使用 Squid 搭建 Http 代理服务器隐藏 IP

在一些情况下,需要变更自己的访问 IP,可以通过 Squid 搭建代理服务器实现。

本文使用的是 CentOS 7.6 系统。

一、部署 Squid

安装 Squid

复制代码
yum install squid -y

启动服

复制代码
systemctl start squid

二、访问控制

总有刁民想害郑,疯狂访问朕的HTTP代理服务,所以需要进行一下访问控制。

使用 vim 打开 /etc/squid/squid.conf 配置文件。

  1. 端口默认是 3128,建议修改一下。

    复制代码
    http_port 3128
  2. 新增 acl 策略
    acl 策略主要有以下几种:

    复制代码
    # 配置访问源ip,采用子网掩码的方式,可以指定网段
    acl home src xxx.xxx.xx.xx/xx
    ​
    # 配置访问目标ip,采用子网掩码的方式,可以指定网段
    acl home dst xxx.xxx.xx.xx/xx
    ​
    # 配置访问目标端口
    acl home port xxx
    ​
    # 配置访问目标域名
    acl home dstdomain .xxxx.com
    ​
    # 配置访问目标网站,支持正则,-i表示不区分大小写
    acl home url_regex -i ^https://
    ​
    # 配置访问目标路径,支持正则,-i表示不区分大小写
    acl home url_regex -i \.html$
    ​
    # 配置访问时间,MTWHF为星期的首字母
    acl home time MTWHF 08:30-17:30
    ​
    # 配置客户机最大连接数
    acl home maxconn 20
  3. 应用 acl 策略

    复制代码
    # 禁止该acl策略
    http_access deny xxx
    ​
    # 允许该acl策略
    http_access allow xxx
    ​
    # 同时选择多个acl是与的关系
    http_access allow xxx yyy
    ​
    # 对acl不匹配的请求进行控制
    http_access allow !xxx
  4. 重启服务

    复制代码
    # 检查配置
    squid -k parse
    ​
    # 重启服务
    systemctl restart squid

三、隐藏 IP

通过以上配置后,服务可以实现 HTTP 代理,但是并不能隐藏客户端IP。

要隐藏客户端 IP,需要关闭代理的两个请求头,在配置文件中添加如下配置:

复制代码
# 高密配置,不暴露源ip
request_header_access Via deny all
request_header_access X-Forwarded-For deny all
相关推荐
bzmK1DTbd6 小时前
Servlet 4.0新特性:HTTP/2与异步处理支持
网络协议·http·servlet
近墨者缺黑7 小时前
关于Modbus RTU和TCP协议的一些简要笔记
网络协议
计算机安禾8 小时前
【计算机网络】第17篇:TCP拥塞控制的迭代——从Reno到CUBIC、BBR的理论转向
tcp/ip·计算机网络·php
书源丶8 小时前
四十三、网络编程(下)——TCP 编程与 HTTP 入门
java·网络·tcp/ip·http
不懂的浪漫11 小时前
Netty 不只是 TCP 框架:它解决的是高并发业务系统的组织问题
网络·网络协议·tcp/ip·架构·netty
艾莉丝努力练剑12 小时前
【Linux网络】Linux 网络编程入门:TCP Socket 编程(上)
linux·运维·服务器·网络·tcp/ip·计算机网络
求学中--12 小时前
数据持久化与网络请求全攻略:Preferences、关系数据库、HTTP实战
网络·网络协议·http
想成为优秀工程师的爸爸13 小时前
车载以太网之要火系列 - 第35篇:郭大侠学UDS(34/36/37服务)- 环环相扣展神奇,丝滑更新不迷离
网络协议·uds·车载以太网
IPDEEP全球代理13 小时前
美国原生IP是什么意思?有什么用?
网络·网络协议·tcp/ip
techdashen13 小时前
Cloudflare 开源 h3i:深入 HTTP/3 协议调试的利器
网络协议·http·开源