Loading [MathJax]/jax/output/CommonHTML/config.js
首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >问答首页 >Squid SSL透明代理

Squid SSL透明代理
EN

Stack Overflow用户
提问于 2020-10-21 01:00:03
回答 1查看 509关注 0票数 0

只是不起作用,对吧?

Firefox安装后的.pem文件,但其他应用程序不工作。

.pem文件转换为.crt

代码语言:javascript
运行
AI代码解释
复制
# openssl x509 -outform der -in myCA.pem -out myCA.crt

并将其安装为certlm中的可信根认证自动测试,但仍有许多东西无法工作: Outlook、Team、GoogleDrive、.

EN

回答 1

Stack Overflow用户

发布于 2020-10-21 12:17:53

这似乎很不可靠。

这是让Squid工作的配置(来自https://elatov.github.io/2019/01/using-squid-to-proxy-ssl-sites/)。我不知道为什么-我只是运气好。

代码语言:javascript
运行
AI代码解释
复制
acl step1 at_step SslBump1
ssl_bump peek step1
ssl_bump bump all
ssl_bump splice all

使用

浏览器中的

  • .pem作为授权,
  • .crt在Windows中作为受信任的根证书颁发机构。

对于例外情况,最好的方法是从一开始就不把它们发送给Squid。使用在-d命令中带有域名的iptables标志,只需在命令执行时将其解析为IP地址,因此最好维护iptables可以引用的ipset

下面是我用文本文件中的域维护我的ipset的脚本。其想法是,这可以作为一个cron作业运行,以获取新域并将映射更新到IP地址。

代码语言:javascript
运行
AI代码解释
复制
#!/bin/sh

## Bypass Squid

ipset -L no-proxy >/dev/null 2>&1
if [ $? -ne 0 ]; then
        echo "Creating ipset: no-proxy."
        ipset create no-proxy hash:ip
fi

ipset flush no-proxy

if [ -f "/etc/squid/no-proxy-iptables.txt" ]; then
        for domain in $(cat /etc/squid/no-proxy-iptables.txt); do
                for address in $( dig a $domain +short | grep -P -e '^(\d{1,3}\.){3}\d{1,3}$' ); do
                        echo $domain " -> " $address
                        ipset add no-proxy $address
                done
        done
else
        echo "File doess not exist: /etc/squid/no-proxy-iptables.txt"
fi

这是我的防火墙脚本:

代码语言:javascript
运行
AI代码解释
复制
#!/bin/sh

iptables -t nat -F
iptables -t mangle -F
iptables -F # Does NOT flush everything! Hence the other three commands.
iptables -X

# Squid: exceptions
ipset -L no-proxy >/dev/null 2>&1
if [ $? -eq 0 ]; then
        echo "Using ipset: no-proxy."
        iptables -t nat -A PREROUTING -i br0 -m set --match-set no-proxy dst -j ACCEPT
fi

# Squid: HTTP
iptables -t nat -A PREROUTING -i br0 -p tcp --dport 80 -j DNAT --to 192.168.1.31:3128
iptables -t nat -A PREROUTING -i br0 -p tcp --dport 80 -j REDIRECT --to-port 3128

# Squid: HTTPS
iptables -t nat -A PREROUTING -i br0 -p tcp --dport 443 -j DNAT --to 192.168.1.31:3129
iptables -t nat -A PREROUTING -i br0 -p tcp --dport 443 -j REDIRECT --to-port 3129

# IP masquerade

iptables -A FORWARD -o wlan0 -i br0 -s 192.168.1.0/24 -m conntrack --ctstate NEW -j ACCEPT
iptables -A FORWARD -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT
iptables -t nat -F POSTROUTING
iptables -t nat -A POSTROUTING -o wlan0 -j MASQUERADE
iptables -t nat -A POSTROUTING -o enp0s6f1u2 -j MASQUERADE

# echo 1 > /proc/sys/net/ipv4/ip_forward

iptables-save > /etc/iptables/rules.v4

通过监视浏览器开发工具中的网络选项卡,您似乎能够很好地猜测应该绕过哪些域。

票数 1
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/64460173

复制
相关文章
宏与WINDOWS API简单使用
程序的编译过程可以分为预处理、编译、汇编三部分,其中预处理是首先执行的过程,预处理过程扫描程序源代码,对其进行初步的转换,产生新的源代码提供给编译器。 预处理过程读入源代码之后,会检查代码里包含的预处理指令,完成诸如包含其他源文件、定义宏、根据条件决定编译时是否包含某些代码的工作
全栈程序员站长
2022/07/13
8990
使用 MongoRepository 按ID以外字段进行删除操作
根据除 _id 以外的字段进行删除,可以使用自定义的查询方法来实现。可以在自定义的查询方法中使用 MongoDB 的查询语法来指定删除条件,从而根据其他字段进行删除。
翟凤玺
2023/10/19
4330
ABAP 之 选择屏幕MODIF ID 的使用方式
开启掘金成长之旅!这是我参与「掘金日新计划 · 12 月更文挑战」的第17天,点击查看活动详情
百里丶落云
2022/12/09
1.2K0
ABAP 之 选择屏幕MODIF ID 的使用方式
在 NHibernate 中使用 Snow Flake ID
Snow Flake 是 Twitter 开源的分布式 ID 生成算法,结果是一个 long 型的 ID。其核心思想是:
beginor
2020/08/07
7460
在 NHibernate 中使用 Snow Flake ID
【坚果派】HarmonyOS 以及OpenHarmony中如何选择图片,并显示在桌面上
【坚果派】HarmonyOS 以及OpenHarmony中如何选择图片,并显示在桌面上
徐建国
2023/08/10
5040
【坚果派】HarmonyOS 以及OpenHarmony中如何选择图片,并显示在桌面上
在Unity中使用自定义宏
最近写AVG工具时有这样的功能需求,AVG的角色可以支持动态的Spine动画,当没有Spine动画时采用默认的立绘图片替代。
汐夜koshio
2020/03/19
1.4K0
通过 MongoTemplate 按ID或其他字段删除
翟凤玺
2023/10/19
6780
按权重随机选择(leetcode 528)
给你一个下标从 0 开始的正整数数组 w ,其中 w[i] 代表第 i 个下标的权重。
恋喵大鲤鱼
2022/10/24
9250
习题:if选择结构与宏定义
不少同学看到这个题目会觉得,这不很简单吗,三个if判断都不成立,数值不变,选D呗。当然这个题目没这么简单,只考一个if判断整这么复杂干嘛。
用户6755376
2020/03/19
5430
习题:if选择结构与宏定义
类选择符和ID选择符
类选择符 HTML代码: CSS代码: div { width: 200px; height: 200px; border: 1px solid #000; margin: 20px; } .one{ box-shadow: 5px 5px 3px rgba(0,0,0,.5); } 如果想让网页中某些元素的外观与其他同类标签区分开,可以使用类选择符。 首先给选择符起一个名字,然后把这个名字指定给想装饰的HTML标签。例如上一个例子中,我就给第一个div命名为“one”。 类选择符还能精确控制某个元素的
企鹅号小编
2018/01/29
8630
WIN32API使用“选择颜色”函数
加菲猫的VFP
2023/08/21
2880
WIN32API使用“选择颜色”函数
【CSS】CSS 选择器 ② ( ID 选择器 | 通配符选择器 | CSS 选择器使用注意事项 )
ID 选择器 使用 " #id " 选择 指定的 某一个 标签 , 使用 ID 选择器 步骤如下 :
韩曙亮
2023/03/30
2.9K0
【CSS】CSS 选择器 ② ( ID 选择器 | 通配符选择器 | CSS 选择器使用注意事项 )
在Android设备使用Postern实现按规则切换网络
Postern是一款强大的Android网络工具,除了全局网络功能外,它还提供了网络分流的功能,可以按照规则切换网络,实现灵活的网络访问控制。本文将详细介绍如何在Postern中配置网络分流规则,帮助我们实现按规则切换网络,提升网络访问的灵活性和自由度。
华科云商小彭
2023/09/06
5360
在Android设备使用Postern实现按规则切换网络
如何使用penguinTrace在硬件层面上显示代码运行状况
penguinTrace旨在帮助广大安全研究人员更好地理解程序代码是如何在硬件级别运行的,该工具提供了一种方法,可以查看代码会编译成什么指令,然后单步执行这些指令,查看它们如何影响机器状态,以及如何映射回原始程序中的变量。
FB客服
2022/11/14
1K0
如何使用penguinTrace在硬件层面上显示代码运行状况
在垂直90度的墙面上开
新年新气象,就在新年刚刚到来的时候,迪斯尼研究院和ETH(苏黎世联邦理工学院) 的ASL Lab就携手为我们带来了一个能飞檐走壁的有趣的小家伙。我们先一睹为快。 看到ETH的ASL Lab,读者们一
前朝楚水
2018/04/02
6770
在 Traefik 中使用 Kubernetes Gateway API
Gateway API(之前叫 Service API)是由 SIG-NETWORK 社区管理的开源项目,项目地址:https://gateway-api.sigs.k8s.io/。主要原因是 Ingress 资源对象不能很好的满足网络需求,很多场景下 Ingress 控制器都需要通过定义 annotations 或者 crd 来进行功能扩展,这对于使用标准和支持是非常不利的,新推出的 Gateway API 旨在通过可扩展的面向角色的接口来增强服务网络。
我是阳明
2022/02/11
1.5K0
在 Traefik 中使用 Kubernetes Gateway API
在 PHP 中使用 Google Charts API
利用 Google Chart API 可以制出各种统计图表,当前支持线形图、柱形图、饼形图、散点图、曲线图。Google Charts API Code 页面有对这个 API 使用的详细说明,但是还略显繁琐。今天发现有人开发了一个这个方面的 PHP 类,并且还包括三个例子,我就挑选一个例子结合自己的一个项目给大家讲解下如何使用:
Denis
2023/04/14
1.2K0
在 PHP 中使用 Google Charts API
在restful api模式上使用JWT
在header头里面增加Authorization。在服务端验证的时候回通过取得这个值来验证回话的有效。
友儿
2022/09/11
9180
WCF和ASP.NET Web API在应用上的选择
在最近发布的Visual Studio 2012及.NET 4.5中, 微软正式推出新的网络服务框架ASP.NET Web API。作为ASP.NET MVC 4的一部分,ASP.NET Web API这套开源框架的设计目的是简化RESTful服务的开发和使用。 ASP.NET Web API 与之前的内建HTTP服务解决方案的不同之处在于,它一开始就是围绕HTTP协议及其消息语义构建起来的。与WCF REST或ASP.NET AJAX加ASMX相比,它不是对现有框架的增强,而是一个全新的平台。新的ASP.
张善友
2018/01/29
1.5K0
WordPress怎么按分类ID为页面添加相应的class?
WordPress怎么按分类ID为页面添加相应的class?这段代码通过判断WordPress分类ID,自动在分类页面和文章页面的 标签中添加“cat-6-id”例如:
主机教程网2bcd.com
2022/11/03
8430

相似问题

C# 1.0和阿尔法通道中的系统图标检索

13

WebGLRenderTarget图像混叠

13

来自WebGLRenderTarget的纹理未用StereoEffect呈现

11

对呈现的django模板进行后处理

20

无法在OpenGL + SDL2中将阿尔法通道设置为0

12
添加站长 进交流群

领取专属 10元无门槛券

AI混元助手 在线答疑

扫码加入开发者社群
关注 腾讯云开发者公众号

洞察 腾讯核心技术

剖析业界实践案例

扫码关注腾讯云开发者公众号
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档