Re: Jak sprawdzic czy serwer www jest transparent proxy ?

Autor: Michal Zalewski (lcamtuf_at_gis.net)
Data: Tue 31 Jul 2001 - 02:33:04 MET DST


On Tue, 31 Jul 2001, Jacek wrote:

>> Po tym ze sie z nim nie laczymy.
>
> Ale gdy uzywam terminala do przegladania stron www, nie mam dostepu do
> konfiguracji, to jak moge sie dowiedziec ze lacze sie przez proxy czy
> nie ?

Jedna ze skuteczniejszych metod to proba polaczenia sie z serwerem, na
ktorym nie stoi demon http. Znaczna wiekszosc transparent proxy pierw
przyjmuje polaczenie, potem forwarduje. Jesli zobaczysz w przegladarce
'nawiazano polaczenie, oczekiwanie na odpowiedz' czy cos podobnego, a nie
od razu informacje, ze polaczenie odrzucone, to zapewne jest to
transparent proxy. Ale tak naprawde to zalezy. Czasem to nie zadziala,
czasem transparent proxy mozna poznac po tym, ze wychodzacym polaczeniom
nadaje swoj IP - bez mozliwosci bawienia sie protokolem http (robienia
TRACE, sprawdzania co sie dzieje po wpisaniu bzdurnych i nieprawidlowych
requestow) to troche macanie po ciemku.

> Przegladarki w trybie off-line tez moga ciagnac strony z cache

Nie moga, chyba ze dyskowego. A, bym zapomnial, o jakim terminalu mowisz?

> Serwer www tez moze cachowac linki do stron umieszczonych na nim i
> dzialac jak proxy i klikajac linki z adresami poza serwerem, mozna byc
> nadal na serwerze, ktory juz wtedy dziala jak proxy cache i do
> odwolania do stron ww na innych serwerach www, beda odwolaniami do
> cache tego serwera.

Nie wiem czy dobrze zrozumialem Twoja wypowiedz, ale NIE jest mozliwe by
zdalny serwer, ktory nie stoi na trasie pakietow miedzy Toba a Internetem,
mogl w jakikolwiek sposob przechwytywac ruch, ktory powinien trafic do
innych serwerow, oczywiscie o ile nic zlego nie dzieje sie z TCP :P Jesli
chodzi Ci o proxy, http accelerator, czy cos podobnego, to prawie dobrze,
ale niezupelnie.

-- 
_____________________________________________________
Michal Zalewski [lcamtuf_at_bos.bindview.com] [security]
[http://lcamtuf.coredump.cx] <=-=> bash$ :(){ :|:&};:
=-=> Did you know that clones never use mirrors? <=-=


To archiwum zostało wygenerowane przez hypermail 2.1.7 : Wed 19 May 2004 - 16:53:00 MET DST