proxyjudge.org AnonyLevel : 1 mit dem squid proxy
April 30th, 2006 by admin
damit der squid proxy server vom proxyjudge das anonymitäts level 1 gekommt, muß squid sich wie ein normaler browser/client verhalten.
als erstes müssen die http header gefiltert werden die verraten das ein proxy server die seite angefordert hat. das geht am besten mit webmin (server->sqid proxy server->header access control),natürlich aber auch über die squid.conf. die “header access control” sollten wie folgt konfiguriert werden damit alle relevanten header gelöscht werden.
WICHTIG: es sollten nicht referer,accept oder connection gefiltert werden. da das AnonyLevel sonnst wieder steigt.
| HTTP header | Action | For ACLs |
| via | Deny | all |
| X-Forwarded-For | Deny | all |
| Forwarded-For | Deny | all |
| pragma | Deny | all |
| Cache-Control | Deny | all |
| Keep-Alive | Deny | all |
jetzt gibt proxyjudge bestimmt schon AnonyLevel 2.
der letzte schritt zu level 1 geht über euren reverse dns eintrag. nach meinen test darf dort keine domain eingetragen sein. bei einer reverse anfrage sollte also nur eure ip zurüchgeliefert werden.
die einstellung kann jedoch oft nicht vom server direkt vorgenommen werden.
daher einfach mal im ‘admin bereich’ von eurem provider nachschauen ob er die änderung des Reverse-Eintrag für eure IP zuläßt.
wenn alles funktioniert hat sollte proxyjudge.org so etwas ausspucken:
REMOTE_HOST - Comment - I have no idea because DNS lookup failure.
HTTP Env. Value - Comment - Like no proxy server.
AnonyLevel 1 - REMOTE_HOST that is IP addr. is precious
Posted in linux |