powered by simpleCommunicator - 2.0.61     © 2026 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / Про squid (не знаю как тему обозвать....)
10 сообщений из 10, страница 1 из 1
Про squid (не знаю как тему обозвать....)
    #33119952
Фотография lissyara
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Есть машина. Сквид. Прозрачный прокси по порту 3128 на этот порт все отправляются файрволлом. Т.е. машины в сети не в курсе что есть прокси.
Привинчиваю проверку на вирусы (к сквиду). Все такие программы рассчитаны на непрозрачный прокси. Заработал тока Squid Proxy Redirector for VirusScanning (SCAVR) на питоне написаный. И то через одно место -
он делает запрос по указанному урлу (сам, напрямую!) качает объект проверяет, даёт отмашку squid - теперь тот качает этот объект.....

Короче либо два squid на одной машине ставить (каскадом - внешний непрозрачный с фильтром вирусов и внутрений прозрачный для клиенов берущий траффик с первого), либо смена режима squid с прозрачного на непрозрачный.

Как вариант совсем из разряда фантастики - заставить один сквид пахать по двум портам - по одному прозрачно, по другому нет.

Собственно вопрос - а подделать этот режим можно? Фаерволлом или скриптом каким на входе? :) (редирект вначале на скрипт который запрос к прозрачному прокси разбирает - и собирает запрос к непрозрачному потом отдаёт squid). И вообще где можно по теме почитать - подробненько принцип работы прозрачного и непрозрачного прокси, различие в запросах. А то "на пальцах" - то понимаю, а вот на деле - не очень.

Короче не пинайте сильно :)
...
Рейтинг: 0 / 0
Про squid (не знаю как тему обозвать....)
    #33120734
Фотография lissyara
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
И тишина. 15 человек посмотрело, ничё не никто не написал. :)
Такую глупость прям спросил что-ль? :)

Поднял два сквида на одной машине. Тока связать друг с другом не получилось пока.
...
Рейтинг: 0 / 0
Про squid (не знаю как тему обозвать....)
    #33120838
sanek842
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
lissyara Все такие программы рассчитаны на непрозрачный прокси. Заработал тока Squid Proxy Redirector for VirusScanning (SCAVR) на питоне написаный.

Так понял проблема в этом?
Попробуй squidclam
Это , как пишут, редиректор на Си для замены SquidClamAV-Redirector.py
Я ставил и все работало на прозрачном squid ( FC3 + squid-2.5.STABLE8-1.FC3.1 + clamav-0.84 + squidclam-0.10 )

тока я это потом все убрал, не совсем мне это все нравится, загрузка машины возрастает , а отдача то минимальная ( лично мое мнение ) Вот другое дело на почту анивирус ставить, это обязательно :)
...
Рейтинг: 0 / 0
Про squid (не знаю как тему обозвать....)
    #33120934
Фотография lissyara
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Почта - ясный пень, проверяется!
А хреновину щас попробую ещё раз. Оно у мя непошло, а ковыряться ломало.
Если настройки спесифические были - напиши пжалста.
...
Рейтинг: 0 / 0
Про squid (не знаю как тему обозвать....)
    #33121034
sanek842
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
да вроде специфического небыло ничего, я по аналогии делал как в README написано
...
Рейтинг: 0 / 0
Про squid (не знаю как тему обозвать....)
    #33121042
Фотография lissyara
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Некатит. Посмотрел настройки его - такие же как в том что наковырял -
proxy = http://127.0.0.1:3128/
Это непрозрачный прокси :( У тебя у клентов адрес прокси был прописан? У меня нет. Мои только адрес шлюза знают. Остальное фря сама делает.....
Posted via ActualForum NNTP Server 1.2
...
Рейтинг: 0 / 0
Про squid (не знаю как тему обозвать....)
    #33121075
sanek842
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
ну, да
в /etc/squidclam.conf
у меня так строчка и прописана
Код: plaintext
proxy=http://ns:3128
а с чего ты взял что это значит сразу нужно обязательно непрозрачный делать?
...
Рейтинг: 0 / 0
Про squid (не знаю как тему обозвать....)
    #33655069
Andrystepa
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Установил этот самый Squidclam, как указано, сделал редирект в Сквиде, зашел на eicar.com - на тестовые вирусы как и положено ClamAV ругнулся. Вроде все в порядке, но для проверки захожу на WWW.wasm.ru - там в разделе инструменты лежит знаменитая шпионская тулза - троян D.I.R.T. На него никакой реакции!! (хотя и DrWeb и Касперский немедленно возмущаются).
Ладно, закачиваю eicar.com на свой веб-сервер, пишу на него ссылочку, захожу через Сквид и ... безо всяких возражений скачиваю!!! Подозрительно сие, смахивает на мошенство!
...
Рейтинг: 0 / 0
Про squid (не знаю как тему обозвать....)
    #33655131
Фотография lissyara
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
c-icap юзай...


Posted via ActualForum NNTP Server 1.3
...
Рейтинг: 0 / 0
Про squid (не знаю как тему обозвать....)
    #33655160
ALex_hha
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
может у тебя прокси для локальных адресов не используется?
...
Рейтинг: 0 / 0
10 сообщений из 10, страница 1 из 1
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / Про squid (не знаю как тему обозвать....)
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]