The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

В прокси-сервере Squid выявлено 55 уязвимостей, 35 из которых пока не исправлены, opennews (ok), 12-Окт-23, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


62. "В прокси-сервере Squid выявлено 55 уязвимостей, 35 из которы..."  +/
Сообщение от birdie (ok), 12-Окт-23, 17:48 
> Да причём тут блин кэширование? Это далеко не основная фича.

Из описания:

Squid is a **CACHING** proxy for the Web supporting HTTP, HTTPS, FTP, and more.

Изначально его использовали именно для этого, чтобы уменьшить нагрузку на каналы и ускорить загрузку страниц. Контроль за доступом (authorization и web access) - дополнительная неосновная фича.

Слово "блин" в данном случае вводное и обособляется запятыми.

Ответить | Правка | Наверх | Cообщить модератору

64. "В прокси-сервере Squid выявлено 55 уязвимостей, 35 из которы..."  +1 +/
Сообщение от Аноним (63), 12-Окт-23, 18:15 
о очередные филологи на опеннете xD
Ответить | Правка | Наверх | Cообщить модератору

69. "В прокси-сервере Squid выявлено 55 уязвимостей, 35 из которы..."  +/
Сообщение от Аноним (65), 12-Окт-23, 19:03 
> Изначально его использовали именно для этого

Сам себе и ответил. А вот теперь, судя по всем попыткам объяснить вам всем таким удивляющимся, и "Контроль за доступом (authorization и web access) - дополнительная неосновная фича." - уже далеко не дополнительная для многих. А еще там мне были удобны (эх, давно, в начале 2000-х) нарезки скоростей для пользователей/групп и редиректоры, особенно SquidGuard. Сейчас этот комбайн используется, похоже, не просто как "кэш всего интернета".

Да даже и как кэш продолжают использовать. Вон, в википедии написано:

"...Используется вместе с движками Mediawiki на wiki-хостингах. Использование кэширующего прокси-сервера для сайтов становится выгодно примерно с 2000 посетителей в сутки..."

там же далее про использование реверс-прокси на педивикии, из странички про сквид:

"Обратное кэширование

Одной из особенностей squid является возможность работать в режиме обратного прокси (reverse proxy), также известного как «ускоритель» («HTTP accelerator»). В этом случае вместо кэширования запросов нескольких пользователей к множеству сайтов кешируются запросы множества пользователей к нескольким сайтам. В этом режиме принятый запрос проверяется на «динамичность» (нужно ли каждый раз обрабатывать запрос с нуля) и «возраст» (актуальны ли ещё данные). Если данные ещё актуальны и не поменялись, то запрос не передаётся серверу, а отдаётся из кеша squid’а. Таким образом существенно снижается нагрузка на серверы (например, в Википедии запросы к страницам кешируются, так как от просмотра их содержимое не меняется, при этом нагрузка на серверы существенно меньше — обработка запроса к кешу много проще, чем обработка запроса к базе данных SQL, обработка вики-разметки и формирование веб-страницы).

Кроме того, «обратный прокси» способен распределять запросы между несколькими серверами, балансируя нагрузку и/или обеспечивая отказоустойчивость, то есть фактически предоставляет функциональность, аналогичную кластеру. "

Короче - тебе не нужно, кому-то еще нужно.

Ответить | Правка | К родителю #62 | Наверх | Cообщить модератору

94. "В прокси-сервере Squid выявлено 55 уязвимостей, 35 из которы..."  +/
Сообщение от Ivan_83 (ok), 12-Окт-23, 23:43 
Вы будете смеятся но у меня дома squid был заменён на nginx.

Да, nginx мне проксировал инет прозрачно по 80 порту дома 5-10 лет.
И кешировать он умеет, не так хорошо,когда я пробовал, сейчас наверняка уже не хуже.
От кеша правда я отказался, его эффективность и на сквиде кажется упала до 5% к моменту перехода, из за TLS. А TLS я не собирался проксировать разбирая содержимое.

Ответить | Правка | Наверх | Cообщить модератору

74. "В прокси-сервере Squid выявлено 55 уязвимостей, 35 из которы..."  +/
Сообщение от лютый арчешкольник... (?), 12-Окт-23, 20:43 
>Squid is a **CACHING** proxy for the Web supporting HTTP, HTTPS, FTP, and more

ну мало ли.... справедливости ради, даже во времена платных мегабайтов, прокся в корп-сети не сильно окупалась (5-10% экономии), ещё и глюки вылазили на сайтах если кешировать принудительно а не что сайт в заголовках говорит.

Ответить | Правка | К родителю #62 | Наверх | Cообщить модератору

95. "В прокси-сервере Squid выявлено 55 уязвимостей, 35 из которы..."  +/
Сообщение от Ivan_83 (ok), 12-Окт-23, 23:46 
Насчёт окупания - вопрос спорный, сквид же часто крутился не на отдельной железке, так что для окупаемости придётся считать сколько электричества и ценных мегабайт на диске потребил именно сквид.

Да и профит от нарезки рекламы и прочего мусора был кажется даже больше чем от кеширования.
Кажется я в одной конторе по WPAD раздал конфиг и у меня апдейты венды через сквид поехали, вот тогда был  хороший хит ратио )

Ответить | Правка | Наверх | Cообщить модератору

110. "В прокси-сервере Squid выявлено 55 уязвимостей, 35 из которы..."  +/
Сообщение от rvs2016 (ok), 13-Окт-23, 09:08 
>> Да причём тут блин кэширование? Это далеко не основная фича.
> Из описания:
> Squid is a **CACHING** proxy for the Web supporting HTTP, HTTPS, FTP,
> and more.
> Изначально его использовали именно для этого, чтобы уменьшить нагрузку на каналы и
> ускорить загрузку страниц. Контроль за доступом (authorization и web access) -
> дополнительная неосновная фича.
> Слово "блин" в данном случае вводное и обособляется запятыми.

Минусов этому сообщению натолкали напрасно. Подтолкнул ему свой плюсик.

Не знаю, как позже, но раньше прокси-серверы использовали больше для снижения нагрузки на канал.
Позже уже начали понемногу применять прокси-серверы и для других штучек - подмены содержимого с разными целями и т.п. Но это было позже. А раньше в основном была цель - уменьшение нагрузки на канал.

Ответить | Правка | К родителю #62 | Наверх | Cообщить модератору

133. "В прокси-сервере Squid выявлено 55 уязвимостей, 35 из которы..."  +/
Сообщение от Аноним (133), 14-Окт-23, 06:08 
А птичку тут просто многие ненавидят из принципа, ибо он рациональный, а тут в основном ярые фанаты Linux/Open Source.
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру