小编Ter*_*ior的帖子

透明 SSL 代理的神话和事实

我已经搜索了很多小时关于为 SSL(不是 Squid)设置透明代理的方法。一般的答案是我不能,但我知道有一些方法。我的目的只有以下几点:

  1. 黑名单/白名单域名(不是 IP 号码)。内容根本不会被过滤或修改。
  2. 强制用户通过这些列表。如果我在 Web 浏览器中修改此类设置,他们可以撤消它。

以下页面告诉我可以不加修改地传递流量,但它没有说明如何: iptables https 透明代理与 privoxy?

以下页面显示了 443 的 iptables 规则,我自己无法使用它:http : //alien.slackbook.org/dokuwiki/doku.php?id=slackware : proxy

以下页面介绍了如何使其仅适用于 Squid:http : //www.rahulpahade.com/content/squid-transparent-proxy-over-ssl-https

编辑:这里有人说: 如何使用 IPTABLES 在 Squid 周围创建 HTTPS (443) 直通? “对您来说,最好的办法是阻止对端口 443 的直接访问,并告诉您的用户,如果他们想使用 HTTPS,他们必须将浏览器配置为使用代理。” 但我只知道如何完全阻止 443,而不是让它在代理下工作。

ssl https iptables transparent-proxy

8
推荐指数
1
解决办法
3万
查看次数

标签 统计

https ×1

iptables ×1

ssl ×1

transparent-proxy ×1