LINUX.ORG.RU

Squid шифрование

 ,


0

1

Здравствуйте. У меня есть сервер на котором есть проки(squid). Прокси для того, чтобы с тоppента фильмы скaчaть Неделю назад обнаружил, что провайдер как-то умудряется проверять входящий трафик и даже через прокси блокирует доступ к тоppенту Может кто подскажет как сделать шифрацию, чтобы трафик нельзя было сканировать по дороге ко мне? Буду признателен за конфиг, если надо могу выложить конфиг squid, который у меня. Понимаю, что решение Vpn, но хотелось бы именно прокси сделать, т.к. с ними мне удобнее Спасибо

Торренты у вас напрямую, только доступ к трекеру через прокси.

DPI, если он есть, действительно может задетектить и разорвать даже проксированную TLS сессию.

Во время хендшейка клиент в открытом виде просит сертификат для конкретного доменного имени, для случаев когда на одном сервере висит ворох сайтов, и сервер знал какой из сертификатов отдавать.

На уровне squid против DPI тут ничего не сделать: нужно заворачивать траффик до squid в vpn туннель.

Понятно, что не хочется, но идёт гонка брони и снаряда: не получится бесконечно жить припеваючи на одном решении.
Либо осваивать новые технологии, либо занимать очередь в пятницу.

aidaho ★★★★★
()
Ответ на: комментарий от dimagra

Верно: в вашем случае нужно просто завернуть трафик в туннель.
Берите тот, который лично вам проще всего будет организовать.
SSH/OpenVPN/Tinc/etc..

Проблема с DPI в том, что если завтра будет команда резать или шейпить в ноль такие туннели, то техническая возможность распознать их уже есть.
Но завтра будет завтра, а сегодня хватит и чего-то из перечисленного.

aidaho ★★★★★
()

В браузерах на основе Chromium и Firefox есть поддержка HTTP-прокси поверх TLS: Secure Web Proxy. Настраивается только через PAC-файл (proxy auto-configuration). Нужно вместо «PROXY 1.2.3.4» использовать «HTTPS 1.2.3.4».

Squid это тоже поддерживает, директива https_port.

ValdikSS ★★★★★
()
Последнее исправление: ValdikSS (всего исправлений: 2)
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.