エントリーの編集
エントリーの編集は全ユーザーに共通の機能です。
必ずガイドラインを一読の上ご利用ください。
squid で内部 IP アドレスが送られないようにする
記事へのコメント0件
- 注目コメント
- 新着コメント
このエントリーにコメントしてみましょう。
注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています
- バナー広告なし
- ミュート機能あり
- ダークモード搭載
関連記事
squid で内部 IP アドレスが送られないようにする
プロキシサーバの squid は、HTTP リクエストにさまざまな環境変数をセットすることがあります。デフォ... プロキシサーバの squid は、HTTP リクエストにさまざまな環境変数をセットすることがあります。デフォルトでは、クライアントの IP アドレス(またはホスト名)が送られる設定になっています。 Web サイトは HTTP_X_FORWARDED_FOR 環境変数より、内部ネットワークの IP アドレスやホスト名を得ることができてしまいます。これは攻撃者に情報を与えることにつながりますので、隠した方が賢明です。 IP アドレスが隠すには、squid.conf の forwarded_for を off にします。 forwarded_for off 設定したら、squid の設定を再読込してください。 # service squid reload これで、HTTP_X_FORWARDED_FOR 環境変数には Unknown という値が入るようになります。 逆に Web サーバ側では、こ