Categories: FirewallSicherheit

Apache als Proxy-Server

Beim ersten Starten von Apache nach der Installation wird eine gewöhnliche Webserver-Instanz ausgeführt, da ja bis auf die Installation des Proxy-Moduls noch keine Konfiguration des Proxy-Servers erfolgt ist. Die Konfiguration für das Apache-Proxy-Modul ist in der Datei httpd.conf enthalten, die im Falle meiner Installation unter /usr/local/apache/conf zu finden ist.




Hinweis: Wenn Sie mit einer vorinstallierten Version von Red Hat Linux arbeiten, befindet sich der Speicherort der Konfigurationsdatei, httpd.conf, im Verzeichnis /etc/httpd/conf/. Bei älteren Versionen lautet das Verzeichnis häufig /home/httpd/conf/.

Im ersten einfachen Beispiel richten wir einen Apache-Proxy-Server ein, der ausschließlich Proxy-Dienste für ein lokales Netzwerk unter der IP-Adresse 192.168.1.0 ausführt und Inhalte nach /usr/local/apache/proxy zwischenspeichert. In der Datei httpd.conf werden die Konfigurationsparameter zu den Proxy-Diensten durch Entfernen der Kommentarzeichen aktiviert und weitere Anweisungen hinzufügt, um oben genannte Spezifikationen zu erfüllen. In Abbildung A ist das Ergebnis dieser Vorgänge dargestellt.


Abbildung A

Was bewirken die Anweisungen in Abbildung A?

Zeile 1: Weist Apache an, auf Proxy-Anfragen über Port 4545 zu reagieren.

Zeile 2: Lässt ProxyVia zu, wodurch der Proxy-Server einen HTTP/1.1-Header verwenden kann, aus dem die Herkunft der Anfrage hervorgeht.

Zeile 3: Weist Apache an, bis zu 500 KB nach /usr/local/apache/proxy zwischenzuspeichern.

Zeile 4: Gibt vor, wann die Speicherbereinigung (Garbage Collection) Objekte entfernen soll. Das Intervall für die Speicherbereinigung wird in der Anweisung CacheGcInterval mit einer Stundenzahl festgelegt.

Zeile 5: Ermöglicht das Caching von Dokumenten bis zu X Stunden durch die Variable CacheMaxExpire. Im Beispiel oben sind 24 vorgesehen.

Zeile 6: Legt eine Verfallszeit über CacheLastModified fest, für den Fall, dass die Ausgangsseite diese Variable nicht enthält.

Page: 1 2 3 4

ZDNet.de Redaktion

Recent Posts

Cloudflare: DNS-basierte DDoS-Angriffe steigen im ersten Quartal um 80 Prozent

Das Jahr 2024 beginnt laut Cloudflare mit einem Paukenschlag. Die automatischen Systeme des Unternehmens wehren…

2 Tagen ago

Roblox: 34 Millionen Zugangsdaten im Darknet

Laut Kaspersky nehmen Infostealer gerade auch Spieleplattformen ins Visier. Neue Studie untersucht Angriffe zwischen 2021…

2 Tagen ago

EU-Datenschützer kritisieren Facebooks „Zustimmung oder Bezahlung“-Modell

Ohne eine kostenlose Alternative, die ohne Zustimmung zur Verarbeitung personenbezogener Daten zu Werbezwecken auskommt, ist…

5 Tagen ago

Europol meldet Zerschlagung der Phishing-as-a-Service-Plattform LabHost

LabHost gilt als einer der größten Phishing-Dienstleister weltweit. Die Ermittler verhaften 37 Verdächtige, darunter der…

5 Tagen ago

DE-CIX Frankfurt bricht Schallmauer von 17 Terabit Datendurchsatz pro Sekunde

Neuer Datendurchsatz-Rekord an Europas größtem Internetknoten parallel zum Champions-League-Viertelfinale.

6 Tagen ago

Samsungs neuer LPDDR5X-DRAM erreicht 10,7 Gbit/s

Die neuen Chips bieten bis zu 25 Prozent mehr Leistung. Samsung steigert auch die Energieeffizienz…

6 Tagen ago