Ο διακομιστής μεσολάβησης 127.0 0.1 δεν αποκρίνεται. Ελέγξτε τις ρυθμίσεις του διακομιστή μεσολάβησης και του τείχους προστασίας - Λύση. Τι είναι το Σύστημα Ονομάτων Τομέα

Ένας διακομιστής μεσολάβησης είναι μια υπηρεσία που βρίσκεται σε έναν τοπικό υπολογιστή ή έναν απομακρυσμένο κεντρικό υπολογιστή. Αυτό το εργαλείο εκτελεί τις ακόλουθες λειτουργίες: φιλτράρει την κυκλοφορία και διασφαλίζει την ασφάλειά της, εγγυάται την ανωνυμία κατά την επίσκεψη σε ιστότοπους, αυξάνει την ταχύτητα μεταφοράς πληροφοριών και πολλά άλλα. Μερικές φορές ένα σύστημα που συνδέεται σε ένα δίκτυο μέσω διακομιστή μεσολάβησης . Σε αυτό το άρθρο, θα εξετάσουμε γιατί εμφανίζεται το μήνυμα "Έλεγχος των ρυθμίσεων του διακομιστή μεσολάβησης και του τείχους προστασίας" σε τέτοιες περιπτώσεις και τι πρέπει να κάνει ο χρήστης για να επιλύσει το σφάλμα.

Μήνυμα σχετικά με την ανάγκη ελέγχου των ρυθμίσεων

Η εύρεση λύσης στο πρόβλημα «Έλεγχος των ρυθμίσεων του διακομιστή μεσολάβησης και του τείχους προστασίας» εξαρτάται από το εάν ο χρήστης έχει πρόσβαση στο δίκτυο μέσω διακομιστή μεσολάβησης ή όχι. Με βάση τα λειτουργικά χαρακτηριστικά τους, οι ενδιάμεσοι διακομιστές μπορούν να χωριστούν σε δύο τύπους: διακομιστές web και εφαρμογές εγκατεστημένες σε υπολογιστή. Εάν η σύνδεση γίνεται μέσω μιας εφαρμογής (Kerio ή Squid), τότε πρέπει να ελέγξετε αν οι ρυθμίσεις έχουν χαθεί. Εάν έχετε πρόσβαση στο δίκτυο χρησιμοποιώντας πόρους απομακρυσμένου διακομιστή μεσολάβησης, υπάρχουν δύο επιλογές για την επίλυση του προβλήματος:

  • προβολή της λίστας των διαθέσιμων διακομιστών διαμεσολάβησης.
  • βεβαιωθείτε ότι η θύρα διακομιστή μεσολάβησης δεν καταλαμβάνεται αυτήν τη στιγμή από άλλη εργασία, με αποτέλεσμα να αποκλειστεί προσωρινά η υπηρεσία.

Για να επαληθεύσετε ότι ο υπολογιστής σας λειτουργεί σωστά, συνδεθείτε στο διαδίκτυο μέσω διακομιστή μεσολάβησης από άλλον υπολογιστή. Εάν εμφανιστεί επίσης το μήνυμα "Έλεγχος των ρυθμίσεων του διακομιστή μεσολάβησης και του τείχους προστασίας", ακολουθήστε τα παρακάτω βήματα.

Παρόμοια σφάλματα:

Βήμα 1: Απενεργοποιήστε τον διακομιστή μεσολάβησης

Το πρώτο πράγμα που μπορείτε να δοκιμάσετε είναι να απενεργοποιήσετε τον διακομιστή μεσολάβησης, αν και αυτό θα είναι αρκετά οδυνηρό για τον χρήστη. Η μέθοδος ονομάζεται επώδυνη επειδή η πρόσβαση στο δίκτυο θα παραμείνει και οι ιστότοποι θα φορτωθούν, αλλά δεν θα είναι προσβάσιμοι όλοι οι πόροι, αλλά μόνο αυτοί που δεν λειτουργούν μέσω ενός ενδιάμεσου διακομιστή. Τα υπόλοιπα θα παραμείνουν μπλοκαρισμένα. Μπορείτε να απενεργοποιήσετε τον διακομιστή μεσολάβησης στις ρυθμίσεις του προγράμματος περιήγησης που χρησιμοποιείτε για πρόσβαση στο Διαδίκτυο. Φυσικά, το μενού ρυθμίσεων φαίνεται διαφορετικό σε κάθε πρόγραμμα περιήγησης, αλλά σε γενικές γραμμές η διαδικασία μπορεί να περιγραφεί ως εξής:

Δεδομένα διακομιστή μεσολάβησης

Βήμα 2: Δημιουργία μεσίτη

Μια πιο αποτελεσματική μέθοδος είναι η διαμόρφωση ενός διακομιστή μεσολάβησης. Ας εξετάσουμε αυτή τη διαδικασία. Λίστες με δωρεάν ενδιάμεσους διακομιστές που είναι διαθέσιμοι για μια συγκεκριμένη χώρα δημοσιεύονται στο διαδίκτυο. Τι χρειάζεται να κάνεις?

Εισαγωγή διευθύνσεων IP και αριθμών θύρας

  • επανεκκινήστε το πρόγραμμα περιήγησης (στην περίπτωσή μας είναι το Yandex).

Τώρα μπορείτε να ελέγξετε τη διεύθυνση IP σας χρησιμοποιώντας μία από τις υπηρεσίες. Θα καθορίσει ότι έχετε πρόσβαση στο δίκτυο όχι από τον υπολογιστή σας, αλλά από την IP που έχει αλλάξει στις ρυθμίσεις. Αλλά σε αυτήν την περίπτωση, δεν θα υπάρχουν δεδομένα σχετικά με το λειτουργικό σύστημα και τον κεντρικό υπολογιστή που χρησιμοποιείται και οι πληροφορίες σχετικά με την τοποθεσία σας θα είναι αναξιόπιστες.

Τι πρέπει να κάνετε εάν δεν χρησιμοποιείται διακομιστής μεσολάβησης για σύνδεση στο δίκτυο

Εάν δεν χρησιμοποιείται διακομιστής μεσολάβησης για σύνδεση στο Διαδίκτυο και εξακολουθεί να εμφανίζεται το μήνυμα "Έλεγχος των ρυθμίσεων του διακομιστή μεσολάβησης και του τείχους προστασίας", δοκιμάστε τα εξής:

  • βεβαιωθείτε ότι το Διαδίκτυο λειτουργεί κανονικά (εάν χρειάζεται, επανεκκινήστε το μόντεμ/δρομολογητή ή ακόμα και αποσυνδέστε το από την παροχή ρεύματος για λίγο).
  • εκτελέστε μια κανονική επανεκκίνηση του υπολογιστή - ίσως το σύστημα είναι απλά "κουρασμένο" και χρειάζεται μια σύντομη ανάπαυση.
  • ανοίξτε τον ιστότοπο από άλλον υπολογιστή - ενδέχεται να υπάρχουν σφάλματα στη λειτουργία του πόρου ή του παρόχου σας.
  • μεταβείτε στην ιστοσελίδα από άλλο πρόγραμμα περιήγησης - ίσως το πρόγραμμα περιήγησης δεν λειτουργεί σωστά και πρέπει να το ρυθμίσετε ξανά ή να το εγκαταστήσετε ξανά.
  • ελέγξτε εάν ο ιστότοπος έχει αποκλειστεί από ένα πρόγραμμα προστασίας από ιούς που έχει εντοπίσει μια απειλή ασφαλείας (συνήθως το πρόγραμμα εμφανίζει ένα μήνυμα σχετικά με αυτό).

Εάν αυτά τα βήματα δεν βοηθήσουν, δοκιμάστε τα παρακάτω. Ίσως οι προγραμματιστές του ιστότοπου άλλαξαν την IP και ο υπολογιστής προσπαθεί να επικοινωνήσει με τον πόρο στην παλιά διεύθυνση. Σε αυτήν την περίπτωση, ανοίξτε μια γραμμή εντολών και εισαγάγετε την εντολή ipconfig /flushdns (καθώς το πρόβλημα μπορεί να είναι με τις ρυθμίσεις DNS).

Εισαγωγή ipconfig /flushdns στη γραμμή εντολών

Όταν χρησιμοποιείτε ενσωματωμένο λογισμικό που προστατεύει τον υπολογιστή σας από διάφορες απειλές - τείχη προστασίας, τείχη προστασίας, τείχη προστασίας - ελέγξτε τις ρυθμίσεις, καθώς τέτοια προγράμματα μπορούν να εμποδίσουν την πρόσβαση σε τοποθεσίες στη μαύρη λίστα.

Δείτε τι μπορεί να κάνει ένας μέσος χρήστης εάν συναντήσει το μήνυμα συστήματος "Έλεγχος των ρυθμίσεων του διακομιστή μεσολάβησης και του τείχους προστασίας".

Σε επαφή με

Το 127.0.0.1 είναι μια διεύθυνση πρωτοκόλλου Διαδικτύου (IP) με βρόχο, που ονομάζεται επίσης .

Η διεύθυνση χρησιμοποιείται για τη δημιουργία με τον ίδιο υπολογιστή ή υπολογιστή που χρησιμοποιείται από τον τελικό χρήστη.

Η δημιουργία μιας σύνδεσης χρησιμοποιώντας τη διεύθυνση 127.0.0.1 είναι η πιο κοινή πρακτική, ενώ χρησιμοποιείτε οποιαδήποτε διεύθυνση IP στην περιοχή 127.*. *. * θα λειτουργήσει παρόμοια.

Με άλλα λόγια, είναι η ικανότητα ενός υπολογιστή να αναφέρεται στον εαυτό του σαν να ήταν ένας άλλος υπολογιστής.

Γιατί είναι απαραίτητο αυτό;

  • Έχετε υψηλή καθυστέρηση σήματος;Δεν μπορείτε να καταλάβετε ποιο είναι το πρόβλημα: στο Διαδίκτυο, στους διακομιστές στο μόντεμ του σπιτιού σας ή στην κάρτα δικτύου του υπολογιστή σας;
  • Πώς να ελέγξετε το εσωτερικό;
  • Πώς μπορείτε να κάνετε έναν υπολογιστή να χρησιμοποιεί μια κάρτα δικτύου, χωρίς να έχει πρόσβαση σε διακομιστή ή υπολογιστή που βρίσκεται κάπου μακριά, αλλά να έχει πρόσβαση μόνος του, προσομοιώνοντας την επικοινωνία με έναν άλλο υπολογιστή;
  • Πώς να δημιουργήσετε έναν διακομιστή ανακατεύθυνσης και να ανακατευθύνετε το αίτημα στο σημείο που το χρειάζεστε, ρύθμιση παραμέτρων χωρίς να φύγετε από τον υπολογιστή σας;
  • Πώς να ελέγξετε τα πρωτόκολλα πρόσβασης στο Διαδίκτυο χρησιμοποιώντας αλγόριθμους συμπεριφοράς διακομιστή, που στην πραγματικότητα δεν έχετε στη διάθεσή σας;

Η αρχή λειτουργίας της διεύθυνσης πρωτοκόλλου Internet loopback 127.0.0.1 μπορεί να σας βοηθήσει με αυτό και πολλά άλλα.

Πώς λειτουργεί το Πρωτόκολλο Διαδικτύου

Όπως γνωρίζετε, το Πρωτόκολλο Διαδικτύου (IP) είναι ένα σύνολο κανόνων που παρέχουν μια τυποποιημένη μέθοδο για τη διεύθυνση και την ανταλλαγή δεδομένων μεταξύ υπολογιστών και άλλων συσκευών δικτύου.

Επομένως, όταν κάνετε ένα αίτημα, δεν χρειάζεται να κάνετε κύλιση σε όλους τους υπάρχοντες και μη υπάρχοντες τομείς και IP στο δίκτυο.

Αλλά χάρη στο υπάρχον σύνολο κανόνων και ένα σαφώς καθορισμένο σύστημα, ο υπολογιστής καταφέρνει να παρακάμψει τη μερίδα του λέοντος των βημάτων που, αν δεν οδηγούσαν σε κανένα αποτέλεσμα, θα επιβράδυναν σημαντικά την αναζήτηση.

Ετσι Η IP σας χωρίζεται σε συμπλέγματα, καθένα από τα οποία έχει μόνο 2-3 ψηφία και ο υπολογιστής δεν χρειάζεται να επεξεργαστεί εκατομμύρια πιθανές διευθύνσεις κατά την υποβολή ενός αιτήματος, απλώς αναζητά μια διεύθυνση που βασίζεται σε συμπλέγματα, όπως, για παράδειγμα, οι αριθμοί κινητών τηλεφώνων.

Δηλαδή τα τρία πρώτα ψηφία– αριθμός χειριστή, τα επόμενα τρία ψηφία είναι ο τομέας και τα επόμενα δύο ζεύγη ψηφίων είναι, στην πραγματικότητα, ο προσωπικός αριθμός του συνδρομητή.

Δώστε προσοχή στην εμφάνιση του υπολογιστή σας.

Η IP σας μπορεί να φανεί ακολουθώντας τις παρακάτω οδηγίες:

1 Μεταβείτε στο "Πίνακας Ελέγχου".

2 Ανοίξτε "Δίκτυο και διαδίκτυο".

3 Επιλέξτε "Δικτυακές συνδέσεις".

5 Πατήστε το κουμπί "Νοημοσύνη"(στο ανοιχτό πλαίσιο)

6 Η διεύθυνση IP σας θα πρέπει να είναι ορατή στο παράθυρο που ανοίγει στη γραμμή "Διεύθυνση IPv4..."

Εκτός από τον έλεγχο της μεθόδου διεύθυνσης, το πρωτόκολλο IP τυποποιεί επίσης τον τρόπο ή τη μέθοδο αποστολής και παράδοσης πακέτων δεδομένων και, όπου ισχύει, μέσω Διαδίκτυο και τοπικά δίκτυα.

Πρωτόκολλο Διαδικτύου Έκδοση 4 (ή IPv4) είναι η τέταρτη έκδοση του πρωτοκόλλου και είναι η πιο ευρέως διαδεδομένη παγκοσμίως.

Το IETF RFC 791, το οποίο οριστικοποιήθηκε τον Σεπτέμβριο του 1981, είναι το τρέχον πρωτόκολλο αυτή τη στιγμή και μπορεί να παραμείνει έτσι για αόριστο χρονικό διάστημα.

Κατά τη δημιουργία μιας σύνδεσης IPv4 στο 127.0.0.1, συνήθως εκχωρείται μια μάσκα υποδικτύου 255.0.0.1.

Εάν οποιοσδήποτε δημόσιος διακόπτης, δρομολογητής ή πύλη λάβει ένα πακέτο που απευθύνεται στη διεύθυνση IP του loopback, πρέπει να απορρίψει το πακέτο χωρίς να καταγράψει τις πληροφορίες.

Ως αποτέλεσμα, εάν ένα πακέτο δεδομένων παραδοθεί εκτός του , δεν φτάνει σε έναν τυχαίο υπολογιστή που θα προσπαθήσει να ανταποκριθεί σε αυτό.

Αυτό εγγυάται επίσης τα ακόλουθα χαρακτηριστικά:

  • ασφάλεια;
  • εμπιστευτικότητα των πληροφοριών·
  • ακύρωση των κινδύνων έκθεσης σε κακόβουλο λογισμικό τρίτων και ούτω καθεξής.

Τι είναι το Σύστημα Ονομάτων Τομέα

Η μνήμη των περισσότερων ανθρώπων είναι σχεδιασμένη με τέτοιο τρόπο που είναι σχεδόν αδύνατο να θυμηθεί κανείς τη διεύθυνση IP ακριβώς και χωρίς σφάλματα. Εξάλλου, από ανθρώπινη άποψη, αυτό είναι ένα σύνολο αριθμών χωρίς νόημα, αλλά για έναν υπολογιστή αυτή είναι η πιο βολική μορφή διεύθυνσης.

Επομένως είναι Αυτή η φόρμα καθιστά δυνατή την εκχώρηση σε κάθε υπολογιστή του μοναδικού προσωπικού του αριθμού διεύθυνσης, το οποίο όχι μόνο δεν είναι διπλό, αλλά είναι επίσης εύκολο να βρεθεί όταν ζητηθεί και εύκολο να προσδιοριστεί με ακρίβεια.

Ως αποτέλεσμα, το Σύστημα Ονομάτων Τομέα (DNS) σχεδιάστηκε για να κατευθύνει την τοπική και διαδικτυακή κίνηση στον κατάλληλο προορισμό, πραγματοποιώντας αναζητήσεις σε πραγματικό χρόνο και συνδέοντας με άλλους που βρίσκονται στο Διαδίκτυο.

Πριν ο τοπικός υπολογιστής στείλει ένα ερώτημα DNS στον διακομιστή DNS για το τοπικό δίκτυο, ελέγχει το τοπικά αποθηκευμένο αρχείο κεντρικών υπολογιστώνγια εξοικονόμηση χρόνου και πόρων δικτύου.

Το αρχείο hosts περιέχει ζεύγη διευθύνσεων IP μαζί με ένα ή περισσότερα ονόματα κεντρικών υπολογιστών. Ενημερώνεται συχνά με βάση προκαθορισμένες συνθήκες στον τοπικό υπολογιστή.

Με άλλα λόγια, η διαίρεση των ψηφίων της διεύθυνσης IP σε ομάδες συμπλέγματος ισοδυναμεί με το πώς μια ταχυδρομική διεύθυνση χωρίζεται σε ταχυδρομικό κώδικα, χώρα, περιοχή, πόλη, σπίτι, διαμέρισμα κ.λπ.

Αυτό σας επιτρέπει όχι μόνο να δώσετε έναν ατομικό και μοναδικό αριθμό, αλλά και να τον κάνετε έτσι ώστε να χρειάζεται ελάχιστος χρόνος για να τον βρείτε.

Πριν από την εφεύρεση του DNS, υπήρχε ένα αρχείο κεντρικών υπολογιστών που ήταν κοινόχρηστο στο δίκτυο.Ωστόσο, με την πάροδο του χρόνου, κατέστη σαφές ότι ένα τέτοιο σύστημα δεν μπορούσε να αντέξει τη δοκιμασία της ανάπτυξης του δικτύου. Ο αριθμός των ταυτόχρονων διευθύνσεων έγινε τόσο μεγάλος που το μοντέλο διευθύνσεων έπρεπε να αναθεωρηθεί και να επεκταθεί για να φιλοξενήσει περισσότερους χρήστες.

Επομένως, όταν τα δίκτυα άρχισαν να συνδυάζονται μαζί, οδήγησε σε αυτό που χρησιμοποιείται σήμερα.

Πώς χρησιμοποιείται το 127.0.0.1 στο αρχείο hosts

Κάθε φορά που ένας χρήστης υπολογιστή προσπαθεί να αποκτήσει πρόσβαση σε έναν ιστότοπο ή έναν απομακρυσμένο υπολογιστή με όνομα, ο υπολογιστής ελέγχει το τοπικά αποθηκευμένο αρχείο Hosts για να επιλύσει το όνομα τομέα πριν στείλει ένα αίτημα στο (DNS).

Η διεύθυνση IP 127.0.0.1 βρίσκεται συνήθως στο αρχείο Hostsσε υπολογιστές που έχουν εκχωρηθεί σε μια απλή διεύθυνση "localhost".

Επομένως, αποδεικνύεται ότι αυτό το πρωτόκολλο, όπως κάθε όπλο, μπορεί να χρησιμοποιηθεί για να βλάψει.

Για παράδειγμα, (όπως ιοί, σκουλήκια ή Trojans) μπορούν να χρησιμοποιήσουν αυτό το πρωτόκολλο για να αποκλείσουν τη δυνατότητα του χρήστη να μεταβεί σε μια συγκεκριμένη τοποθεσία, «κάνοντας βρόχο» ένα δεδομένο αίτημα με αυτό το πρωτόκολλο.

Συγκεκριμένα, ο ιός μπορεί να ανακατευθύνει το αίτημα στον επίσημο ιστότοπο του προγραμματιστή που έχει επηρεαστεί από τον ιό λογισμικού.

Αυτό γίνεται έτσι ώστε ο χρήστης να μην μπορεί να λάβει ειδική βοήθεια μεταβαίνοντας σε αυτόν τον ιστότοπο και να μην μπορεί να απαλλάξει τον υπολογιστή του από μόλυνση με κακόβουλο λογισμικό.

Ωστόσο, αυτή η ίδια λειτουργία μπορεί να χρησιμοποιηθεί συνειδητά και για καλό.

Για παράδειγμα, για να αποτρέψετε έναν υπολογιστή από το να υποβάλλει αιτήματα σε αμφισβητούμενους ιστότοπους, όπως αυτούς που περιέχουν παράνομο ή απαγορευμένο υλικό ή περιέχουν κακόβουλο λογισμικό, ιούς ή ανεπιθύμητα ανεπιθύμητα μηνύματα.

Ο Πίνακας 1 δείχνει μερικά παραδείγματα του τρόπου με τον οποίο το localhost 127.0,0,1 σάς επιτρέπει να δημιουργείτε διευθύνσεις IP ειδικού σκοπού (δηλαδή αυτές που έχουν εκχωρηθεί για συγκεκριμένο σκοπό)

Πίνακας 1. Δείγμα πίνακα ειδικών διευθύνσεων IP
ΔιεύθυνσηΧρήση
0.0.0.0/8 Δίκτυο "Αυτό".
10.0.0.0/8 Δίκτυα Ιδιωτικής Χρήσης
14.0.0.0/8 Δημόσια-Δίκτυα Δεδομένων
24.0.0.0/8 Δίκτυα καλωδιακής τηλεόρασης
39.0.0.0/8
127.0.0.0/8 Loopback
128.0.0.0/16 Με κράτηση, υπόκειται σε κατανομή
169.254.0.0/16 Σύνδεση Τοπικό
172.16.0.0/12 Δίκτυα Ιδιωτικής Χρήσης
191.255.0.0/16 Με κράτηση, υπόκειται σε κατανομή
192.0.0.0/24 Με κράτηση αλλά υπόκειται σε κατανομή
192.0.2.0/2 Test-Net
192.88.99.0/24 6to4 Relay Anycast
192.168.0.0/16 Δίκτυα Ιδιωτικής Χρήσης
198.18.0.0/15 Δοκιμή συγκριτικής αξιολόγησης συσκευών διασύνδεσης δικτύου
223.255.255.0/24 Με κράτηση, υπόκειται σε κατανομή
224.0.0.0/4 Multicast, που χρησιμοποιείται συνήθως σε προσομοιώσεις και παιχνίδια για πολλούς παίκτες και για διανομή βίντεο
240.0.0.0/4 Με κράτηση για μελλοντική χρήση

Ποια είναι τα συνολικά οφέλη για το 127.0.0.1

Μια κοινή τεχνική για τον έλεγχο της σωστής λειτουργίας του εξοπλισμού δικτύου, του λειτουργικού συστήματος και του TCP IP/IP ενός υπολογιστή είναι η αποστολή ενός αιτήματος ping στη διεύθυνση 127.0.0.1.

Τα κύρια πλεονεκτήματα της υπό εξέταση ιδέας είναι:

1 Κατά τη δοκιμή σε λειτουργία loopback, χάρη στο πρωτόκολλο 127.0.0.1, μπορείτε να λάβετε τα πιο ακριβή αποτελέσματα σχετικά με τη λειτουργία του συστήματος δικτύου ενός υπολογιστή.Όλα τα προβλήματα με το αίτημα και την απάντηση θα δώσουν ένα καθαρό αποτέλεσμα, χωρίς το σφάλμα της επιρροής εξωτερικών δικτύων διακομιστών ή υπολογιστών.

2 Με βάση τα αποτελέσματα των δοκιμών, διαχειριστές ή χρήστες υπολογιστών ενδέχεται να επιλύσει προβλήματα σύνδεσης δικτύου.Οι προγραμματιστές εφαρμογών το χρησιμοποιούν επίσης για να δοκιμάσουν βασικές λειτουργίες δικτύου κατά την ανάπτυξη ενός προγράμματος. Ή ένα στοιχείο εφαρμογής πριν μεταβείτε σε ένα "ζωντανό" δίκτυο ή Διαδίκτυο μέσω δοκιμής ή ανάπτυξης.

3 Αυτό σας επιτρέπει να παρακολουθείτε πλήρως τη συμπεριφορά ενός προγράμματος ή μιας εφαρμογής σε σχέση με το δίκτυο.Επιπλέον, όλα γίνονται σαν στην παλάμη του χεριού σας, γεγονός που καθιστά δυνατή την επιτάχυνση της δοκιμής του προγράμματος. Σας επιτρέπει επίσης να εργάζεστε για τον συντονισμό της συμπεριφοράς του προγράμματος και τη διόρθωση σφαλμάτων σε πραγματικό χρόνο, πολύ πριν το πρόγραμμα αρχίσει να λειτουργεί στο δίκτυο στο περιβάλλον για το οποίο προορίζεται.

5 Έχοντας εξοικειωθεί με την αρχή της εργασίας με τον τομέα 127.0.0.1, μπορείτε να βρείτε μια χρήση για αυτό μόνοι σαςανάλογα με τους στόχους που θέτεις για τον εαυτό σου.

Ο Παγκόσμιος Ιστός συνεχίζει να εξελίσσεται και είναι πιθανό να χρειαστούν νέα εργαλεία, νέα συστήματα, αλγόριθμοι και πρωτόκολλα για νέες εργασίες.

Και ίσως τα παλιά εργαλεία αποκτήσουν νέα νοήματα και δυνατότητες.

Είναι πιθανό ότι θα πρέπει να κάνετε νέες ανακαλύψεις όσον αφορά το πώς αλλιώς μπορείτε να χρησιμοποιήσετε τον παλιό καλό localhost.

Δημιουργική επιτυχία για εσάς στη χρήση του loopback domain 127.0.0.1 localhost!

Μπορείτε να δείτε πώς να το ενεργοποιήσετε στο παρακάτω βίντεο.

Στην πραγματικότητα, η ιδέα ήρθε να σκεφτώ ένα σχέδιο πρόσβασης μέσω TOR όχι σε όλους τους πόρους, αλλά μόνο σε ιστότοπους που έχουν αποκλειστεί από πόρους Rospotrebnadzor και .onion. Η οδήγηση όλης της επισκεψιμότητας στο tor δεν είναι η καλύτερη ιδέα, καθώς η ταχύτητα και η σταθερότητα της επικοινωνίας εκεί δεν είναι τόσο μεγάλη, αλλά η αποστολή αιτημάτων στο.onion και ιστότοπους όπως το rutraker.org και το kinozal.tv στο tor είναι καλή ιδέα.

Μπορείτε, φυσικά, να ανακατευθύνετε την επισκεψιμότητα αντί για TOR στο OpenVPN και στη συνέχεια σε φιλοξενία vps κάπου στην Ευρώπη, αλλά δεν είμαστε τρομοκράτες που θα θέλαμε να μεταμφιεστούμε εντελώς και να αφήσουμε τις ειλικρινείς κινήσεις μου να παρακολουθούνται και να καταγράφονται. Εξακολουθώ να μην κάνω τίποτα παράνομο, απλώς κατεβάζω το Dontsova από το root tracker μερικές φορές και μετά το διαγράφω, οπότε μην το διαβάσετε.

Όποιος λοιπόν είναι εδώ αναμάρτητος, ας πετάξει πρώτος κάπου εκεί μια πέτρα και ξεκινάμε. Το διάγραμμα της μηχανής Σαϊτάν θα μοιάζει με αυτό:

Ας ξεκινήσουμε ρυθμίζοντας το μπλοκ που είναι υπεύθυνο για το TOR. Εδώ χρησιμοποιούμε ένα σχήμα που έχω ήδη περιγράψει σε προηγούμενες αναρτήσεις.

Εγκαταστήστε τα απαραίτητα πακέτα:

# apt-get ενημέρωση
# aptitude εγκατάσταση tor

Μετά την εγκατάσταση των πακέτων, το TOR λειτουργεί σε λειτουργία διακομιστή μεσολάβησης SOCKS 5 και δέχεται συνδέσεις στη θύρα 9050. Εάν έχετε μια εφαρμογή που λειτουργεί χρησιμοποιώντας το πρωτόκολλο SOCKS και χρειάζεται μια ανώνυμη σύνδεση, τότε μπορείτε να την καθορίσετε με ασφάλεια στις παραμέτρους σύνδεσης:

Πρωτόκολλο: κάλτσες5
Κεντρικός υπολογιστής: localhost
Λιμάνι: 9050

Εάν προσπαθήσετε να ρυθμίσετε τον Firefox ώστε να χρησιμοποιεί το SOCKS5-proxy και να του δώσετε αυτές τις παραμέτρους, θα λάβετε το ακόλουθο μήνυμα για οποιοδήποτε αίτημα:

Φαίνεται ότι έχετε διαμορφώσει το πρόγραμμα περιήγησής σας για να χρησιμοποιεί το Tor ως διακομιστή μεσολάβησης HTTP.
Αυτό δεν είναι σωστό: Το Tor είναι διακομιστής μεσολάβησης SOCKS, όχι διακομιστής μεσολάβησης HTTP.
Διαμορφώστε τον πελάτη σας ανάλογα.

Ο Firefox (όπως και ο Chrome κατ' αρχήν) δεν μπορεί να λειτουργήσει κανονικά με έναν διακομιστή μεσολάβησης SOCKS και χρειάζονται άλλο επίπεδο. Το Privoxy χρησιμοποιείται ως αυτό το επίπεδο και δεν είναι μόνο ένας διακομιστής μεσολάβησης, αλλά και ένα φίλτρο που αυξάνει το επίπεδο του απορρήτου σας. Ας εγκαταστήσουμε το πακέτο:

# aptitude εγκατάσταση ιδιωτικού απορρήτου

Προσθέστε τη γραμμή στο αρχείο /etc/privoxy/config:

εμπρός-κάλτσες5t/127.0.0.1:9050.

Με αυτόν τον τρόπο θα ανακατευθύνουμε όλα τα αιτήματα στο TOR. Το Privoxy δέχεται συνδέσεις στη θύρα 8118.

Για να ελέγξετε τη λειτουργικότητα, προσθέστε μια σύνδεση στις ρυθμίσεις του προγράμματος περιήγησής σας χρησιμοποιώντας έναν διακομιστή μεσολάβησης HTTP στον τοπικό κεντρικό υπολογιστή (127.0.0.1) και στη θύρα 8118.

Επανεκκινήστε το Privoxy με την εντολή:

# /etc/init.d/privoxy επανεκκίνηση

Εκκινήστε το πρόγραμμα περιήγησής σας και μεταβείτε στον ιστότοπο http://2ip.ru. Η διεύθυνση IP και η χώρα σας πρέπει να είναι κάτι τυχαίο, όχι ο ISP σας. Για παράδειγμα όπως αυτό:

Εάν όλα λειτούργησαν για εσάς, τότε έχετε ρυθμίσει με επιτυχία την πρόσβαση στο δίκτυο TOR και μπορείτε να προχωρήσετε με τις ρυθμίσεις. Για πρόσβαση στις ρυθμίσεις Privoxy, εισαγάγετε http://config.privoxy.org/ ή http://p.p/ στο πρόγραμμα περιήγησής σας, το οποίο θα σας μεταφέρει στη διεπαφή ιστού διαχείρισης Privoxy:

Δεν θα μπορείτε να ελέγξετε πολλά μέσω της διεπαφής Ιστού και δεν υπάρχουν πολλά να αλλάξετε εκεί· στις περισσότερες περιπτώσεις, η προεπιλεγμένη διαμόρφωση θα κάνει.

Τώρα πρέπει να διαχωρίσουμε το σιτάρι από την ήρα και να στείλουμε κλήσεις μόνο σε έναν αριθμό πόρων στο δίκτυο TOR· για αυτό θα χρησιμοποιήσουμε τον διακομιστή μεσολάβησης Squid. Ως συνήθως, εγκαταστήστε το με την εντολή:

# aptitude install squid3

Το καθήκον μας, σύμφωνα με το παρουσιαζόμενο σχήμα, είναι να διαμορφώσουμε την ανακατεύθυνση ορισμένων αιτημάτων στο TOR (λίστα τομέων στο αρχείο /etc/squid3/redirect-to-tor.dat) και να στείλουμε άλλα στο δίκτυο του παρόχου. Το αρχείο ρυθμίσεων για ένα τέτοιο σχήμα θα μοιάζει με αυτό:

acl SSL_ports port 443
acl Θύρα Safe_ports 80 # http
acl Θύρα Safe_ports 21 # ftp
acl Θύρα Safe_ports 443 # https
acl Safe_ports port 70 # gopher
acl Safe_ports port 210 # wais
acl Safe_ports port 1025-65535 # μη καταχωρημένες θύρες
acl Θύρα Safe_ports 280 # http-mgmt
acl Θύρα Safe_ports 488 # gss-http
acl Safe_ports port 591 # filemaker
acl Θύρα Safe_ports 777 # multiling http
acl Μέθοδος CONNECT CONNECT

#Λίστα τομέων στους οποίους αποστέλλονται αιτήματα στο TOR (Λήψη από αρχείο)
acl redirect-to-tor dstdomain "/etc/squid3/redirect-to-tor.dat"
acl ανακατεύθυνση-σε-κρεμμύδι dstdomain .κρεμμύδι

#Ρυθμίσεις όπου στέλνουμε αιτήματα στο TOR
cache_peer 127.0.0.1 γονικό 8118 0 προεπιλεγμένο όνομα μόνο μεσολάβησης χωρίς ερώτημα = tor-proxy-01
never_direct επιτρέπει την ανακατεύθυνση σε tor
never_direct επιτρέπουν την ανακατεύθυνση σε κρεμμύδι
πάντα_direct επιτρέπουν όλα τα !redirect-to-tor !redirect-to-onion

# Απαγορεύουμε την προσωρινή αποθήκευση της διεπαφής ιστού του privoxy και του 2ip.ru (για δοκιμές)
acl disable-dom-cache dstdomain config.privoxy.org p.p 2ip.ru
cache deny disable-dom-cache

http_access deny !Safe_ports
http_access deny CONNECT !SSL_ports
http_access επιτρέπει στον διαχειριστή τοπικού κεντρικού υπολογιστή
http_access deny manager
http_access επιτρέπει τον τοπικό οικοδεσπότη
http_access άρνηση όλων
http_port 3128

coredump_dir /var/spool/squid3/

refresh_pattern ^ftp: 1440 20% 10080
refresh_pattern ^gopher: 1440 0% 1440
refresh_pattern -i (/cgi-bin/|\?) 0 0% 0
refresh_pattern (Release|Packages(.gz)*)$ 0 20% 2880
refresh_pattern . 0 20% 4320

Λάβετε υπόψη ότι έχω απενεργοποιήσει την προσωρινή αποθήκευση του 2ip.ru και τη διεπαφή διαχείρισης ιστού privoxy. Αυτό έγινε για δοκιμαστικούς σκοπούς και μπορεί να απενεργοποιηθεί σε πραγματική διαμόρφωση.

Η λίστα των αρχείων στα οποία προσπελάζονται χρησιμοποιώντας το TOR βρίσκεται στο αρχείο /etc/squid3/redirect-to-tor.dat, το αρχείο μοιάζει με μια κανονική λίστα με μεταφορά γραμμή προς γραμμή:

config.privoxy.org
p.p.
2ip.ru
cinemazal.tv
rutracker.org

Διαμορφώστε το πρόγραμμα περιήγησης ώστε να χρησιμοποιεί τον διακομιστή μεσολάβησης squid στο localhost (127.0.0.1) και τη θύρα 3128 Και αυτό είναι όλο.

Τώρα πηγαίνουμε σε ιστότοπους που απαγορεύονται από το Rospotrebnadzor μέσω tor και σε κανονικούς απευθείας. Λοιπόν, ως μπόνους στο δίκτυο .onion, φυσικά μέσω του TOR.

Σήμερα, υπάρχουν πολλοί χρήστες σύγχρονων συστημάτων υπολογιστών που βασίζονται σε Windows που είναι εξοικειωμένοι με την έννοια του διακομιστή μεσολάβησης ή τουλάχιστον έχουν ακούσει γι 'αυτό. Ας καταλάβουμε τι είναι και γιατί προκύπτουν καταστάσεις όταν ο διακομιστής μεσολάβησης δεν αποκρίνεται.

Τι είναι ο διακομιστής μεσολάβησης;

Με απλά λόγια, ένας διακομιστής μεσολάβησης είναι μια εξειδικευμένη υπηρεσία που σας επιτρέπει να συνδεθείτε στο Διαδίκτυο ή στο τοπικό δίκτυο μέσω των λεγόμενων έμμεσων (έμμεσων) αιτημάτων.

Με άλλα λόγια, ο διακομιστής μεσολάβησης λειτουργεί ως ένα είδος ενδιάμεσου μεταξύ του χρήστη του τερματικού υπολογιστή και του ζητούμενου πόρου. Όπως είναι ήδη σαφές, δεν είναι καθόλου απαραίτητο να βρίσκεται στον Παγκόσμιο Ιστό. Αλλά πολύ συχνά μπορείτε να αντιμετωπίσετε προβλήματα που σχετίζονται με το γεγονός ότι ο διακομιστής μεσολάβησης δεν αποκρίνεται. Τώρα θα εξετάσουμε τις πιο συχνές καταστάσεις και πώς να τις εξαλείψουμε.

Αιτίες προβλημάτων

Κατά κανόνα, ο διακομιστής μεσολάβησης δεν αποκρίνεται κυρίως όταν χρησιμοποιούνται εσφαλμένες ρυθμίσεις. Φαίνεται ότι οι διευθύνσεις εισήχθησαν σωστά, αλλά σε ένα σημείο η σύνδεση σταματά να λειτουργεί. Γιατί;

Αυτό συχνά σχετίζεται με λανθασμένο ή αναγκαστικό τερματισμό των Windows, ας πούμε, κατά τη διάρκεια ξαφνικής διακοπής ρεύματος (σε περιπτώσεις όπου δεν υπάρχει αδιάλειπτη παροχή ρεύματος), απενεργοποίηση ορισμένων υπηρεσιών και εφαρμογών συστήματος όταν το λειτουργικό σύστημα παγώνει κ.λπ. Σε τέτοιες στιγμές, οι ρυθμίσεις διακομιστή μεσολάβησης τείνουν απλώς να αποτυγχάνουν. Αλλά είναι δυνατό να το καταπολεμήσουμε αυτό, και μάλιστα με μεγάλη επιτυχία.

Σε ορισμένες περιπτώσεις, το πρόβλημα της μη απόκρισης ενός διακομιστή μεσολάβησης μπορεί να σχετίζεται με τη δική του απόδοση. Αυτό θα μπορούσε να είναι προσωρινή συντήρηση, ενημέρωση στοιχείων λογισμικού και πολλά άλλα. Και δεν μιλάμε καν για το γεγονός ότι εάν η υπηρεσία παροχής δεν παρέχει υπηρεσίες σύνδεσης χρησιμοποιώντας διακομιστή μεσολάβησης, τότε η προσαρμογή των παραμέτρων της είναι γενικά απολύτως άσκοπη.

Ο διακομιστής μεσολάβησης δεν αποκρίνεται. Τι να κάνω?

Αρχικά, ας δούμε τις βασικές ρυθμίσεις διακομιστή μεσολάβησης, οι οποίες καλούνται στις πρόσθετες ρυθμίσεις των προεπιλεγμένων ιδιοτήτων του προγράμματος περιήγησης Διαδικτύου. Για τον τυπικό Internet Explorer ή Edge (Windows 10), τέτοιες ρυθμίσεις διαμορφώνονται μέσω του τυπικού Πίνακα Ελέγχου.

Θα υποθέσουμε ότι ο πάροχος εξακολουθεί να χρησιμοποιεί διακομιστή μεσολάβησης. Εάν ο διακομιστής μεσολάβησης δεν ανταποκρίνεται, τα Windows 7, για παράδειγμα, ή οποιαδήποτε άλλη τροποποίηση απλά δεν αναγνωρίζει την πραγματική του διεύθυνση όταν προσπαθεί να δημιουργήσει μια ενδιάμεση σύνδεση.

Τι να κάνετε σε αυτή την περίπτωση; Ναι, απλώς εισαγάγετε τις σωστές τιμές για τις διευθύνσεις που παρέχονται από τον πάροχο κατά τη σύνδεση του τερματικού σε ένα τοπικό δίκτυο ή στο Διαδίκτυο.

Αξίζει να αναφερθούμε ξεχωριστά για τα τοπικά δίκτυα. Γεγονός είναι ότι τα Windows 8 μπορούν επίσης να ερμηνεύσουν με τον δικό τους τρόπο τις αποτυχίες, ακόμη και αυτές όταν ο διακομιστής μεσολάβησης δεν αποκρίνεται. Αυτό, παρεμπιπτόντως, ισχύει για όλες σχεδόν τις πρόσφατες εκδόσεις των Windows, ξεκινώντας από τα XP. Δώστε προσοχή στο εάν είναι ενεργοποιημένη η επιλογή χρήσης διακομιστή μεσολάβησης για τοπικές διευθύνσεις. Εάν υπάρχει ένα σημάδι επιλογής δίπλα σε αυτό το στοιχείο, συνιστάται ανεπιφύλακτα να το αφαιρέσετε. Πολύ συχνά το πρόβλημα προκύπτει ακριβώς εξαιτίας αυτού, καθώς το σύστημα δεν έχει πρόσβαση στη διεύθυνση του ίδιου του διακομιστή μεσολάβησης, αλλά στο αναγνωριστικό ενός άλλου μηχανήματος που είναι συνδεδεμένο στο τοπικό δίκτυο. Αν και τέτοιες διευθύνσεις, θεωρητικά, δεν έχουν τίποτα κοινό, ωστόσο, τα λειτουργικά συστήματα Windows όλων των εκδόσεων δεν προστατεύονται από τέτοιες αποτυχίες.

Χρήση ανώνυμων διακομιστών μεσολάβησης

Με ανώνυμους πόρους στο Διαδίκτυο, οι οποίοι είναι διακομιστές μεσολάβησης που σας επιτρέπουν να αλλάξετε ή να αποκρύψετε την πραγματική εξωτερική διεύθυνση IP του υπολογιστή του χρήστη όταν σερφάρετε στο Διαδίκτυο, η κατάσταση είναι κάπως διαφορετική.

Εδώ, τα σφάλματα σύνδεσης προκύπτουν κυρίως ακριβώς λόγω προβλημάτων με τους ίδιους τους πόρους. Αυτό έχει ως αποτέλεσμα συχνά το πρόγραμμα περιήγησης να εμφανίζει ένα μήνυμα λήξης χρονικού ορίου πύλης. Αυτό σημαίνει μόνο ότι ο ζητούμενος πόρος, ο οποίος μπορεί να λειτουργεί είτε ως διακομιστής μεσολάβησης είτε ως πύλη, δεν έλαβε έγκαιρα απάντηση από τον διακομιστή που βρίσκεται πάνω του στην ιεραρχία σύνδεσης.

Εδώ μπορείτε να κάνετε το πιο απλό πράγμα - απλά και, ως έσχατη λύση (αν είστε σίγουροι για τη λειτουργικότητα του πόρου), απλά επανεκκινήστε το σύστημα. Ίσως, μερικές φορές μπορεί να απαιτείται η απενεργοποίηση του προγράμματος προστασίας από ιούς ή του τείχους προστασίας ή η προσθήκη του ίδιου του ιστότοπου στη λίστα εξαιρέσεων, επειδή τόσο το πρόγραμμα προστασίας από ιούς όσο και το τείχος προστασίας είναι ικανά να αποκλείσουν ορισμένους, κατά τη γνώμη τους, ύποπτους ιστότοπους.

συμπέρασμα

Κατ' αρχήν, εξετάσαμε τις πιο συνηθισμένες καταστάσεις και τις απλούστερες μεθόδους για τη διόρθωσή τους, χωρίς απλώς να μπούμε στην τεχνική πλευρά του ζητήματος. Ξεχωριστά, αξίζει να πούμε ότι στις περισσότερες περιπτώσεις, η έλλειψη επικοινωνίας με διακομιστές μεσολάβησης δεν σχετίζεται με κρίσιμες παραβιάσεις στη λειτουργία των λειτουργικών συστημάτων. Μάλλον, αυτή είναι μια ειδική περίπτωση.

Το όλο θέμα δεν είναι καν στις ρυθμίσεις χρήστη, αλλά στην απόδοση των πόρων αυτού του τύπου, ειδικά στην περίπτωση χρήσης ανωνυμοποιητών. Στην πραγματικότητα, όπως φαίνεται από το παραπάνω υλικό, τα προβλήματα μπορούν να λυθούν πολύ απλά. Μερικές φορές χρειάζεται απλώς να ελέγξετε εάν η σύνδεση δικτύου και η πρόσβαση στο Διαδίκτυο είναι ενεργές, διαφορετικά συμβαίνει επίσης το εικονίδιο στο δίσκο συστήματος να δείχνει ότι η σύνδεση είναι ενεργή, αλλά στην πραγματικότητα είναι περιορισμένη ή καθόλου (τις περισσότερες φορές σε σχέση με συνδέσεις που βασίζονται σε συνδέσεις Wi-Fi).