systemadmin.es > Redes > squid 3.1+ en modo transparente

squid 3.1+ en modo transparente

Ya vimos la cómo configurar squid para que no sea detectado como proxy para la versión 2.7 o superior. A partir de la versión 3.1 se ha vuelto a cambiar la configuración

La opción forwarded_for a partir de ahora acepta tres opciones:

  • transparent: squid no modifica el header X-Forwarded-For
  • delete: squid elimina el header X-Forwarded-For
  • trucante: squid eliminará las entradas anteriores, añadiendo únicamente la IP del cliente

Por lo tanto, para estar seguros que no enviaremos el header X-Forwarded-For, deberemos usar la opción delete. Por lo tanto, las opciones para evitar que squid sea detectado son las siguientes:

#elimino dades del proxy
httpd_suppress_version_string   on
via                             off
forwarded_for                   delete

Deja un comentario:

XHTML - Tags permitidos:<a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <s> <strike> <strong>