2

限られたサイトへのアクセスを制限するために、フォワード プロキシを使用する必要がありました。以前にApache 1でこれを試しましたが、すべて問題ありません。

最近、RHEL6 Linux ボックスをセットアップし、Apache 2 を使用して同じことをしようとしました。ただし、SSL サイトについては常に次のように報告されます。

たとえば、IP を解決して ibank.standardchartered.com.hk にアクセスできますが、ibank.standardchartered.com.hk:443 には解決できません。

メインプロキシではなく、ローカルプロキシサーバーで何かDNSルックアップを行うようです。しかし、ibank.standardchartered.com.hk をローカル サーバーのホスト テーブルに手動で追加すると、機能します。

 - - [25/Apr/2012:17:44:00 +0800] "GET http://www.standardchartered.com.hk/_images/zh/menu1_sub.gif HTTP/1.1" 304 -
 - - [25/Apr/2012:17:44:00 +0800] "GET http://www.standardchartered.com.hk/_images/zh/menu2_sub.gif HTTP/1.1" 304 -
 - - [25/Apr/2012:17:44:00 +0800] "GET http://www.standardchartered.com.hk/_images/zh/menu5_sub.gif HTTP/1.1" 304 -
 - - [25/Apr/2012:17:44:00 +0800] "GET http://www.standardchartered.com.hk/_images/zh/menu6_sub.gif HTTP/1.1" 304 -
 - - [25/Apr/2012:17:44:00 +0800] "GET http://www.standardchartered.com.hk/_images/zh/menu7_sub.gif HTTP/1.1" 304 -
 - - [25/Apr/2012:17:44:00 +0800] "GET http://www.standardchartered.com.hk/_images/zh/menu8_sub.gif HTTP/1.1" 304 -

V2.12
[Wed Apr 25 16:52:34 2012] [error] [client ] proxy: DNS lookup failure for: ibank.standardchartered.com.hk returned by ibank.standardchartered.com.hk:443
[Wed Apr 25 16:53:29 2012] [error] [client ] proxy: DNS lookup failure for: www.google.com returned by www.google.com:443
[Wed Apr 25 17:47:04 2012] [error] [client ] proxy: DNS lookup failure for: ibank.standardchartered.com.hk returned by ibank.standardchartered.com.hk:443
[Wed Apr 25 17:47:04 2012] [error] [client ] proxy: DNS lookup failure for: ibank.standardchartered.com.hk returned by ibank.standardchartered.com.hk:443

v2.4
[Wed Apr 25 16:36:53.387721 2012] [proxy:error] [pid 8024:tid 140494533285632] [client ] AH00898: DNS lookup failure for: ibank.standardchartered.com.hk returned by ibank.standardchartered.com.hk:443
[Wed Apr 25 16:36:53.387932 2012] [proxy:error] [pid 8024:tid 140494533285632] [client ] AH00898: DNS lookup failure for: ibank.standardchartered.com.hk returned by ibank.standardchartered.com.hk:443

これが私の構成です:

# LoadModule foo_module modules/mod_foo.so
LoadModule headers_module modules/mod_headers.so
LoadModule proxy_module modules/mod_proxy.so
LoadModule proxy_connect_module modules/mod_proxy_connect.so
LoadModule proxy_ftp_module modules/mod_proxy_ftp.so
LoadModule proxy_http_module modules/mod_proxy_http.so
LoadModule proxy_ajp_module modules/mod_proxy_ajp.so
LoadModule proxy_balancer_module modules/mod_proxy_balancer.so
....

ProxyRequests On
ProxyVia On

ProxyRemote * http://proxy.main.com:8080

<Proxy *>
Order deny,allow
Deny from none
Allow from all
</Proxy>

すべてのインターネット ssl エントリをホスト テーブルに入れることはできません。誰でもこれを解決できますか?

ありがとう

4 月 26 日の更新: 最後に、解決策が見つからず、Squid を使用するように変更しました。

4

0 に答える 0