Ik heb hier een servertje draaien met daarop een squid proxy server. Ik loop nu al dik een maand te proberen met iptables poort 3128 dicht te gooien. Maar telkens als ik een irc server join word ik gebanned omdat ik een open proxy schijnt te hebben.
Squid heb ik op de volgende methode aan mijn internet netwerk verbonden:
En met iptables probeer ik op de volgende manier poort 3128 waar dus squid op draait dicht te gooien:
Naar mijn weten zou dit goed moeten zijn. Maar toch werkt het nog steeds niet.
Hoewel als ik mezelf scan, hij wel state closed aangeeft.
Squid heb ik op de volgende methode aan mijn internet netwerk verbonden:
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
| #Recommended minimum configuration: acl all src 192.168.0.0/255.255.255.0 acl manager proto cache_object acl localhost src 127.0.0.1/255.255.255.255 acl to_localhost dst 127.0.0.0/8 acl SSL_ports port 443 563 acl Safe_ports port 80 # http acl Safe_ports port 21 # ftp acl Safe_ports port 443 563 # https, snews acl Safe_ports port 70 # gopher acl Safe_ports port 210 # wais acl Safe_ports port 1025-65535 # unregistered ports acl Safe_ports port 280 # http-mgmt acl Safe_ports port 488 # gss-http acl Safe_ports port 591 # filemaker acl Safe_ports port 777 # multiling http acl CONNECT method CONNECT |
En met iptables probeer ik op de volgende manier poort 3128 waar dus squid op draait dicht te gooien:
code:
1
2
| $IPTABLES -A INPUT -p tcp --destination-port 3128 -i $EXTERNAL_INTERFACE -j REJECT $IPTABLES -A INPUT -p udp --destination-port 3128 -i $EXTERNAL_INTERFACE -j REJECT |
Naar mijn weten zou dit goed moeten zijn. Maar toch werkt het nog steeds niet.
Hoewel als ik mezelf scan, hij wel state closed aangeeft.