LINUX.ORG.RU
ФорумAdmin

Посоветуйте, пожалуйста, аналог Privoxy

 ,


0

2

C возможностью отфильтровывать java скрипты и выполнять действия, обнаружив определенный скрипт. И с управлением cookies.

Ecли есть возможность работать с tls 1.3, cоединяться по https совсем хорошо…

Перемещено hobbit из general

У меня есть фильтрующий прокси-сервер, написанный на Си, и в который ты можешь добавить (написав сам на Си) любую нужную логику фильтрации. Но подозреваю это не то что ты хочешь.

firkax ★★★★★
()
Ответ на: комментарий от firkax

+++, то же самое сделал, только у меня это фильтрует TLS-запросы с подозрительным Client Hello, чтобы юзеры моей локалки не вешали сеть этими своими OpenConnect’ами и VLESS’ами, а еще это прозрачный прокси, т. е. просто редиректаешь все запросы в него.

anonymous
()
Ответ на: комментарий от anonymous

не вешали сеть этими своими OpenConnect’ами

В смысле, а как работать? Это ж индустриальный стандарт. Или под «моей локалкой» понимается домашняя сеть с родственниками?

masa ★★
()
Ответ на: комментарий от firkax

Конечно, хотелось бы попроще. Но если твой прокси опенсорсный и общедоступный - выкладывай ссылку. Сначала поищу готовое, потом поэкспериментирую с privoxy. (Hу а при полной безнадеге возьмусь в нем разбираться).

beginnew
() автор топика

берешь squid, читаешь что такое e-cap,

прикручиваешь его к squid и фильтруешь что хочешь и как хочешь в рамках HTTP протокола

так же настраиваешь squidGuard или https://github.com/NethServer/nethserver-squidguard и добавляешь им вот эти списки http://www.squidguard.org/blacklists.html

Ecли есть возможность работать с tls 1.3, cоединяться по https совсем хорошо…

https://www.squid-cache.org/Doc/config/acl/ либо тот же e-cap

В этом случае придется подкладывать клиентам свой сертификат…

gagarin0
()
Последнее исправление: gagarin0 (всего исправлений: 2)
Ответ на: комментарий от firkax

На досуге посмотрю. Идея-то красивая, только мои знания C … Слабоваты (мягко говоря).

beginnew
() автор топика
Ответ на: комментарий от anonymous

OpenVPN без шифрования или голый L2TP. Шифрование очень грузит сеть.

Очень бы картинка подошла с котом «сиводня не работаиш». Т.е. если работодателя циска и требует OpenConnect\AnyConnect, то ты работать не даешь? Мой работодатель L2TP с шифрованием требует для удалёнки, ты мне что посоветуешь?

Или и правда

под «моей локалкой» понимается домашняя сеть с родственниками?

Loki13 ★★★★★
()
Ответ на: комментарий от anonymous

libcurl знаю. А как curl поможет управлять cookies на прокси и java-скрипты отфильтровывать?

Уважаемый, нужны пояснения.

beginnew
() автор топика
Ответ на: комментарий от anonymous

Никак, эта хрень для другого предназначена

Тогда «эта хрень» (цитата) для моей задачи бесполезна.

beginnew
() автор топика

а чем собственно privoxy не устраивает?
судя по документации всё это умеет не хуже чем перечисленные в комментах замены.

MirandaUser2
()
Ответ на: комментарий от MirandaUser2

а чем собственно privoxy не устраивает?

Тем что не поставляется с boringssl (A скомпилировать privoxy с boringssl я не справился). Ага, можно сделать цепочку прокси.

Но вдруг есть лучший вариант…

beginnew
() автор топика
Ответ на: комментарий от anonymous

Шифрование очень грузит сеть.

Каким образом шифрование транзитного трафика тебе что-то грузит?

anonymous
()
Ответ на: комментарий от anonymous

Каким образом шифрование транзитного трафика тебе что-то грузит?

Я это экспериментальным путем выяснил.

anonymous
()
Для того чтобы оставить комментарий войдите или зарегистрируйтесь.