fproxy v83 — kohalik http(s)-liiklusfilter

Avaldatud on 83. versioon vahemÀlustamise ja rÀmpsposti tÔrje serverist isiklikuks kasutamiseks paindlike seadistustega.

Peamised funktsioonid (kÔik on seadistatav):

  1. ebatere sisu filtreerimine (valged/ mustad nimekirjad URL-ide, kĂŒpsiste keeldade jaoks);
  2. kohustuslik ja igavene vahemÀllu salvestamine saadud andmetest (peamiselt mugav piltide ja skriptide jaoks);
  3. veebilehtede sisu reaalajas muutmine (allika parandamine C keeles, on nÀide kloonitud lehtede sisu asendamisest stackoverflow lingiga originaalile);
  4. mustad/valged sertifikaatide nimekirjad ja sertifikaatide kinnitamine nimekirja pÔhjal;
  5. IP-aadressi/nime/teed/protokolli asendamine HTTP-pÀringu konfiguratsiooni kaudu (sisseehitatud laiendatud versioon /etc/hosts);
  6. HTTP/HTTPS nuhk soft.

Ideaalne aeglaste internetiĂŒhenduste vĂ”i aeglaste seadmete kaudu veebilehtede vaatamiseks (tĂ€nu punktidele 1 ja 2, mille nimel kĂ”ik algselt vĂ€lja mĂ”eldi), kuid kasulik igal juhul.

Turvalisuse ja tööloogika lihtsustamise eesmĂ€rgil on vahemĂ€lu server jagatud kolme ossa: TLS-server (kustutav brauseri ĂŒhendused), keskne proxy-modul ja klient, lĂ”petav vĂ€lised ĂŒhendused.

Programm on loodud isikupĂ€rastatud kasutamiseks, ehk kĂ”ik konfiguratsioonid ja kaust praeguste andmete jaoks proxy-serveris on seotud konkreetse kasutajaga vĂ”i isegi konkreetse brauseri profiiliga. Proxyt saab tehniliselt kĂ€ivitada ĂŒldise sĂŒsteemi daemonina, kuid sellisel kujul on keeruline kasutada ĂŒhte selle peamistest funktsioonidest - agressiivne kĂ”ike vahemĂ€llu salvestamine, kuna iga brauseri profiili vahemĂ€lustatud andmed vĂ”ivad olla erinevad ja peavad olema ĂŒksteisest eraldatud turvakaalutlustel.

Blokeerimise nimekirja nÀide:

deny nosub all share.yandex.ru browser-updater.yandex.net deny nosub all a.ria.ru # ? deny nosub spec vk.com query /share.php deny nosub spec yastatic.net query /pcode/adfox/loader.js query /share2/share.js deny nosub spec www.youtube.com query /subscribe_widget deny nosub spec pano.img.ria.ru query /adriver/flashplagin/movie.swf deny nosub spec a.ria.ru query /ping deny nosub spec n-ssl.ria.ru query /polling deny nosub spec apis.google.com query /js/plusone.js deny nosub spec yandex.ru pref /clck/safeclick/ pref /clck/click/ pref /clck/jclck/ deny all spec query /tnc # index.ru proxied counter exact /tnc.js # index.ru proxied counter query /pixel.gif # mÔned rÀmpspostitajad kasutavad seda

Rohkemist nimekirja nÀide:

https://my.local.site set proxy none set target http://127.0.0.1:1234/localsite set http_host new.host:1234 .intel.com resolve off set proxy socks5://127.0.0.1:3333

Kui uuendate versioonist, mis on vanem kui 78, tuleb vahemÀlu konverteerida: minge proxy-serveri kasutaja (uid/gid) töökausta ja kÀivitage fproxy-cacheconv-78 (see programm ei ole vaikimisi kompileeritud).

Muutused alates eelmisest avaldatud versioonist (80):

  1. fproxy-dashboardil on nĂŒĂŒd valik nĂ€idata sisu suuruseid baitides, mitte kilobaitides;
  2. toetatakse tÔrkeid omavaid servereid, mis ignoreerivad pealkirja "Connection: close";
  3. toetatakse tÔrkeid omavaid servereid, mis saadavad vale pealkirja "Content-Encoding: identity";
  4. TLS valiku ALPN saatmine;
  5. VĂ€lise (kliendi) TLS-terminatsiooni töö parandamine: nĂŒĂŒd toetab see mitte ainult TLS-i, vaid ka tavalisi ĂŒhendusi, toetab sĂ”ltumatu deemonina töötamist, mis vĂ”tab pĂ€ringuid peamisest proxy-st vĂ”rgus, ja vĂ”ib suunata oma vĂ€ljaminevad ĂŒhendused lĂ€bi teise proxy, vĂ”imaldades seega ĂŒlesannete paindlikku jaotamist sĂ”lmede vahel halbade internetiĂŒhenduste korral ja/vĂ”i vajaduse korral korraldada "vĂ€ljaminekut" kuskil kaugserveris erineva usaldusvÀÀrsuse tasemega; samuti on uus versioon mugavam kĂ€sitsi kasutamiseks kĂ€surealt, töötades konsolideeritud TLS-kliendina, mis toetab proxy-d;
  6. Kogumine on lihtsustatud, nĂŒĂŒd on olemas Makefile shell-skriptide asemel.
  7. Eeltingitud .deb-pakettide korraldamine hoidlas (Debiani versioonides 8-12).
  8. Konfiguratsioonifaili muudatused, tagasipöördumatud.
  9. Uus konfig, mis haldab pĂ€ringute rohkust, ĂŒhendades varem eraldi olnud resolv-konfiguratsioonid ja vĂ€liste ĂŒhenduste edastamise konfig, ja omades rida uusi valikuid: nĂŒĂŒd saab iga url (protokoll, domeen, port, rada) valida, millise kliendi kaudu, millise proxy kaudu see saadetakse, lĂ€bi millise DNS-serveri toimub IP-aadressi mÀÀramine (sealhulgas vĂ”imalus delegeerida see ĂŒlesanne vĂ€limisele http vĂ”i socks5 proxy-serverile), vĂ”i sisestada aadress kĂ€sitsi, samuti muuta protokolli, porti vĂ”i URL-i tee prefiksi.
  10. Lisatud tugi SAN-sertifikaatide jaoks IP-aadresside jaoks nii kliendi kui ka serveri poolel (brauserid on mÔne aja jooksul lÔpetanud IP-aadresside vastuvÔtmise CommonName'is).

Tuleviku plaanid:

  1. CGI/FastCGI/.so konfigureerimise tugiprogrammid mitm-handlingu jaoks, et töötada saidilt saadud sisuga
  2. profiilide ja konfiguratsioonide haldur proxy jaoks
  3. interaktiivne kontroll kaugsaitide sertifikaatide ja blokeerimisnimekirjade ĂŒle

Allikas: linux.org.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster