看板Config
标 题Re: TANET 阻绝不宜网站--目前北区的问题
发信站中央大学松涛风情资讯站 (Mon Jan 12 02:47:50 2004)
转信站ptt!ctu-reader!ctu-peer!news.nctu!news3.optonline.net!cyclone.rdc-nyc.
> 之前情况是这样的,我们学校也有架设proxy server
> 不过学校老师并没有在使用
> 所以当北区开始实施内容过滤时候,学校老师使用yahoo Mail
> 就开始出现问题:可以登入到信箱中
> 但是当点选收信匣的时候
> (URL: http://tw.f161.mail.yahoo.com/ym/ShowFolder?...)
> 浏览器会handle,最後出现连线逾时
> 改用校外的proxy 如台东大学或是教育部,就没有问题
> 用我们校内的proxy(squid 2.5.stable2)
> 则是出现Zero Sized Reply的问题,我看了squid.conf ,我们上游的proxy
> 是台东县网中心,其他设定没有问题 所以想要请教倒底问题在那里,
> 而且颇令人好奇的是其他网页不乏比yahoo mail 有更长的URL
> 却可以正常连线,为何大部分的web mail系统都无法连线?
Web mail 使用 port 80 所以会被 L4 SW 拦截下来转向到 Transparent Proxy.
如果 PC 是固定了县网的 Proxy Server , 走县网一定会被 L4 SW Filter 拦下.
北区的黑名单是委外由厂商就 Transparent Proxy Log 做筛选, 若 web mail
有夹色情网站的 URL 在内. 该 web mail 站被筛选到的机会就很高.
教育部与大学的 proxy server 可能没有这类过滤, 而目前厂商找出的黑名单也未
送过去给一般的 proxy server. 县网下游学校若透过 3128 port 接到大学 proxy,
县网就不会拦得到.
在县网底下, 一般 outlook 信件若夹有色情网页的 URL 也是会被拦下来的.
--
◎ Origin: 中央松涛站□bbs.ee.ncu.edu.tw From: 140.115.6.234