News:

Одно из неприятных свойств нашего времени состоит в том, что те, кто испытывает уверенность, глупы, а те, кто обладает хоть каким-то воображением и пониманием, исполнены сомнений и нерешительности. Бертран Рассел

Main Menu

Dansguardian и https

Started by technohronik, 05 July 2017, 19:37

Previous topic - Next topic

0 Members and 2 Guests are viewing this topic.

technohronik

Добрый день.

Возник вот какой вопрос.

Допустим, что получилось реализовать "прозрачный" Squid с HTTPS на Ubuntu 16.04 (например, по статье на Хабре) и установить Dansguardian (т.е. схема: клиент --> DG --> Squid). Можно ли тогда будет в iptables направить 443 порт на Dansguardian и фильтровать домены по черному списку? Насколько я понял, Squid, настроенный по вышеуказанной статье, будет получать адрес домена в SNI. Или фильтрация в DG по доменам идет ДО передачи запроса в Squid?

Уваров А.С.

Такая схема работать не будет, так как DG не умеет работать с HTTPS вообще.