Spec-Zone.ru › Apache HTTP Server

Модуль Apache mod_proxy_connect

Описание: mod_proxy расширение для CONNECT обработки запросов
Статус: Расширение
Идентификатор модуля: proxy_connect_module
Файл исходного кода: mod_proxy_connect.c

Обзор

Этот модуль требует услуги mod_proxy. Он предоставляет поддержку метода CONNECT HTTP. Этот метод в основном используется для туннелирования запросов SSL через прокси-серверы.

Таким образом, для получения возможности обработки запросов CONNECT, mod_proxy и mod_proxy_connect должны присутствовать в сервере.

CONNECT также используется, когда серверу необходимо отправить запрос HTTPS через прокси-сервер. В этом случае сервер выступает в роли клиента CONNECT. Эта функциональность является частью mod_proxy, и mod_proxy_connect в этом случае не требуется.

Предупреждение

Не включайте проксирование, пока не обезопасите свой сервер. Открытые прокси-серверы представляют опасность как для вашей сети, так и для Интернета в целом.

Примечания к запросу

mod_proxy_connect создает следующие примечания к запросу для ведения журнала, используя формат %{VARNAME}n в LogFormat или ErrorLogFormat:

proxy-source-port
Локальный порт, используемый для подключения к серверу бэкенда.

Директива AllowCONNECT

Описание: Порты, которые разрешено CONNECT через прокси
Синтаксис:
AllowCONNECT port[-port] [port[-port]] ...
Значение по умолчанию:
AllowCONNECT 443 563
Контекст: настройка сервера, виртуальный хост
Статус: Расширение
Модуль: mod_proxy_connect
Совместимость: Перемещен из mod_proxy в Apache 2.3.5. Диапазоны портов доступны с Apache 2.3.7.

Директива AllowCONNECT указывает список номеров портов или диапазонов, к которым прокси может подключаться с помощью метода CONNECT. Современные браузеры используют этот метод, когда запрашивается подключение https и включен туннелирование прокси через HTTP.

По умолчанию разрешены только стандартный порт https (443) и стандартный порт snews (563). Используйте директиву AllowCONNECT для переопределения этого значения по умолчанию и разрешения подключений только к указанным портам.

© 2018 The Apache Software Foundation
Licensed under the Apache License, Version 2.0.
https://httpd.apache.org/docs/2.4/en/mod/mod_proxy_connect.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API