Добро пожаловать, Гость. Пожалуйста авторизуйтесь здесь.
FGHIGate на GaNJa NeTWoRK ST@Ti0N - Просмотр сообщения в эхоконференции RU.UNIX.BSD
Введите FGHI ссылку:


Присутствуют сообщения из эхоконференции RU.UNIX.BSD с датами от 18 Jan 11 22:51:00 до 16 Sep 24 17:28:15, всего сообщений: 10763
Ответить на сообщение К списку сообщений Предыдущее сообщение Следующее сообщение
= Сообщение: 1454 из 10763 ===================================== RU.UNIX.BSD =
От   : Victor Sudakov                   2:5005/49          15 May 14 08:40:30
Кому : Stanislav Soloviov                                  15 May 14 08:40:30
Тема : Хитрый transparent proxy
FGHI : area://RU.UNIX.BSD?msgid=2:5005/49+53741ceb
На   : area://RU.UNIX.BSD?msgid=2:5020/2323+5373f9ca
= Кодировка сообщения определена как: CP866 ==================================
Ответ: area://RU.UNIX.BSD?msgid=<1187487685@ddt.demos.su>+0f865566
Ответ: area://RU.UNIX.BSD?msgid=2:5020/2323+53753b8d
==============================================================================
Dear Stanislav,

15 May 14 03:07, you wrote to me:

VS>> А толку-то перехватывать таким образом не-HTTP соединения? Сквид
VS>> ожидает на своем порту команд GET, CONNECT и т.п., а ты
VS>> перехватишь например соединение к POP3 серверу или вообще нечто
VS>> SSL-ное. И что он будет с ним делать?

SS> А зачем проксировать произвольное соединение? Можно логировать ведь,
SS> только лог будет несусветно большой, потом написать скрипт и
SS> вытаскивать что надо, или анализатор какой-нибудь найти, но это

Мне не для анализа или подсматривания. Подсмотреть можно было бы обычным tcpdump-ом.

Задача другая: выпустить некоторые протоколы в Интернет (в частности https и pop3), доступа в Интернет из данной сети не имея даже через NAT. Есть только сквид в головной конторе.

Собственно, тем клиентам, которым можно прописать HTTP proxy в явной форме, например Миранде, это и не нужно. Нужно тем, которым прокси прописать нельзя.

SS> извращение. Что касается https, squid'ом можно запилить, гугли
SS> "прозрачный squid с ssl https".

Это видимо что-то с подменой сертификата и влезанием в безопасное соединение? Такое точно не интересует.

SS> А POP3-прокси попахивает подсматриванием чужой почты.

Подсматривание можно устроить и более простыми средствами, обычным сниффером на шлюзе.

SS> Можно проксировать p3scan'ом POP3[S] и SMTP.

А произвольное tcp соединение таки перехватить и передать на сквид нельзя ничем?

Victor Sudakov, VAS4-RIPE, VAS47-RIPN
--- GoldED+/BSD 1.1.5-b20110223-b20110223
* Origin: Ulthar (2:5005/49)

К главной странице гейта
Powered by NoSFeRaTU`s FGHIGate
Открытие страницы: 0.084649 секунды