Атаки из сетиАтака на неверно сконфигурированный Squid-сервер

Август 16, 2010 → 10 Comments


squid proxy securos.org .ua  Атака на неверно сконфигурированный Squid сервер

Squid представляет собой HTTP– и FTP proxy–сервер, который широко используется на хос­тах Linux. Proxy–серверы наподобие Squid применяются для увеличения скорости доступа к Internet пользователям локальной сети и для регистрации сайтов, посещенных этими пользова­телями. При правильной настройке Squid выполняет эти функции очень эффективно, но в противном случае Squid может предоставлять нарушителям доступ к локальной сети.

Неправильно настроенный Squid может разрешить внешним компьютерам использовать его в качестве proxy-сервера для доступа к компьютерам локальной сети (даже если в качестве адреса отправителя пакетов будет указан адрес компьютера, которому не разрешено передавать пакеты по локальной сети).

Ниже приведен пример некорректного содержимого конфигураци­онного файла squid.conf.

tcp_incoming_address <внешний Squid-адрес компьютера>

tcp_outgoing_address <внутренний Squid-адрес локального компьютера>

udp_incoming_address <внешний Squid-адрес компьютера>

udp_outgoing_address <внутренний Squid-адрес локального компьютера>

Меры противодействия атакам на Squid-сервер

Прежде всего, установите правила для брандмауэра, которые бы блокировали обращение удаленных компьютеров к порту 3128 (порт, используемый Squid-сервером). Затем проверьте содержимое файла squid.conf и при необходимости отредактируйте его следующим образом.

tcp_incoming_address <внутренний Squid-адрес локального компьютера>

tcp_outgoing_address <внешний Squid-адрес компьютера>

udp incoming_address <внутренний Squid-адрес локального компьютера>

udp_outgoing_address <внешний Squid-адрес компьютера>



1 Star2 Stars3 Stars4 Stars5 Stars (21 votes, average: 4,43 out of 5)
Loading ... Loading ...

Если Вам понравилась эта статья,
!

Кое-что интересное

Comments

  • http://vseoavto.ru Виталий

    Только постигаю основы линукс, в связи со сменой работы.Работаю с московским хостером.Полезна любая инфа такого рода.спасибо.

  • http://24-sport.com/ Юра

    Спасибо. Попробую установить

  • Александр

    сразу не дочитал статью и хотел спросить что некорректного там в записи) а потом дочитал и понял что) спс за инфу

  • http://zagadki.pp.ru/ Загадки

    Странно, что впервые слышу про это прогу. Думаю, пригодится. Может, поднимется скорость интернета. А то в договоре с провайдером одна скорость, а на деле в разы меньше. Сами они молчат — не знают в чём дело, но другого провайдера в нашей области нет :|

  • http://evolutiontechnical.com/ зачем_мне_ник

    Да такие тонкости не так просто найти в инете, спасибо!

  • http://vwebe.com/ Лесной бомж

    Поучительная статья вебмастеру

  • MissElite

    Где и как можно посмотреть как работает Squid?

  • Артём

    Спасибо, хорошая статья. Буду разбираться и пробоваит досканально

  • Артём

    Интересная статья особенно для начинающего вемастера типа меня)))

  • http://games2pc.ru Games2pc

    Действительно, все очень тонко описано.