리눅스

Total 331
Today 0
profile_image
슈퍼아이피
08-10-10 08:53 0개 7회
일반문서
Squid Proxy Server
프락시서버의 종류(normal proxy, transparent proxy)
squid (서버와 클라이언트로 구성되어있다.)
cd /var/spool/squid (캐쉬화일을 저장하는 여러 화일들이 존재한다.)
/usr/sbin/squid 는 (3128포트로 리슨하고 있다.)
/usr/sbin/squidclient (웹페이지를 가지고 오는 화일)
squidclient -v http://www.google.com (웹페이지를 가져온다,cache-control에서 웹캐슁을 할 것인지 어떤지를 결정한다.)
 
아래의 두명령어를 통해서 웹캐싱을 사용하고 있는지를 확인할 수 있다.
squidclient -g 5 http://naver.com (캐싱기능이 비활성화되어있다.)
squidclient -g 5 http://www.whitehouse.gov (캐슁기능이 활성화 되어있다.)
 
퀴즈) 192.168.149.0/24 네트워크를 프락시서버환경에서 웹서핑을 허용하자(익스플로러에서 프락시서버설정을 on 시켜놓는다)
vi /etc/squid/squid.conf
1837행 acl inter_network src 192.168.149.0/24
 
1882행 http_access allow localhost
1884행 http_access deny all
위의 두행사이에
1883행 http_access allow inter_network를 추가한다.
 
 
퀴즈) 회사의 근무시간(오전9시-오후6시) 중에는 인터넷 웹서버 접속을 모두 차단하고자 한다.(월화수목금만 차단, 점심시간(12:00-:13:00)은 허용
acl lunch_time time 12:00-13:00
http_access allow lunch_time
acl work_hour time MTWHF 09:00-1800
http_access deny work_hour
밑의 부가로 설정되어있는 것
acl inter_network src 192.168.149.0/24
http_access allow inter_network
http_access deny all
 
 
퀴즈) 특정사이트(성인,도박,증권..)의 접속만을 차단하고 싶다.
acl bad_site dstdomain .adult.com(or "/etc/squid/bad_site"
http_access deny bad_site
/etc/squid/bad_site의 내용
.adult.com
.hangame.com
.daishin.co.kr
 
퀴즈) 인터넷 웹싸이트의 특정 단어(game,adult,kill..)가 들어가는 경우 해단 싸이트의 접속을 차단하고자 한다(keyword filtering)
acl bad_keyword url_regex -i "/etc/squid/bad_keyword" (-i는 대소문자 구별을 하지 않는다.)
http_access deny bad_keyword
/etc/squid/bad_keyword의 내용
game
adult
kill
 
 
경고메세지를 한국어로 바꾸고 싶을 경우는 /etc/squid/squid.conf에서 /English로 검색해서
Default항목에서 error_directory를 /usr/share/squid/errors/Korean로 바꾸고 주석을 제거한다.
(service squid reload를 자주사용하자:환경설정만 바꾸어준다. service squid restart: 전체적으로 다시 실행한다)
 
 
퀴즈) 회사의 근무시간(오전9시-오후6시반)에 불량싸이트의 접속만을 차단하고, 정상적인 또는 업무에 필요한 싸이트의 접속을 허용하도록 설정하고 싶다. (AND LOGIC)
(근무시간중에는 불량사이트 접속못하도록, 근무시간외에는 불량사이트도 접속가능하도록)
 
acl work_hour time MTWHF 09:00-18:30
acl bad_site dstdomain "/etc/squid/bad_site"
http_access deny work_hour bad_site (둘다 참과 참이 될때 deny가 된다:AND LOGIC)
 
퀴즈) 위의 질문중에 사장님 컴퓨터는 무조건 다 허용하도록 한다.
acl ceo src 192.168.149.30
http_access allow ceo (가장 윗 줄에 두 명령줄을 추가한다.)
 
 
퀴즈) 인터넷 웹싸이트에서 실행파일(bat,vbs,exe,zip....) 의 다운로드를 하지 못하도록 차단하고자 한다.
acl bad_suffix url_regex "/etc/squid/bad_suffix"
http_access deny bad_suffix
/etc/squid/bad_suffix의 내용
.*\.exe$
.*\.vbs$
.*\.bat$
단 전용다운로드프로그램을 이용한 다운로드에는 적용이 되지 않는다.
 
탑레벨도메인을 이용한 필터링
퀴즈) 일본의 상업싸이트(.jp) 접속과 미국 행정부 웹싸이트(.gov)접속을 모두 차단하고자 한다.
acl sell_site dstdom_regex "/etc/squid/sell_site"
http_access deny sell_site
/etc/squid/sell_site의 내용
.\.jp$
.\.gov$
 

댓글목록

등록된 댓글이 없습니다.