タグ

セキュリティとリファラーに関するkoma_gのブックマーク (1)

  • Referer リクエストヘッダの削除

    ある Web ページにアクセスする際に、どのページのリンクをたどって、そのページにアクセスしたかを Web ブラウザがサーバに伝えるためのヘッダ情報である「Referer リクエストヘッダ」によって LAN 内の情報が外部に漏れてしまうことがあります。Web ブラウザによっては、この「Referer リクエストヘッダ」を一切送信しないように設定できるものがありますが、Web サイトによっては Web ブラウザが「Referer リクエストヘッダ」を送信しないと正常に表示/動作しない場合があります。 そこで LAN 内の情報だけを削除し、それ以外の「Referer リクエストヘッダ」だけを送信するように proxy サーバに設定することが推奨されます。例えば、Squid では、acl (Access Control List) で以下のような設定をすることで、特定の文字列で構成される「Ref

    Referer リクエストヘッダの削除
  • 1