ĂshtĂ« publikuar versioni i 83-tĂ« i serverit proxy me cache dhe antispam pĂ«r pĂ«rdorim personal, me konfigurim fleksibĂ«l.
Funksionet kryesore (gjithçka është e konfigurueshme):
- filtrimi i përmbajtjes së padëshiruar (lista të bardha/të zeza për URL, ndalim i cookies);
- cache i detyruar dhe pa afat i të dhënave të marra (sidomos i dobishëm për figura dhe skripte);
- modifikimi në kohë reale i përmbajtjes së faqeve web (duke ndryshuar kodin burimor në C, ka një shembull për zëvendësimin e përmbajtjes së faqeve-klone të stackoverflow me një lidhje drejt origjinalit);
- lista të zeza/të bardha të certifikatave dhe certificate pinning sipas listës;
- zëvendësimi i adresës IP/domenit/shtegut/protokollit të kërkesës HTTP sipas konfigurimit (një variant i zgjeruar i /etc/hosts);
- sniffer HTTP/HTTPS.
ĂshtĂ« shumĂ« i pĂ«rshtatshĂ«m pĂ«r shfletimin e faqeve pĂ«rmes internetit tĂ« ngadaltĂ« ose nga njĂ« pajisje e ngadaltĂ« (falĂ« pikave 1 dhe 2, pĂ«r tĂ« cilat nĂ« fakt edhe u krijua fillimisht), por nĂ« pĂ«rgjithĂ«si Ă«shtĂ« i dobishĂ«m nĂ« çdo rast.
Për arsye sigurie dhe për të thjeshtuar logjikën e funksionimit, serveri proxy është ndarë në tri pjesë: serveri TLS (që terminon lidhjet e shfletuesit), moduli qendror i proxy-t dhe klienti që terminon lidhjet dalëse.
Programi Ă«shtĂ« menduar pĂ«r pĂ«rdorim tĂ« personalizuar, domethĂ«nĂ« tĂ« gjitha konfigurimet dhe drejtoria me tĂ« dhĂ«nat aktuale tĂ« serverit proxy janĂ« tĂ« lidhura me njĂ« pĂ«rdorues tĂ« caktuar, ose edhe me njĂ« profil tĂ« caktuar tĂ« shfletuesit. Nisja e proxy si daemon nĂ« nivel sistemi Ă«shtĂ« teknikisht e mundur, por nĂ« kĂ«tĂ« formĂ« bĂ«het e vĂ«shtirĂ« pĂ«rdorimi i njĂ«rit prej funksioneve tĂ« tij kryesore â cache agresiv i gjithçkaje â sepse tĂ« dhĂ«nat e ruajtura nĂ« cache mund tĂ« jenĂ« tĂ« ndryshme pĂ«r secilin profil tĂ« shfletuesit dhe, pĂ«r arsye sigurie, duhet tĂ« izolohen nga njĂ«ra-tjetra.
Shembull i listës së bllokimit:
deny nosub all share.yandex.ru browser-updater.yandex.net deny nosub all a.ria.ru # ? deny nosub spec vk.com query /share.php deny nosub spec yastatic.net query /pcode/adfox/loader.js query /share2/share.js deny nosub spec www.youtube.com query /subscribe_widget deny nosub spec pano.img.ria.ru query /adriver/flashplagin/movie.swf deny nosub spec a.ria.ru query /ping deny nosub spec n-ssl.ria.ru query /polling deny nosub spec apis.google.com query /js/plusone.js deny nosub spec yandex.ru pref /clck/safeclick/ pref /clck/click/ pref /clck/jclck/ deny all spec query /tnc # index.ru proxied counter exact /tnc.js # index.ru proxied counter query /pixel.gif # some spammers use this
Shembull i listës së routimit:
https://my.local.site set proxy none set target http://127.0.0.1:1234/localsite set http_host new.host:1234 .intel.com resolve off set proxy socks5://127.0.0.1:3333
Nëse përditësoni nga një version më i vjetër se 78, duhet të konvertoni cache-in: hyni në direktoriumin e punës të proxy-serverit si përdoruesi (uid/gid) i proxy-serverit dhe ekzekutoni fproxy-cacheconv-78 (si parazgjedhje, ky program nuk kompilohet).
Ndryshimet nga versioni i mëparshëm i publikuar (80):
- fproxy-dashboard tani ka një opsion për të shfaqur madhësitë e përmbajtjes në byte dhe jo në kB;
- mbështetje për serverë me gabime që injorojnë header-in «Connection: close»;
- mbështetje për serverë me gabime që kthejnë header-in e pasaktë «Content-Encoding: identity»;
- dërgimi i opsionit TLS ALPN;
- Ă«shtĂ« pĂ«rmirĂ«suar funksionimi i terminatorit TLS nĂ« anĂ«n e jashtme (klientit): tani ai mbĂ«shtet jo vetĂ«m TLS, por edhe lidhje tĂ« zakonshme, mund tĂ« funksionojĂ« edhe si demon i pavarur duke marrĂ« kĂ«rkesa nga proxy kryesor pĂ«rmes rrjetit, si dhe mund tĂ« kalojĂ« lidhjet e veta dalĂ«se pĂ«rmes njĂ« proxy tjetĂ«r, duke mundĂ«suar kĂ«shtu ndarjen fleksibile tĂ« detyrave mes nyjeve nĂ« kushte tĂ« lidhjes sĂ« dobĂ«t nĂ« internet dhe/ose kur duhet organizuar âdaljaâ e trafikut diku nĂ« njĂ« server tĂ« largĂ«t me nivele tĂ« ndryshme besueshmĂ«rie; gjithashtu, versioni i ri Ă«shtĂ« mĂ« i pĂ«rshtatshĂ«m pĂ«r pĂ«rdorim manual nga rreshti i komandĂ«s si klient TLS nĂ« konsolĂ« me mbĂ«shtetje pĂ«r proxim;
- ndërtimi është thjeshtuar, tani ka një Makefile në vend të shell-script-eve
- janë organizuar paketa .deb të parapërgatitura në repository (për versionet Debian 8-12)
- ndryshime në skedarin e konfigurimit, të papajtueshme prapa
- Konfigurim i ri për menaxhimin e rutimit të kërkesave, që bashkon konfigurimet më parë të ndara resolv dhe aktivizimin e ridrejtimit të lidhjeve dalëse te serveri i largët, si dhe sjell një sërë opsionesh të reja: tani për çdo URL (protokoll, domen, portë, shteg) mund të zgjidhet përmes cilit klient dhe cilit proxy do të dërgohet, përmes cilit server DNS do të përcaktohet adresa e tij IP (përfshirë delegimin opsional të kësaj detyre te një server i jashtëm proxy HTTP ose SOCKS5), ose adresa mund të caktohet manualisht, si dhe të zëvendësohen protokolli, porta ose prefiksi i shtegut të URL-së
- ĂshtĂ« shtuar mbĂ«shtetja pĂ«r certifikatat SAN pĂ«r adresat IP si nĂ« anĂ«n e klientit ashtu edhe nĂ« atĂ« tĂ« serverit (prej disa kohĂ«sh shfletuesit nuk i pranojnĂ« mĂ« adresat IP nĂ« CommonName)
Në planet për të ardhmen:
- Mbështetje për hook-et CGI/FastCGI/.so për përpunimin mitm të përmbajtjes së marrë nga faqet
- Menaxher profilesh dhe konfigurimesh proxy
- Menaxhim interaktiv i verifikimit të certifikatave të sajteve të largëta dhe i listave të bllokimit
Burimi: linux.org.ru
