进行身份验证的可能性。例如,某个子网的用户通过特定的 LDAP 服务器进行身份验证,而另一个子网的用户通过另一个 LDAP 服务器进行身份验证。 使用 Squid 等开源软件可以实现这一点吗?我真的很喜欢 Pfsense,因为它的界面非常简单漂亮,可以用它做这样的事情吗? 预先感谢您的帮助, 安托万 ...

Admin