Skip to content

squidで相手先に送信されるプロキシサーバーの情報を隠してみる

mechamogera edited this page Oct 13, 2012 · 2 revisions
  • プロキシサーバーの設定次第で以下のような情報がリクエストヘッダに付加され相手先に知られてしまうらしい
  • X-FORWARDED-FOR:大元のIPアドレスが入ったりする
  • Via:中継したソフトやプロトコルが記録される
  • Cache-Control:キャッシュに関する内容が記述される(キャッシュが使用されているのがわかる)
  • これらの情報が攻撃者に知られると嫌な場合もあるだろうから、squidで情報を送らないようにしてみた

実験環境

  • OS:Amazon Linux 64bit
  • squid:3.1.10-1

実験手順

  1. squid.confに以下を追加
visible_hostname unkown
forwarded_for off
request_header_access X-FORWARDED-FOR deny all
request_header_access Via deny all
request_header_access Cache-Control deny all
  1. squidリスタート
$ sudo /etc/init.d/squid restart
  1. 確認

参照サイト

Clone this wiki locally