понедельник, 18 июля 2016 г.

Freebsd и прозрачный https squid

Собственно squid не умеет работать с прозрачным проксированием, как таковым. Он методом коннект прокидывает через себя трафик и определяет доменное имя. Польза есть в виде определения домена  и запрет подключения к нему. Без выдачи в браузер сообщения о причине блокировки.

Причем, довольно интересно, при ошибки туннельного соединения он всеравно доставляет данные до клиента. Интересно кешировать данные которые идут внутри https соединения. Но тут уже надо работать как вирус перехватчик, что собственно противоречит морали писателей squid. На данном этапе эволюции сертей, кеширование squid не треьбуется,  но хотелось бы.

Комментариев нет:

Тык Тык UpToLike