通过Apache2 ProxyPass访问互联网

时间:2016-06-16 09:47:29

标签: security ssl proxy dns vpn

最近,我做了一个设置,我将一些网站指向了一个重定向服务器。返回的重定向服务器使用Apache2的ProxyPass指令服务于网站请求。它对我的网站来说就像一个没有任何问题的魅力。

所以,基于此我有一个想法通过Apache2访问互联网。请注意,这是因为我无法访问快速互联网,并且每个互联网提供商都是如此糟糕和蹩脚,以提供更好的连接速度,即使我付给他们的钱也很多。

现在,https比VPN更好。 因此,我们的想法是摆脱VPN和SSH隧道重定向,而是将我Mac上的每个域解析为单个服务器IP地址,该IP地址应该是一个重定向服务器,并且可以反过来将我从Mac发出的每个Web请求都带回来。可能?这将使我始终使用https到我自己的重定向服务器。每当我尝试使用VPN时,https的速度都比VPN好,当我在VPN上时,对我来说速度太慢,可能是因为加密级别。请注意,我不想使用PPTP,L2TP和其他任何比OpenVPN轻的解决方案(使用Pritunl)。

如果有可能,请告诉我,如果是,那么如何。

即使它不起作用,我的思绪总是每次都有这个想法。我只是希望有人能够阐明这一点并关闭我的想法,如果它是迄今为止最糟糕的。提前谢谢。

此外,我还看到一些代理网站,我在其网站上放置任何网站链接,他们的网站就像浏览器一样,就好像我在他们的远程服务器上冲浪一样。对我来说可能是有用的和快速的。但是,我不想使用它们,因为我不相信这些网站的安全性。没办法。

1 个答案:

答案 0 :(得分:0)

在没有任何VPN的情况下自己找到了解决方案。 实际上我需要保证我的DNS安全并且连接到我的服务器应用程序安全。所以,为此,我尝试了DNSCrypt-Proxy,它的工作非常好,并在HTTPS上解析我的DNS查询(443)。

而且,我在Chrome上使用Addon进行“始终https”连接。我使用该插件阻止了针对Chrome的每个http请求。完美!!!

所以,现在我的Mac上的所有冲浪流量都使用HTTPS,并且非常安全,不受黑客攻击。我不关心我的其他Mac应用程序所做的任何其他连接。我正在关注我的应用程序的安全性,而我正在浏览它或我正在购物的任何付款。

  1. DNSCrypt代理: 请转到https://dnscrypt.org/#dnscrypt-osx,您将在那里找到有关如何在Mac上安装和运行它的所有帮助。
  2. brew install dnscrypt-proxy --with-plugins

    sudo dnscrypt-proxy --ephemeral-keys --resolver-name = cisco

    ^您可以在此软件包附带的Excel工作表中找到解析程序名称。

    并且,只需在DNS的网络接口中添加一个条目,指向127.0.0.1,请注意删除所有其他条目。

    1. “始终为Chrome提供HTTPS”: https://chrome.google.com/webstore/detail/https-everywhere/gcbommkclmclpchllfjekcdonpmejbdp?hl=en
    2. 如果您不关心IP地址匿名,请在Mac上享受完美的安全性。总是使用合法的东西!!!