元スレ
1 :ちゃきり:03/08/01 23:51 ID:AC+5RX3C.net
プロキシスレがないようなので立てました。
Squid
http://www.squid-cache.org/
Delegate
http://www.delegate.org/delegate/
自宅串鯖を外部公開している兵はおるかい?
とりあえず自分はDelegateを使って
アプリケーションゲートウェイを立てようと思ってます。
299 :DNS未登録さん:2006/05/06(土) 23:10:50 ID:???.net
Winとsquidとの組み合わせがよくないんじゃねーの?
490 :DNS未登録さん:2011/12/29(木) 22:34:59.88 ID:zGmrlhD7.net
フジテレビの報道に鑑みて、記憶するところ、滝川クリステル、安藤優子、木村太郎らは、風説の流布に関与していたものと思われます。
また、株主でなくとも、テレビ放送を見ていた者は、経済活動に大きな影響が、あったように思われます(例;アカウントの削除レベルですらオイルショック的な要素として考えうる点)対比的には、日興コーディアルの粉飾問題は、ほとんど報じられていませんでした。
27時間テレビで、明石家さんまが明らかに「キッコーマンの醤油」の瓶(意匠はあるのでしょうか?)をもって「しょうゆうこと」と宣伝していましたが、
その後CMの契約までこぎつけています。また、お礼があったと番組で放送してました。なお、フジテレビも広告主であるキッコーマンとの契約を成立している
これは、著しく公共性を損なっているでしょう。
また、トークの途中でも、醤油の瓶を画面に映し続
けている行為は、サブリミナル効果の観点からも番組放送基準を逸脱しているように思われます。
あるある大事典の頃、わたくし自身、全国規模でなく小規模なマーケットですら、ヨーグルトの売り切れに遭遇しています。
この時の、フジテレビ及びキッコーマンの株価は、どのように変動していたでしょうか?(返信無用)
明石家さんまこと杉本高文が、所属している吉本興業におけるフジテレビの持株比率は、およそ12%であり、株式を所有する他社の多くは、放送業界である点
を熟慮し、CMを視聴すると、広告業界も含めて、歪と言わざる負えないのではないでしょうか。
ちなみに、茂木友三郎は、キッコーマン株式会社の名誉取締役でありフジテレビの監査役です。
163 :DNS未登録さん:04/10/11 11:36:27 ID:FXhWtmna.net
質問です。
PHSのカードで64kで通信しているんですが、プロキシを立てるのと
ブラウザのキャッシュを増やすのはどちらが効果的なんでしょうか?。
別にサーバを立てるつもりはなく、同じノートパソコン内に
プロキシを立てるつもりです。
289 :DNS未登録さん:2006/04/18(火) 23:29:22 ID:/oIY/pzn.net
ISA2004をいじってるんだけど、
これって指定したサイトはISAのプロクシ通さないでリダイレクトするってことはできないの?
396 :394:2007/01/06(土) 13:37:37 ID:???.net
>395
どうも。
ありがたいんですがよくわかりません。何をバイナリ化するのでしょうか?
そもそも、
#!cfi
Content-Type: text/javascript
Body-Filter: フィルタリングプログラム
によってフィルタリングされるものは、
1.HTMLファイルのscriptタグで挟まれる部分(というか、type=”text/javascript”のタグ)なのですか?
2.それとも、HTTPの通信によって行き来するファイルが対象なのでしょうか?
3.そもそも、根本的な勘違い?
基本的なところを理解できていません。。。ふぅ。
367 :DNS未登録さん:2006/08/18(金) 10:22:33 ID:5Vrqmf6P.net
233 :DNS未登録さん:2005/12/29(木) 13:16:59 ID:yiKmMdrN.net
415 :DNS未登録さん:2008/03/19(水) 12:50:20 ID:???.net
93 :DNS未登録さん:04/03/06 17:21 ID:j6ohP8EB.net
自宅以外から2chに書き込みたいときがあるのですが
そこが専用線を引いており「変なホスト規制」に引っ掛かって
しまいます。
そこで、自宅にプロキシサーバを立てましたが、そのproxyを
経由させると、自宅のホストが「変なホスト規制」に掛かって
しまいます。
また、自宅のWin2000機にVNCで入り、ブラウザから書き込むと
「変なホスト規制」には掛かりません。
proxyの設定でどうにか書き込めるようになるもんなんでしょうか?
fedoraにsquid-2.5 STABLE3を入れ、ポートは3128番です。
18 :4=11:03/08/02 03:07 ID:???.net
>>15
詳解ありがとうです。
ところでもしかするとこういうことが出来るのでしょうか?
順を追って説明します。
1. 自宅鯖にて smtpd(qmail) を運用している。現在は自分専用。
2. 親しくしている友人に自宅鯖のメールアカウントをあげたい。
3. ただしその友人の環境は固定 IP ではないので smtpd には繋げられても中継ができない。
(不正中継抑止のためにローカル以外からの中継は拒否している/固定IPではないのでねらい打ちが出来ないでいる。)
4. それならば、認証付きの proxy に接続してもらって、そこから smtpd へローカルの IP に成りすまして接続できないもんだろうか?
・・・というように頭の中で描いています。
もし可能であるならば、そのあたりを含めて proxy の勉強をしてみようかと考えています。
(それ以前に甚大なる勘違いをしているかもしれませんが、、、)
143 :DNS未登録さん:04/07/02 12:27 ID:???.net
複数回参照される可能性が低く、ディスクを大量に消費するようなものは
わざとキャッシュしないように設定するのはふつー。
313 :DNS未登録さん:2006/05/13(土) 15:59:50 ID:???.net
うちは2000でdelegate使ってるけど落ちたことないな。
マシン自体が固まったことは一度だけあったけど。
まあ、ちと重い処理を別にやらせた時だけどね。
174 :DNS未登録さん:04/11/03 20:09:50 ID:???.net
>172
そんな変な設定が必要だと思った理由は何?
89 :70:04/03/03 10:00 ID:???.net
>>86
そう、そいつら。
俺はノート+AirH”環境に入れて、ちょっとしたブースター代わりにしてるのよ。
@ITとかみたいに、やたら画像使ってたりindexが重いとこを回ってる時に便利。
記事を読んで戻って来た時には、もう読み込まれてるからウマー(゚д゚)
そう言う訳で、普通にブロードバンドなひとには余り意味がないかも。
まあ他にも俺みたいに奇特な方がいるかも知れんので一応貼っとく。
quick_abort_min 16 KB
quick_abort_max 1024 KB
quick_abort_pct 20
ついでに、効果あるかないか分からないけどもなんとなく速くなってるっぽい気がする変更も。
cache_mem 32 MB
half_closed_clients off
tcp_recv_bufsize 131072 bytes
maximum_single_addr_tries 5
最後のはリトライ回数なのでAirH”でないひとにはホント意味無さ気。
ちなみに只今siblingの研究ちう。
ノートだとキャッシュ容量あんまり取れないんで、自宅串と連携させようかと。
・・・ただ、これどうも「あったらラッキー」って奴で、キャッシュの同期取るようなものではないみたい。
素直に親子関係にしとけって話もあるが、このノート会社持込もしてるんで自宅串晒したくないのよ。
MS串だと自動連携も出来るらしいんだけども、Squidにはないのかなあ。
217 :DNS未登録さん:2005/06/01(水) 20:55:12 ID:???.net
237 :sage:2006/01/16(月) 18:01:19 ID:???.net
>>235
悪さしようとする者は、何を規制してもすり抜けてくるから難しいと思うな。
…だから何もしない、と言うわけにも行かないだろうけど。
アクセスログ取って、ファイル添付などの制限も行っているよ〜 と、告知
することで抑止効果を狙う事かな。
市販品の F-Secure Linux ゲートウェイ 使っているけど、それなりの効果は
あるね。これだけあれば万全という訳ではないけど (^^;
Winny は論外だが、Skype などの P2P も便利だけど悪用しようとしたら管理
者泣かせのソフトだしね。その辺の使用についても徹底しないとならないから
大変だと思うよ。
うちの会社、シンクライアント端末になってて、USBの口がないから、USB
メモリなどへのコピーが物理的にできない… USBの便利なツールも使えない。
痛し痒しだね。
因みに営業が10名程度の小さな会社です (^^;
>>236
なんの為だろうね? 情報収集かな?
21 :DNS未登録さん:03/08/02 11:01 ID:???.net
>>18
MTA の基本動作に「中継」がありますので、専用の SMTP proxy というのは
ふつーは使いません。delegate でできないこともないけど。
proxy ではなく、ふつーに SMTP AUTH ないしは POP before SMTP に対応させてください。
246 :DNS未登録さん:2006/01/23(月) 12:11:52 ID:???.net
>244-245
その苦情先がなんでそんな嵌めになったのかは興味深いことだが、
公開串は止めとけ。
それともパスワード狙いか?…公開串使う香具師が馬鹿だとは言え、
収集したUID/PWDを使ったら、おまい犯罪者になるからな。
75 :DNS未登録さん:04/02/26 23:44 ID:???.net
124 :DNS未登録さん:04/05/13 19:26 ID:xx+BDvMt.net
334 :DNS未登録さん:2006/06/16(金) 09:22:24 ID:???.net
435 :mumu:2008/12/02(火) 11:02:19 ID:nFg14snd.net
自宅サーバ作ったのですが、ルータなどの設定も堅牢なものにしたのですが
、何か不安で進めません。保守対策教えてください。windowsで作ったのですが
リナックスかビーエスで作り直そうか迷っています。
182 :DNS未登録さん:04/12/02 12:35:12 ID:???.net
その用途には、Delegateよりcgi-proxy が向いているんじゃないかな
83 :DNS未登録さん:04/02/29 13:22 ID:???.net
delegateスレが死んだと思ったらこっちが本スレだったか。
208 :204:2005/05/19(木) 22:41:37 ID:???.net
>>205
ソースから、builtinフォルダに入ってる該当のファイルを書き換えてmountさせたらできました。
145 :DNS未登録さん:04/07/22 07:12 ID:???.net
28 :演@ usen-43x233x52x230.ap-USEN.usen.ad.jp:03/09/04 03:44 ID:???.net
503 :DNS未登録さん:2013/01/14(月) 19:01:19.49 ID:1HNPN1sP.net
>>502
8080を外側に開けている理由が特になければ
閉じたほうが良いような気がしますけど、どうでしょうかねぇ。
VPN張って、ローカルIPからProxyにアクセスするので
8080開ける必要性も無いかな。と。
仮に8080開ける場合は、ユーザー認証などの利用制限をかけないと
OpenProxyになってしまう可能性が高いと思います。
363 :DNS未登録さん:2006/08/17(木) 12:41:17 ID:???.net
>361
もし本当に自宅鯖なら、壮大な無駄遣いだな。
まぁこの板には業務でわからねぇって奴が多いから気にはしないが。
279 :DNS未登録さん:2006/03/05(日) 23:45:14 ID:???.net
32 :DNS未登録さん:03/09/13 14:37 ID:???.net
>>31
ごめ
アクセス拒否ではなく
TCP_REFRESH_HIT/200 〜 DIRECT/〜 image/jpeg
を
TCP_HIT/200 〜 NONE/- image/jpeg
としたいんだけど
キャッシュ保持時間の設定がどこかにあるような・・・
使用してるのは「Squid/2.3.STABLE5」です
508 :DNS未登録さん:2013/08/30(金) NY:AN:NY.AN ID:???.net
他のプログラム経由でしか起動できない、かつそれ自体にプロキシの設定がないソフトでSOCKS使うにはどうしたらいいでしょうか?
Squid構築まではいったものの、思わぬところで詰んでしまった次第で…
235 :DNS未登録さん:2006/01/16(月) 16:17:34 ID:???.net
零細でネットワークを管理させられてる者ですが、
昨年でWebメールを使って会社の情報を漏洩させた者がいたので、
この度squidでproxyを立ててブラウザを強制的に通し監視することになったのですが、
Webメール等のファイル添付やアップローダでupを規制する良い方法ってないでしょうか。
444 :土豆網中毒:2009/02/14(土) 00:59:03 ID:quVqRxOa.net
続き 中国国内に鯖があって入金先は日本の銀行口座ってないでしょうか?
133 :131:04/06/23 00:55 ID:???.net
112 :DNS未登録さん:04/04/02 11:36 ID:???.net
>>111
複数拠点間をVPN構築しランダムに多段させると
いかがでしょう
SoftEther等の公開ハブなどの利用で実現できるかもね
ここの住人で構築しませんか
超匿名proxyserver
参加者が増えれば匿名性も増すわけで
おもしろいかもよ
469 :DNS未登録さん:2010/11/18(木) 16:16:43 ID:V5Nmwv41.net
477 :DNS未登録さん:2011/03/08(火) 21:53:00.07 ID:???.net
>476
そうだった。「電気通信役務」を提供しているかどうかだったよな。
505 :DNS未登録さん:2013/02/13(水) 23:48:17.66 ID:???.net
262 :DNS未登録さん:2006/02/13(月) 08:05:58 ID:???.net
>>248
お兄ちゃん見てみておっぱいが少し〜のスレ思い出した。
106 :DNS未登録さん:04/03/29 21:04 ID:pU8EAWI8.net
■Squid の URL デコード処理にアクセスコントロールリストを回避される問題
Squid は細工された文字列を適切にデコード処理していないことが原因で、セキュリティホールが存在します。攻撃者にこのセキュリティホールを利用された場合、リモートからアクセスコントロールリストを回避される可能性があります。
パッチまだ出てないですねぇ
429 :DNS未登録さん:2008/11/29(土) 10:18:38 ID:uPSSWHON.net
海外在住です。
日本のいくつかのサイトは日本国内からのアクセス以外受け付けない仕様になってるので
日本の実家に自分専用のプロクシサーバを設置してみようかと思ってます。
実家はY!BB、ヘビーユーザーはいません。
↑のような用途なのでhttpのみ。
サーバの負荷はかなり軽いことになると思うのですがどの程度のマシンスペックが要るものなんでしょうか。
486とか680×0でいけるものでしょうか?
453 :DNS未登録さん:2009/07/21(火) 10:06:50 ID:lnUUJ3hS.net
Mac OS X用でお薦めのプロクシーサーバソフトを教えてください
7 :DNS未登録さん:03/08/02 00:50 ID:???.net
>>6
画像は非常に効率よくキャッシュされるので有効。
うちの環境ではキャッシュヒット率が45%。
97 :DNS未登録さん:04/03/07 10:05 ID:???.net
259 :DNS未登録さん:2006/02/01(水) 20:07:29 ID:???.net
実際、故A社のインターネット接続サービスの出口になっていた串鯖は内側へ入ることが出来た。
外側の中継は規制されていたが中には入り放題という。
その社に知り合いが居たので直すように言ったけどね。
397 :DNS未登録さん:2007/01/12(金) 02:39:06 ID:???.net
delegate にて、
delegate へのアクセスをホストで制限するのみでなく、
username と password で制限したいと思います。
delegated -P8080 ¥
-SERVER=http ¥
AUTH=proxy:pauth ¥
AUTHORIZER=-list{username:password} ¥
REMITTABLE=”*” ¥
PERMIT=”*:*:XXX.XXX.XXX.XXX/255.255.255.0″ ¥
PROXY=”other_proxy_server:8080:*”
としたのですが、思うように動作していないようです。
unsername, password を設定したもの以外にしてもアクセスできてしまっています。
転送先は username と password を必要としない
pxoxy です。何が問題なのか、御教示願えませんでしょうか?
447 :DNS未登録さん:2009/05/11(月) 22:27:25 ID:???.net
会社が、2chや、ヤフオクとかをブロック設定しているので
自宅PC経由で見れるようにしたいのですが
なにかいい方法はないですか
219 :DNS未登録さん:2005/06/02(木) 02:27:31 ID:DeF/OjA8.net
240 :DNS未登録さん:2006/01/17(火) 21:36:02 ID:???.net
webメールURL集を作るなら是非協力したいですぅ
483 :DNS未登録さん:2011/03/16(水) 09:34:59.21 ID:???.net
>>482
IP転送は使用してないんだから、そりゃそうだ。
371 :DNS未登録さん:2006/09/26(火) 13:05:09 ID:???.net
257 :244:2006/02/01(水) 00:00:53 ID:???.net
公開串は止めとけ。とよく言われるけども、
実際にどういう目に遭ったのか、何処にも居ないしなぁ。
“2chに書き込まれ放題で、串リストに載る”とか、
「チャットの踏み台として利用されてたため、余所の揉め事に巻き込まれた」とか、そんなのを予想していたが、
実際は、全自動操縦SPAMer BOTの踏み台だったり、LAN内の鯖を突付くための踏み台にされていたりする事が多い。
たとえばこんなlog
hoge> cat access.log | grep 192.168
1137856119.006 180403 XXX.jp TCP_MISS/504 1332 GET http://192.168.10.1/errors/estilo_erro.css -NONE/- text/html
1137882017.122 0 XXXX.com TCP_DENIED/403 1267 CONNECT 192.168.1.100:5555 – NONE/- text/html
—略—
自宅のイカにはグローバルIPが振ってあり、ローカルIPにはパケット通らないようにしている。
192.168.XXX.XXXへのリクエストも「んなIPにゃパケット通らねぇヨ!!」で終わるが、
http://192.168.0.1 あたりにルーターがあったら要注意だろう。
LAN内の鯖を突付くための、踏み台にされる可能性は十分に考えられる。
「乗っ取られた時に、どう対策するのか」を考慮しておかないと、串鯖一台の被害では納まらないだろう。
269 :DNS未登録さん:2006/02/17(金) 05:52:29 ID:???.net
squidですが、jpg、gifのみをキャッシュするようにするにはどのように設定したらよいですか?
120 :DNS未登録さん:04/04/19 10:31 ID:???.net
apache の ProxyPass とか
squid の accelerator mode + URL redirector とか。
445 :DNS未登録さん:2009/02/18(水) 03:28:05 ID:???.net
きびしいんじゃないですかね
そもそも中国内にでかい線もったサーバがきついし
日中のラインもそれほど太くない
知り合いの中国人はサーバを日本内に借りてますよ
ところで yappaの話題はここでもいいんでしょうか?
244 :DNS未登録さん:2006/01/22(日) 17:39:34 ID:???.net
自鯖でイカを飼ってるんだが、こんなメールが来た。
From: “N” <?????_????@hotmail.com>
To: hoge@fuga
Subject: hogeについて質問
> http://hoge.huga ←自鯖のURL
>
> どこのサイトに関わらず、ボタンをクリックしたときこのアドレスがfirfox仕様時に
> 限り毎回表示されるのですが
> これはスパイウェアなのでしょうか
>
> spybotもmicrosoft anti-spywereもDLするためにクリックするとここに飛ばされるの
> で導入できませんし
> 掲示板の書き込みも全て不可能になってしまいました
>
> 数日中にご返事が無い場合は念の為に通報させて貰います
>
イカの設定を結構多目に設定していて、
丸の内.●cnやら、貴方網.netやらをACLで弾きつつ、
deny_infoで、自鯖の80へ誘導するURLを書いている。
丸の内.●cn.ne.jpあたりから自鯖のイカに繋げられないので、苦情メールを出したようだ。
160 :DNS未登録さん:04/08/30 00:53 ID:???.net
LineageってMMORPGです。
海外IP弾くようになったんですが串させばいけるはずと聞いたんで。
ポートは2000-2010みたいです。
70 :DNS未登録さん:04/02/23 10:39 ID:???.net
すんません、ちと質問。
SquidNT2.5STABLE4の最低限の設定教えてください。
同梱のQUICKSTARTの通りにやってもTCP_DENYで繋がらないです…
cygwinのと思われる2.3STABLE4は動くんですが、このVer.ってセキュ穴あるんですよね?
OSはWinXPProです。
4 :DNS未登録さん:03/08/02 00:24 ID:???.net
自宅鯖、動的IP、DDNS使用
の人にとって、串鯖を立てるメリットはどのようなものがあるのでしょうか?
以前から串鯖には食指が動かないでいるのですが・・・
157 :p2253-ipbf11sapodori.hokkaido.ocn.ne.jp:04/08/22 19:31 ID:???.net
p2253-ipbf11sapodori.hokkaido.ocn.ne.jp:8080 書けますた IP変わったら折れるから
74 : ◆/nFlygnJ1o :04/02/26 17:21 ID:???.net
質問させて下さい。
余ったパソコンで串鯖を立てたいと思っているのですが、
どのようなものを使えば宜しいのでしょうか?
OSはWinXPです。
キャッシュよりもセキュリティ(匿名性)を重視したものでお願いします。
413 :DNS未登録さん:2008/02/29(金) 03:04:24 ID:???.net
少々お聞きしたいことがあるので質問です。
LAN内のサーバーにdelegateのキャッシュhttpサーバーを立てました。
自分のPC→Proxomitron→delegate→WEBという流れで見たいのですが、Proxomitronの外部プロキシ〜
でdelegateが動いているサーバーのアドレスを指定しても >HTTP/1.0 502 Cannot Connect
と言われてしまいます。ちなみにdelegateのサーバーを直接ブラウザで指定するとちゃんとキャッシュディレクトリに
キャッシュが作成されています。
どのように指定すればいいなどがあるのでしょうか?
またdelegateの設定ファイルなどで書き加えなければならない部分などあるのでしょうか?
分かりにくい文だとは思いますがなにとぞよろしくお願いいたします。
382 :DNS未登録さん:2006/10/22(日) 19:06:07 ID:???.net
URLフィルタリングならば、”squid filter”でぐぐるとよろし。
↓のようなものもあるようだが、結局手動で更新してるっぽいから有料のものが多いなぁ。
ttp://www.daj.co.jp/es/ifac/lineup/index.htm
i-FILTER
153 :DNS未登録さん:04/08/16 12:53 ID:???.net
383 :DNS未登録さん:2006/10/29(日) 12:48:44 ID:???.net
>>380
アク禁規制に巻き込まれて、数日書き込めなかった。
遅くなったが、ここじゃだめ?
ttp://www.icra.org/
352 :DNS未登録さん:2006/08/03(木) 09:40:00 ID:???.net
http-access2で2chに書き込むスクリプトを作っています
2chのbbs.cgiにPOSTするときには、
POST http://pc8.2ch.net:80/test/bbs.cgi HTTP/1.0
というふうに、host名を含んだ絶対パスを指定しなければならないのですが、
http-access2は
POST /test/bbs.cgi HTTP/1.1
と言うふうに、ホスト名を省略してしまうようです。(横取り丸というproxyソフトで確認)
結果、2chのサーバーからは404が返され、POSTは失敗します。
似たような問題にあった人がいたら解決方法を教えてもらえませんか。
387 :DNS未登録さん:2006/12/19(火) 14:42:10 ID:???.net
Squid で、
A のサイトは GET POST PUT 一通り許すけど、
B のサイトは GET しか許さない、なんていう設定はできないでしょうか。
例えば、mail.hoge.jp/* では GET も POST もファイル添付の PUT もできる
けど、それ以外の *.hoge.jp/* に対しては場合は GET のみ許可する、とか。
265 :DNS未登録さん:2006/02/15(水) 02:07:06 ID:eGGAOzlI.net
POST でのリクエストもキャッシュできる HTTP Proxy サーバーってなにがありますか?
みてみたのはどれも GET のみって感じ。
258 :DNS未登録さん:2006/02/01(水) 04:10:57 ID:???.net
レスを投稿する(名前省略可)