[ Home | Liste | F.A.Q. | Risorse | Cerca... ]


[ Data: precedente | successivo | indice ] [ Argomento: precedente | successivo | indice ]


Archivio: Giugno 2007 ml@sikurezza.org
Soggetto: Re: [ml] X-Forwarded-For
Mittente: Fabio Panigatti
Data: Fri,  8 Jun 2007 12:01:31 +0200 (CEST)
> Ho risolto con:
>  header_access X-Forwarded-For deny all
> ma non capisco il perché!

Forse perche' hai piu' livelli di proxy?

Quando usi "forwarded_for off" fai si' che _quello_ squid appenda
unknown all'header X-Forwarded-For ma senza togliere un eventuale
X-Forwarded-For gia' inserito in precedenza da un altro proxy. Se
ci sono piu' livelli di proxy devi mettere "forwarded_for off" su
tutti quanti oppure usare header_access (come hai fatto tu) sull'
ultimo, che ti strippa via tutto l'header.

Ti basta analizzare il traffico per scoprire il mistero.


Fabio















[ Home | Liste | F.A.Q. | Risorse | Cerca... ]

www.sikurezza.org - Italian Security Mailing List
(c) 1999-2005