Форум русскоязычного сообщества Ubuntu


Получить помощь и пообщаться с другими пользователями Ubuntu можно
на irc канале #ubuntu-ru в сети Freenode
и в Jabber конференции ubuntu@conference.jabber.ru

Автор Тема: Утечка dns и squid3  (Прочитано 524 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн text-24

  • Автор темы
  • Любитель
  • *
  • Сообщений: 56
    • Просмотр профиля
Утечка dns и squid3
« : 08 Февраля 2019, 06:44:37 »
Подскажите, как включить функцию конфиденциальности чтобы никто не смог увидеть, какие dns например я использую - то есть функции защиты в squid3.
Установил squid3, работает нормально, скорость загрузки страниц и вообще, интернета радует.
Но при проверке на любом сервисе мои dns и другие данные показываются.
Как и что добавить в файл /etc/squid3/squid.conf чтобы этого не было?
У меня модем Yota который работает через роутер.  у модема ip 192.168.1.1, у роутера 192.168.10.1
Сейчас файл такой:

http_port 192.168.10.1:3128 transparent
icp_port 0
htcp_port 0

http_access allow localhost

acl localhost src 127.0.0.1/255.255.255.255
acl localnet src 192.168.10.0/24

hierarchy_stoplist cgi-bin ?
acl QUERY urlpath_regex cgi-bin \?
cache deny QUERY
cache_dir ufs /var/spool/squid3 300 16 256
refresh_pattern ^ftp: 1440 20% 10080
refresh_pattern ^gopher: 1440 0% 1440
refresh_pattern . 0 20% 4320
acl all src 0.0.0.0/0.0.0.0
acl manager proto cache_object
acl to_localhost dst 127.0.0.0/8
acl SSL_ports port 443
acl Safe_ports port 80 # http
acl Safe_ports port 21 # ftp
acl Safe_ports port 443 # https
acl Safe_ports port 70 # gopher
acl Safe_ports port 210 # wais
acl Safe_ports port 1025-65535 # unregistered ports
acl Safe_ports port 280 # http-mgmt
acl Safe_ports port 488 # gss-http
acl Safe_ports port 591 # filemaker
acl Safe_ports port 777 # multiling http
acl CONNECT method CONNECT
http_access allow manager localhost
http_access deny manager
http_access deny !Safe_ports
http_access deny CONNECT !SSL_ports

acl myip src 198.162.10.0/24
http_access allow myip


http_access deny all
http_reply_access allow all
icp_access deny all
htcp_access deny all
email_err_data off

И правильно ли я настроил этот конфиг и как проверить эффективность кеширования
Спасибо
« Последнее редактирование: 11 Февраля 2019, 09:04:38 от text-24 »

 

Страница сгенерирована за 0.069 секунд. Запросов: 25.