Squid Web Cache Wiki

Squid Web Cache 文档

🔗 故障排除:Hotmail.com

🔗 摘要

此网站包含几个相当糟糕的系统。截至 2011 年 3 月,这些问题已存在近十年,但网站管理员一直未予修复。

🔗 症状

🔗 解释

HTTP 被设计成一种中继模型,内置代理概念和定义的行为。它以无状态请求运行。在考虑 Hotmail 网站时,这些细节很重要。

Hotmail 是许多网站之一,其安全系统被设计成假设端到端客户端到服务器连接的模型。

后一个细节揭示了浏览器一种历史行为,即找到一个对网站有效的 IP 并重复使用它进行许多连接。Squid 过去曾在所有 DNS 提供的 IP 地址之间进行负载平衡。

Hotmail 在存在此问题方面并非独一无二。有许多较小的网站也表现出这些糟糕的安全决策。Hotmail 只是最受欢迎的,因此也是最知名(且持续时间最长)的此类问题。

🔗 规避方法

需要对 Hotmail 进行几项更改才能正常工作。每一项都有其自身的问题。

要强制所有客户端请求发送到一致的 IP 地址,您必须在连接到 Hotmail 时禁用所有网络系统中的目标负载平衡。关闭 Squid 的 balance_on_multiple_ip 指令。其他负载平衡软件可能有或没有类似的控件。

要强制所有客户端请求以一致的 IP 发送给 Hotmail。您可以执行以下几项操作之一

类别: 知识库

导航: 站点搜索站点页面类别🔼 向上