じゅのぶろ

社内SEが自宅でSOC/CSIRTするために色々頑張っていきたいブログ 画像が見れない場合はjavascriptを有効にするかデスクトップからご覧下さい。

squid

Squid 4.7 ssl bumpのアクションをACLで変える

モチベーション HTTPSのサイトのパス、クエリを可視化したい HTTPSの通信をロギングするにあたり、銀行やショッピングサイトのクエリまでロギングしたくない(MITMしたくない) 通信許可しないサイトはブロックしたい ということがあり、ACLで設定してみました…

Squidのログフォーマット設定

設定はsquid.confで行います。 ※私の環境では「/usr/local/squid/etc/squid.conf」でした。 必須の設定は2つで「ログフォーマットの定義」と「ログ出力ファイルの指定」です。 ログフォーマットの定義 以下のように名前とログフォーマットの指定を行います。…

Squid 4.7 ssl bumpの設定

HTTPSの暗号化通信を可視化(復号)するため Squid 4.7にssl bumpをインストールしたので作業メモ ssl bumpの設定 予めconfigure時に「--enable-ssl-crtd --with-openssl」を指定する必要があります。 設定されてないからは以前書いた記事を参考にしてみてく…

自宅で通信ログ分析を始めるためのWebプロキシ構築

今日は我が家のPCやスマホ等の通信をロギングするためのプロキシサーバーを構築しようと思います。 まずこの記事ではインストールと起動まで このブログではOSはKali linuxを使っていきます。 OS情報 Linux kali 4.19.0-kali4-amd64 #1 SMP Debian 4.19.28-2…