

<div id="comment_title"><!--acac-->Toti (<font color=#FF9966>usu&aacute;rio n&atilde;o registrado</font>) em <a href="#comment-3068" title="">5/03/2008 &agrave;s 11:21 am</a> </div>
<p>Olá, apenas um comentário..</p>
<p><code><br />
Por padrão o Squid irá incluir o ip ou nome da sua máquina nas solicitações HTTP. A informação será passada assim:</p>
<p>X-Forwarded-For: 192.168.2.3</p>
<p>Para um atacante essa informação é muito interessante. Ele irá saber o ip da sua máquina interna como também saber qual classe ip você usa internamente. Para o site visitado não interessa para ele qual seu ip interno, o importante é que você visitou o site. :P<br />
Sete essa configuração como forwarded_for off<br />
</code></p>
<p>Essa informação é muito importante para o site sim!</p>
<p>Se alguem dentro da sua rede interna fazer algo errado em um site, como por exemplo, postar uma foto de pedofilia em um fórum, o site saberá que foi o seu IP que fez o post, mas não saberá qual foi a maquina interna que fez isso.</p>
<p>E qual é a insegurança de se divulgar o endereçamento interno de uma rede?</p>
<p>[ ]´s<br />
Toti</p>


<div id="comment_title"><!--acac--><a href='http://algorges.blogspot.com' rel='external nofollow' class='url'>ASA</a> (<font color=#FF9966>usu&aacute;rio n&atilde;o registrado</font>) em <a href="#comment-3078" title="">5/03/2008 &agrave;s 1:35 pm</a> </div>
<p>vc nao entendeu. esse comando nao manda o IP da rede interna. msa o ip da sua conexao ira mostrar sim.</p>

