DNATルールによってリダイレクトされたHTTPSリクエストのためのSquid透明プロキシ
ネットワーク上の潜在的に感染する可能性があるWebアプリケーションで疑わしい活動を調査したいと思います。https_portディレクティブでhttpsリクエストを傍受するためにイカを使用したいと思います。 私のネットワーク設定:http / https要求は通常、クライアント側にプロキシを設定せずにゲートウェイホストに送信されます。ゲートウェイでは、iptablesルールを介して元の宛先IP /ポートからプロキシホストにリダイレクトされます。 iptables -t nat -A PREROUTING -p tcp --dport 80 -s CLIENT_...