Модуль Apache mod_proxy_connect
| Описание: |
mod_proxy расширение для CONNECT обработки запросов |
|---|---|
| Статус: | Расширение |
| Идентификатор модуля: | proxy_connect_module |
| Файл исходного кода: | mod_proxy_connect.c |
Обзор
Этот модуль требует услуги mod_proxy. Он предоставляет поддержку метода CONNECT HTTP. Этот метод в основном используется для туннелирования запросов SSL через прокси-серверы.
Таким образом, для получения возможности обработки запросов CONNECT, mod_proxy и mod_proxy_connect должны присутствовать в сервере.
CONNECT также используется, когда серверу необходимо отправить запрос HTTPS через прокси-сервер. В этом случае сервер выступает в роли клиента CONNECT. Эта функциональность является частью mod_proxy, и mod_proxy_connect в этом случае не требуется.
Предупреждение
Не включайте проксирование, пока не обезопасите свой сервер. Открытые прокси-серверы представляют опасность как для вашей сети, так и для Интернета в целом.
Примечания к запросу
mod_proxy_connect создает следующие примечания к запросу для ведения журнала, используя формат %{VARNAME}n в LogFormat или ErrorLogFormat:
- proxy-source-port
- Локальный порт, используемый для подключения к серверу бэкенда.
Директива AllowCONNECT
| Описание: | Порты, которые разрешено CONNECT через прокси |
|---|---|
| Синтаксис: | AllowCONNECT port[-port] [port[-port]] ... |
| Значение по умолчанию: | AllowCONNECT 443 563 |
| Контекст: | настройка сервера, виртуальный хост |
| Статус: | Расширение |
| Модуль: | mod_proxy_connect |
| Совместимость: | Перемещен из mod_proxy в Apache 2.3.5. Диапазоны портов доступны с Apache 2.3.7. |
Директива AllowCONNECT указывает список номеров портов или диапазонов, к которым прокси может подключаться с помощью метода CONNECT. Современные браузеры используют этот метод, когда запрашивается подключение https и включен туннелирование прокси через HTTP.
По умолчанию разрешены только стандартный порт https (443) и стандартный порт snews (563). Используйте директиву AllowCONNECT для переопределения этого значения по умолчанию и разрешения подключений только к указанным портам.
© 2018 The Apache Software Foundation
Licensed under the Apache License, Version 2.0.
https://httpd.apache.org/docs/2.4/en/mod/mod_proxy_connect.html