fproxy v83 — server lokal proxy pĂ«r filtrimin e trafik-ut http(s)

ËshtĂ« publikuar versioni 83 i serverit proxy pĂ«r caching dhe anti-spam pĂ«r pĂ«rdorim personal me opsione fleksibile.

Funksionet kryesore (të gjitha të configurueshme):

  1. filtrimi i përmbajtjes së padëshiruar (lista të bardha/të zeza për URL, ndalimi i cookies);
  2. keshim të detyrueshëm dhe pa afat të të dhënave të marra (kryesisht i dobishëm për imazhe dhe skripte);
  3. korrigjimi i përmbajtjes së faqeve web në kohë reale (duke ndryshuar kodin burimor në C, ka një shembull për zëvendësimin e përmbajtjes së faqeve-klon të stackoverflow me një lidhje drejt origjinalit);
  4. lista të zeza/të bardha të certifikatave dhe certificate pinning sipas listës;
  5. zëvendësimi i IP-adresës/domeneve/rrugës/protokollit të HTTP kërkesës sipas konfigurimit (një variant i zgjeruar /etc/hosts);
  6. sniffer http/https.

ËshtĂ« mjaft e pĂ«rshtatshme pĂ«r tĂ« shikuar faqe interneti pĂ«rmes internetit tĂ« ngadalshĂ«m ose pĂ«r pajisje tĂ« ngadalta (falĂ« pikave 1 dhe 2, pĂ«r tĂ« cilat u krijua fillimisht), por Ă«shtĂ« gjithashtu e dobishme nĂ« çdo rast.

Serveri proxy, për siguri dhe thjeshtimin e logjikës së punës, është ndarë në tre pjesë: serveri TLS (që terminon lidhjet e shfletuesve), moduli qendror proxy dhe klienti, që terminon lidhjet kërkuese.

Programi Ă«shtĂ« i dizajnuar pĂ«r pĂ«rdorim tĂ« personalizuar, domethĂ«nĂ« tĂ« gjitha konfigurimet dhe direktorja me tĂ« dhĂ«nat aktuale tĂ« serverit proxy janĂ« lidhur me njĂ« pĂ«rdorues tĂ« caktuar, ose madje me njĂ« profil tĂ« caktuar tĂ« shfletuesit. Ekzekutimi i proxy si njĂ« demon sistemik Ă«shtĂ« teknikisht i mundur, por nĂ« kĂ«tĂ« formĂ« Ă«shtĂ« e vĂ«shtirĂ« tĂ« pĂ«rdoret njĂ« nga funksionet e tij kryesore — caching agresiv i tĂ« gjithĂ«ve, pasi tĂ« dhĂ«nat e caching tĂ« çdo profili shfletuesi mund tĂ« jenĂ« tĂ« ndryshme dhe duhet tĂ« izolohen nga njĂ«ra-tjetra pĂ«r arsye sigurie.

Shembuj i listës së bllokimit:

deny nosub all share.yandex.ru browser-updater.yandex.net deny nosub all a.ria.ru # ? deny nosub spec vk.com query /share.php deny nosub spec yastatic.net query /pcode/adfox/loader.js query /share2/share.js deny nosub spec www.youtube.com query /subscribe_widget deny nosub spec pano.img.ria.ru query /adriver/flashplagin/movie.swf deny nosub spec a.ria.ru query /ping deny nosub spec n-ssl.ria.ru query /polling deny nosub spec apis.google.com query /js/plusone.js deny nosub spec yandex.ru pref /clck/safeclick/ pref /clck/click/ pref /clck/jclck/ deny all spec query /tnc # index.ru proxied counter exact /tnc.js # index.ru proxied counter query /pixel.gif # disa spammer përdorin këtë

Shembuj i listës së routing:

https://my.local.site set proxy none set target http://127.0.0.1:1234/localsite set http_host new.host:1234 .intel.com resolve off set proxy socks5://127.0.0.1:3333

Në rastin e përditësimit nga një version më të vjetër se 78, duhet të konvertohet caching: të hyni në direktorinë e punës të serverit proxy nga përdoruesi (uid/gid) i serverit proxy dhe të ekzekutoni fproxy-cacheconv-78 (siç është rregulluar, ky program nuk kompiloi standard).

Ndryshimet nga versioni i mëparshëm të publikuar (80):

  1. fproxy-dashboard tani ka një opsion për të treguar përmasat e përmbajtjes në byte dhe jo në kbyte;
  2. mbështetje për serverët me probleme, që injorojnë titullin "Connection: close";
  3. mbështetje për serverët me probleme, që japin tituj të papërshtatshëm "Content-Encoding: identity";
  4. dërgimi i opsionit TLS ALPN;
  5. përmirësimi i funksionimit të TLS-terminatorit në anën e jashtme (klienti): tani mbështet jo vetëm TLS, por edhe lidhje të zakonshme, mbështet punën në formën e një demoni të pavarur me pranimin e kërkesave nga proxy i kryesor në rrjet, si dhe mund të kaloj lidhjet e tij të daljes nëpër një proxy tjetër, duke lejuar në këtë mënyrë ndarjen fleksibile të detyrave midis nyjave në kushte të këqija të lidhjes me internetin dhe/ose nevojës për të organizuar "daljen" e trafikut diku në një server të largët me shkallë të ndryshme besueshmërie; për më tepër, versioni i ri është më i lehtë për t'u përdorur manualisht nga linja e komandës si një klient TLS konsolë me mbështetje për proxy;
  6. ndërtesa është thjeshtuar, tani ka një Makefile në vend të skripteve të shell
  7. paketat .deb janë organizuar në depo (për versionet Debian 8-12)
  8. ndryshimet e skedarit të konfigurimit, të papajtueshme me të kaluarën
  9. konfigurojë të re për menaxhimin e routing të kërkesave, që bashkonte ato që ishin më herët konfigura të veçanta resolv dhe përfshirjen e kalimit të lidhjeve të daljes në një server të largët, si dhe duke fituar një sërë opsionesh të reja: tani mund të zgjidhni për secilën URL (protokoll, domen, port, rrugë) nëpër cilin klient, cila proxy do të dërgohet, përmes cilit server DNS do të realizohet përcaktimi i adresës së tij IP (duke përfshirë delegimin opsional të kësaj detyre në një server proxy të jashtëm http ose socks5), ose duke e shkruar adresën manualisht, si dhe duke zëvendësuar protokollin, portin ose prefiksin e rrugës së URL-së
  10. mbështetje e shtuar për certifikatat SAN për adresat IP dhe në klient dhe në server (shfletuesit për nga disa kohë kanë ndaluar pranimin e adresave IP në CommonName)

Në planet për të ardhmen:

  1. mbështetje për CGI/FastCGI/.so hook për përpunimin mitm të përmbajtjes së marrë nga faqet
  2. menaxher i profileve dhe konfigurimeve të proxy
  3. menaxhim interaktiv i verifikimit të certifikatave të faqeve të largëta dhe listave të bllokimit

Burimi: linux.org.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster