Open kemko opened 7 years ago
Эта система проксирует только определенные IP через себя, или все? Адреса 52.222.157.102
нет в реестре, что это?
Заголовок Via
добавляется всегда, или только если сервер вернул его в ответ?
В Via
всегда zapret
, или этот параметр настраивается?
Я с работой этой штуки сталкивался только как клиент провайдера, так что точно ответить не могу.
В случае с обычным squid, судя по его документации, можно отключить передачу Via и X-Cache, а затем, воспользовавшись директивой reply_header_replace, добавить свой вариант этих заголовков.
squid
умеет блокировать по SNI если версия выше 3.5 и выше
кстати, еще вроде эта система позволяет заворачивать Яндекс.DNS / Google DNS на себя как некоторые провайдеры делают, чтобы пользователи, которые их поставили в настройки вместо dns по умолчанию - получали бы тоже заглушку, потому что многие роутеры сейчас идут уже с этими жесткими параметрами по умолчанию, и провайдерам это тоже не нравиться, а блокировать им надо
Blockcheck умеет определять такое, «перенаправление DNS».
тоесть подмену 8.8.8.8/8.8.4.4 провайдеровскими?
Да. И любые другие DNS.
Писал в twitter, что могу переслать пример того, как выглядет провайдер, использующий zapretservice.ru.
Использование видно по заголовкам X-Cache и Via. В целом, если провайдер использует эту штуку, то запросы по tcp:80 пропускаются через этот squid, а запросы по tcp:443 полностью блокируются. Я немного переписывался с ними, и якобы последние версии этого ПО умеют блокировать HTTPS-трафик исходя из переданного SNI, но через оба доступных мне провайдера, которые используют это решение, такого не наблюдаю. Видимо, обновляться особо никто не стремится.