Всем привет!
Пользователи пожаловались на недоступность сайта Счетной палаты Российской Федерации.
При этом c помощью telnet соединение устанавливается.
Полез смотреть логи на Squid предварительно выяснив IP адрес проблемного сайта:
# host www.ach.gov.ru www.ach.gov.ru is an alias for audit.gov.ru. audit.gov.ru has address 95.173.131.101 audit.gov.ru mail is handled by 10 ms.audit.gov.ru.
# tail -f /var/log/squid/access.log | grep 95.173.131.101 1581588380.192 39038 192.168.53.35 TCP_REFRESH_ABORTED/000 0 GET http://www.ach.gov.ru/ - HIER_DIRECT/95.173.131.101 - 1581588450.100 59969 192.168.53.35 TCP_MISS_ABORTED/000 0 GET http://www.ach.gov.ru/_nuxt/bb62a2f367860c9ead69.js - HIER_DIRECT/95.173.131.101 - 1581588450.101 59970 192.168.53.35 TCP_MISS_ABORTED/000 0 GET http://www.ach.gov.ru/_nuxt/684c1f4c97671debd65f.js - HIER_DIRECT/95.173.131.101 - 1581588450.101 59971 192.168.53.35 TCP_MISS_ABORTED/000 0 GET http://www.ach.gov.ru/_nuxt/c585279f28c5fc2d36f4.js - HIER_DIRECT/95.173.131.101 - 1581588450.101 59973 192.168.53.35 TCP_MISS_ABORTED/000 0 GET http://www.ach.gov.ru/_nuxt/b225862e58dfd057d0e9.js - HIER_DIRECT/95.173.131.101 -
Из лога видно, что со стороны сайта нас просто сбрасывают и скорей всего из-за того, что клиент за прокси.
Проверим заодно на ip.spys.one видит ли он, что мы за прокси.
Ваш IP адрес XXX.XXX.XX.XX (host-XX-XXX-XXX-XXX.xy.ru)
Геолокация IP Russian Federation (RU)
Вы используете анонимный прокси XXX.XXX.XX.XX Proxy via 1.1 xy.xy.ru (squid/4.9)
Запретим Squid отдавать заголовки
Добавляем в конфиг две строки:
# vi /usr/local/etc/squid/squid.conf request_header_access Via deny all reply_header_access Via deny all
Проверим корректность конфигурационного файла:
# squid -k check
Если вывод чистый, то говорим Squid перечитать конфигурационный файл:
# squid -k reconfigure
Зайдем еще раз на ip.spys.one:
Ваш IP адрес XXX.XXX.XX.XX (host-XX-XXX-XXX-XXX.xy.ru)
Геолокация IP Russian Federation (RU)
Прокси не найден или используется высокоанонимный прокси
Сайт ach.gov.ru перестал нас блокировать и стал нормально загружаться.
Всем пока