Squid блокирует сайты

Всем привет!
Пользователи пожаловались на недоступность сайта Счетной палаты Российской Федерации.
При этом c помощью telnet соединение устанавливается.
Полез смотреть логи на Squid предварительно выяснив IP адрес проблемного сайта:

# host www.ach.gov.ru
www.ach.gov.ru is an alias for audit.gov.ru.
audit.gov.ru has address 95.173.131.101
audit.gov.ru mail is handled by 10 ms.audit.gov.ru.

# tail -f /var/log/squid/access.log | grep 95.173.131.101
1581588380.192  39038 192.168.53.35 TCP_REFRESH_ABORTED/000 0 GET http://www.ach.gov.ru/ - HIER_DIRECT/95.173.131.101 -
1581588450.100  59969 192.168.53.35 TCP_MISS_ABORTED/000 0 GET http://www.ach.gov.ru/_nuxt/bb62a2f367860c9ead69.js - HIER_DIRECT/95.173.131.101 -
1581588450.101  59970 192.168.53.35 TCP_MISS_ABORTED/000 0 GET http://www.ach.gov.ru/_nuxt/684c1f4c97671debd65f.js - HIER_DIRECT/95.173.131.101 -
1581588450.101  59971 192.168.53.35 TCP_MISS_ABORTED/000 0 GET http://www.ach.gov.ru/_nuxt/c585279f28c5fc2d36f4.js - HIER_DIRECT/95.173.131.101 -
1581588450.101  59973 192.168.53.35 TCP_MISS_ABORTED/000 0 GET http://www.ach.gov.ru/_nuxt/b225862e58dfd057d0e9.js - HIER_DIRECT/95.173.131.101 -

Из лога видно, что со стороны сайта нас просто сбрасывают и скорей всего из-за того, что клиент за прокси.
Проверим заодно на ip.spys.one видит ли он, что мы за прокси.

Ваш IP адрес XXX.XXX.XX.XX (host-XX-XXX-XXX-XXX.xy.ru)
Геолокация IP Russian Federation (RU)
Вы используете анонимный прокси XXX.XXX.XX.XX Proxy via 1.1 xy.xy.ru (squid/4.9)

Запретим Squid отдавать заголовки
Добавляем в конфиг две строки:

# vi /usr/local/etc/squid/squid.conf
request_header_access Via deny all
reply_header_access Via deny all

Проверим корректность конфигурационного файла:
# squid -k check

Если вывод чистый, то говорим Squid перечитать конфигурационный файл:
# squid -k reconfigure

Зайдем еще раз на ip.spys.one:
Ваш IP адрес XXX.XXX.XX.XX (host-XX-XXX-XXX-XXX.xy.ru)
Геолокация IP Russian Federation (RU)
Прокси не найден или используется высокоанонимный прокси

Сайт ach.gov.ru перестал нас блокировать и стал нормально загружаться.
Всем пока 

Рейтинг
( Пока оценок нет )
Понравилась статья? Поделиться с друзьями:
Добавить комментарий

Этот сайт защищен reCAPTCHA и применяются Политика конфиденциальности и Условия обслуживания Google.

:) :D :( :o 8O :? 8) :lol: :x :P :oops: :cry: :evil: :twisted: :roll: :wink: :!: :?: :idea: :arrow: :| :mrgreen:
This site is protected by reCAPTCHA and the Google Privacy Policy and Terms of Service apply.