The OpenNET Project / Index page

[ новости /+++ | форум | wiki | теги | ]

Стабильный релиз прокси-сервера Squid 5

06.10.2021 14:06

После трёх лет разработки представлен стабильный релиз прокси-сервера Squid 5.1, готовый для использования в рабочих системах (выпуски 5.0.x имели статус бета-версий). После придания ветке 5.x статуса стабильной, в ней отныне будут производиться только исправления уязвимостей и проблем со стабильностью, также допускается внесение небольших оптимизаций. Разработка новых возможностей будет производиться в новой экспериментальной ветке 6.0. Пользователям прошлой стабильной ветки 4.x рекомендуется спланировать переход на ветку 5.x.

Основные новшества Squid 5:

  • В реализацию протокола ICAP (Internet Content Adaptation Protocol), используемого для интеграции с внешними системами проверки контента, добавлена поддержка механизма присоединения данных (trailer), позволяющего прикрепить к ответу дополнительные заголовки с метаданными, размещаемые после тела сообщения (например, можно передать контрольную сумму и детали о выявленных проблемах).
  • При перенаправлении запросов задействован алгоритм "Happy Eyeballs", который сразу использует полученный IP-адрес, не дожидаясь резолвинга всех потенциально доступных целевых адресов IPv4 и IPv6. Вместо учёта настройки "dns_v4_first" для определения порядка использования семейства адресов IPv4 или IPv6 теперь учитывается порядок ответа в DNS: если при ожидании резолвинга IP-адреса первым поступает ответ DNS AAAA, то будет использован полученный адрес IPv6. Таким образом, настройка предпочитаемого семейства адресов теперь выполняется на уровне межсетевого экрана, DNS или запуска с опцией "--disable-ipv6". Предложенное изменение позволяет ускорить время установки TCP-соединений и снизить влияние на производительность задержек при резолвинге в DNS.
  • Для использования в директиве "external_acl" добавлен обработчик "ext_kerberos_sid_group_acl" для аутентификации с проверкой групп в Active Directory при помощи Kerberos. Для запроса имени группы используется утилита ldapsearch, предоставляемая пакетом OpenLDAP.
  • Поддержка формата БД Berkeley DB объявлена устаревшей из-за лицензионных проблем. Ветка Berkeley DB 5.x уже несколько лет не сопровождается и остаётся с неисправленными уязвимостями, а перейти на более новые выпуски не позволяет изменение лицензии на AGPLv3, требования которой распространяются и на приложения, использующие BerkeleyDB в форме библиотеки - Squid поставляется под лицензией GPLv2, а AGPL несовместима с GPLv2. Вместо Berkeley DB проект переведён на использование СУБД TrivialDB, которая, в отличие от Berkeley DB, оптимизирована для одновременного параллельного доступа к БД. Поддержка Berkeley DB пока сохранена, но в обработчиках "ext_session_acl" и "ext_time_quota_acl" теперь рекомендуется использовать тип хранилища "libtdb" вместо "libdb".
  • Добавлена поддержка HTTP-заголовка CDN-Loop, определённого в RFC 8586 и позволяющего выявлять зацикливания при использовании сетей доставки контента (заголовок предоставляет защиту от ситуаций, когда запрос в процессе перенаправления между CDN по каким-то причинам возвращается обратно в исходную CDN, образуя бесконечное зацикливание).
  • В механизм SSL-Bump, позволяющем организовать перехват содержимого шифрованных HTTPS-сеансов, добавлена поддержка перенаправления подменённых (перезашифрованных) HTTPS-запросов через другие прокси-серверы, указанные в cache_peer, используя обычный туннель на базе метода HTTP CONNECT (передача через HTTPS не поддерживается, так как Squid пока не может передавать TLS внутри TLS). SSL-Bump позволяет при поступлении первого перехватываемого HTTPS-запроса установить TLS-соединение с целевым сервером и получить его сертификат. После этого Squid использует имя хоста из реального полученного от сервера сертификата и создаёт фиктивный сертификат, при помощи которого имитирует запрошенный сервер при взаимодействии с клиентом, продолжая при этом использовать для получения данных TLS-соединение, установленное с целевым сервером (чтобы подмена не приводила к выводу предупреждений в браузерах на стороне клиента требуется добавить в хранилище корневых сертификатов свой сертификат, использованный для генерации фиктивных сертификатов).
  • Добавлены директивы mark_client_connection и mark_client_pack для привязки меток Netfilter (CONNMARK) к клиентским TCP-соединениям или отдельным пакетам.

Следом по горячим следам опубликованы выпуски Squid 5.2 и Squid 4.17 в которых устранены уязвимости:

  • CVE-2021-28116 - утечка информации при обработке специально оформленных сообщений WCCPv2. Уязвимость позволяет атакующему повредить список известных маршрутизаторов WCCP и перенаправить трафик клиентов прокси-сервера на свой хост. Проблема проявляется только в конфигурациях с включённой поддержкой WCCPv2 и при возможности осуществления спуфинга IP-адреса маршрутизатора.
  • CVE-2021-41611 - ошибка при проверке TLS-сертификатов, позволяющая получить доступ с использованием сертификатов, не заслуживающих доверия.


  1. Главная ссылка к новости (https://www.mail-archive.com/s...)
  2. OpenNews: Уязвимость в прокси-сервере Squid, позволяющая обойти ограничения доступа
  3. OpenNews: Выпуск прокси-сервера Squid 4.8 с устранением критической уязвимости
  4. OpenNews: Стабильный релиз прокси-сервера Squid 4
  5. OpenNews: Первый выпуск Sonar, веб-интерфейса для прокси-сервера Squid
  6. OpenNews: Компания MariaDB представила прокси-сервер MaxScale 2.0
Лицензия: CC-BY
Тип: Программы
Короткая ссылка: https://opennet.ru/55929
Ключевые слова: , squid, proxy
Поддержать дальнейшую публикацию новостей на OpenNET.


Обсуждение (172) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, commiethebeastie (ok), 14:41, 06/10/2021 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    А клиентские прокси до сих пор используются?
     
     
  • 2.3, Рева RarogCmex Денис (?), 14:46, 06/10/2021 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Да, в основном для обхода блокировок
     
     
  • 3.8, OpenEcho (?), 15:18, 06/10/2021 [^] [^^] [^^^] [ответить]  
  • +18 +/
    > Да, в основном для обхода блокировок

    или наоборот, для блокировки походов в обход блокировок

     
  • 3.86, kissmyass (?), 23:49, 06/10/2021 [^] [^^] [^^^] [ответить]  
  • +2 +/
    плюсую, к squid можно конектится по TLS, замечательно взаимодействует с FoxyProxy, в итоге браузер прозрачно для пользователя ломится к проксе для "запрещенных" сайтов, и через обычный инет для всех  остальных

    если нет необходимости заворачивать и скрывать весь трафик, то это куда удобнее, чем VPN

     
  • 2.4, QwertyReg (ok), 14:47, 06/10/2021 [^] [^^] [^^^] [ответить]  
  • –16 +/
    В ынтерпрайзи - повсеместно. Не Сквид, конечно, а что-нибудь более надёжное и стабильное, типа CheckPoint или FortiGate, но используется.
    В мелких и госконторах видел только Сквид.
     
     
  • 3.5, Аноним (5), 15:07, 06/10/2021 [^] [^^] [^^^] [ответить]  
  • +25 +/
    Ты бы ходил в тырнет не только за поревом, может знал бы, что сквид постабильнее твоих костылей)
     
     
  • 4.7, QwertyReg (ok), 15:18, 06/10/2021 [^] [^^] [^^^] [ответить]  
  • –6 +/
    > Ты бы ходил в тырнет не только за поревом, может знал бы,
    > что сквид постабильнее твоих костылей)

    То-то жырный энтырпрайз его не использует совсем. Проплатиле, наверное!11

     
     
  • 5.39, guser (?), 18:42, 06/10/2021 [^] [^^] [^^^] [ответить]  
  • +7 +/
    Каковы ваши аргументы, аналитик жирных ынтырпрайзов?
     
  • 5.100, Аноним (100), 07:11, 07/10/2021 [^] [^^] [^^^] [ответить]  
  • +2 +/
    жырный онторпрайз покупает тока с откатами.
     
     
  • 6.119, QwertyReg (ok), 11:12, 07/10/2021 [^] [^^] [^^^] [ответить]  
  • +/
    > жырный онторпрайз покупает тока с откатами.

    Ну так я и говорю, что ПРОПЛАТИЛЕ!!1 Душат, душат свободное ПО, не хотят, понимает, администраторы в консольке ковыряться, а хотят удобно и быстро.

     
  • 4.103, Аноним (103), 08:00, 07/10/2021 [^] [^^] [^^^] [ответить]  
  • +/
    Стабильнее или нет это в госах всем пофиг, его в чистом виде использовать нельзя,особенно там где есть какая-то тайна.
     
  • 3.168, слакавод (?), 09:31, 09/10/2021 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Чел дело говорит. Чо накинулись?! Просто большинство тут походу кроме localhost-а ничего больше и не видели...
     
  • 2.22, freehck (ok), 16:51, 06/10/2021 [^] [^^] [^^^] [ответить]  
  • +/
    > А клиентские прокси до сих пор используются?

    А почему бы им не использоваться?

    Была вот потребность у одного из клиентов проверять работу ресурса из разных точек мира. Ну фиг ли, заказали виртуалок (в том числе и у говно-провайдеров в труднодоступных регионах), подняли там сквиды, настроили селеноидовский тест-сьют на них, и гоняли себе автотесты.

     
     
  • 3.27, Аноним (27), 17:35, 06/10/2021 [^] [^^] [^^^] [ответить]  
  • –12 +/
    Открой для себя цдн, раунд роббин и/или мемкешед. Авось подобреют к тебе заказчики и угостят шоколадкой. Да не будешь токой злой.
     
  • 2.101, СеменСеменыч777 (?), 07:14, 07/10/2021 [^] [^^] [^^^] [ответить]  
  • +2 +/
    squid хорошо кэширует windowsupdate
    (если немного поднастроить). wsus давай до свидания.

    squid хорошо кэширует репозитории debian.

     
     
  • 3.107, Аноним (107), 09:25, 07/10/2021 [^] [^^] [^^^] [ответить]  
  • +3 +/
    WSUS нужен прежде всего для того чтобы обкатывать обновления на кошках и стави... большой текст свёрнут, показать
     
     
  • 4.120, Аноним (27), 11:19, 07/10/2021 [^] [^^] [^^^] [ответить]  
  • +3 +/
    Выдайте этому анониму пол литры чистого, для протирки оптических элементов манипуляторов типа мышь!
     
     
  • 5.124, СеменСеменыч777 (?), 11:30, 07/10/2021 [^] [^^] [^^^] [ответить]  
  • +/
    > Выдайте этому анониму пол литры чистого,

    смузи ему поллитра.

     
     
  • 6.134, Аноним (27), 12:35, 07/10/2021 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Ну тут как раз о том, что даже если он молод, то таки правды в его предложении больше.
    Конечно вопрос в масштабе сети. На 20 компов оно проще сквидом закешить. А на 200 делать надо, как он говорит. Это правильнее и по мс статьям, да.
     
     
  • 7.136, СеменСеменыч777 (?), 13:01, 07/10/2021 [^] [^^] [^^^] [ответить]  
  • +/
    я ошибся. поллитра мало, надо литра три. тогда может быть захлебнется и умрет.

    > А на 200 делать надо, как он говорит.

    а 2000 разбиваются на группы естественным путем и опять можно применить сквид.

    > Это правильнее и по мс статьям

    мс статьи пишутся не для правды, а чтобы продавать мс продукты.

     
     
  • 8.139, Аноним (27), 13:34, 07/10/2021 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Семен Семеныч, ты зачем токой злой Ты случаем сам не обпился ничем Или как в ... текст свёрнут, показать
     
  • 4.123, СеменСеменыч777 (?), 11:29, 07/10/2021 [^] [^^] [^^^] [ответить]  
  • –1 +/
    домена - нет, "политик" в смысле нащелкивания
    чекбоксов и радиобатонов в гуе - нет. все скриптами.

    > Кроме того есть "оптимизация доставки".

    "Applies to: Windows 10 Windows 11"
    будет мимо проходить - проходите мимо.

    > сняты с поддержки и не обновляются =)

    очевидно, вы не знаете ничего про ESU-обновления.

     
     
  • 5.130, Аноним (107), 11:57, 07/10/2021 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Не понимаю суть твоего токсичного возмущения тебе гуёв не хватает с доменом и... большой текст свёрнут, показать
     
     
  • 6.132, СеменСеменыч777 (?), 12:19, 07/10/2021 [^] [^^] [^^^] [ответить]  
  • +/
    >> > очевидно, вы не знаете ничего про ESU-обновления.
    > Это редкий зверь...

    сколько минут ты потратил на гугл, а сколько - на формулировку возражений ? сознавайся.

    > бекпортировать новый функционал в копролиты никто не станет

    1) "функционал" это кое-что другое.
    2) тут от старых фичей не до конца понятно как избавиться, а некрософт еще и новых отгружает сверху. спасибо, я пешком постою.

     
     
  • 7.148, Аноним (27), 14:58, 07/10/2021 [^] [^^] [^^^] [ответить]  
  • +/
    Так и подмывает ответить. Но оставлю это тому коллеге анониму. Он по праву заслужил:)
     
     
  • 8.162, СеменСеменыч777 (?), 13:05, 08/10/2021 [^] [^^] [^^^] [ответить]  
  • +/
    я думаю, он слился ушел запивать свое горе невежду выкупили и натыкали носом ... текст свёрнут, показать
     
     
  • 9.164, Аноним (27), 15:04, 08/10/2021 [^] [^^] [^^^] [ответить]  
  • +/
    А может просто благороден ... текст свёрнут, показать
     
     
  • 10.170, СеменСеменыч777 (?), 16:51, 09/10/2021 [^] [^^] [^^^] [ответить]  
  • +/
    т е слабак ... текст свёрнут, показать
     
     
  • 11.171, Аноним (27), 18:32, 09/10/2021 [^] [^^] [^^^] [ответить]  
  • +/
    Не скажи В том есть сила Зачастую много большая, чем может показаться ... текст свёрнут, показать
     
  • 3.147, Аноним (147), 14:27, 07/10/2021 [^] [^^] [^^^] [ответить]  
  • +/
    И зачем его кешировать если гигабитный интернет стоит что-то около $10-15 в месяц?
    100 Мбайт в секунду - и перднуть не успеваешь как уже всё скачалось.
     
     
  • 4.149, Аноним (27), 15:01, 07/10/2021 [^] [^^] [^^^] [ответить]  
  • +/
    Ну для юриков он не 15 доллярей стоит. И в ынтепрайзе своя специфика. Но Семен Семеныч таки прав только с позиции одмина сеточки на до 100 мойшин.

    Хотя я не удивлюсь, если он так по-старике рулит и 1000. Бедные его локальные одмины. Но ему как бы, как обычно.
    Новое ему не приятно принципиально, этож изучать/делать чот надо. Да и одмин спит, зарплата идет.

     
  • 4.150, hefenud (ok), 15:28, 07/10/2021 [^] [^^] [^^^] [ответить]  
  • +/
    Хотя бы за тем, что для юр.лиц инет стоит на пару порядков дороже. Реально тебе гарантированная сотка обойдется где-нибудь в штуку в месяц, а не в 10 баксов
     
     
  • 5.151, Аноним (27), 15:38, 07/10/2021 [^] [^^] [^^^] [ответить]  
  • +/
    500 бачей +- в среднем по дс.
    Но там вообще дело то не в том. А в качестве доставки. В автоматизации оной.
     
     
  • 6.158, hefenud (ok), 22:22, 07/10/2021 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Подешевело, однако
    В годы моего офисного рабства до $2500 доходило в некоторых БЦ Москвы легко и непринужденно
     
     
  • 7.159, Аноним (27), 22:47, 07/10/2021 [^] [^^] [^^^] [ответить]  
  • +/
    Ну дык с тех пор и долляр подрос в 3 раза!
    Плюс конкуренция подросла. Местечковых опсосов бц поменьше стало.
     
     
  • 8.161, hefenud (ok), 08:30, 08/10/2021 [^] [^^] [^^^] [ответить]  
  • +/
    Ну да, в те годы очень часто в БЦ был провайдер-монополист Помню с каким трудом ... текст свёрнут, показать
     
     
  • 9.165, Аноним (27), 15:09, 08/10/2021 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Блин, весь тред - ностальгии, даже про корбину вспомнили Да, корбина была торт ... текст свёрнут, показать
     
  • 2.157, Аноним (157), 21:06, 07/10/2021 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Задействован алгоритм "Happy Eyeballs", так что желаю Всем хеппи ибалс! И хорошего дня!
     

     ....большая нить свёрнута, показать (37)

  • 1.2, QwertyReg (ok), 14:45, 06/10/2021 [ответить] [﹢﹢﹢] [ · · · ]  
  • –3 +/
    >в ней отныне будут производиться только исправления уязвимостей и проблем со стабильностью

    Неужто перепишут?..

     
     
  • 2.6, Аноним (6), 15:09, 06/10/2021 [^] [^^] [^^^] [ответить]  
  • –3 +/
    На Rust, ага.
     
     
  • 3.10, OpenEcho (?), 15:21, 06/10/2021 Скрыто модератором
  • +1 +/
     
     
  • 4.11, Аноним (27), 15:39, 06/10/2021 Скрыто модератором
  • +/
     
     
  • 5.15, QwertyReg (ok), 15:54, 06/10/2021 Скрыто модератором
  • –1 +/
     
     
  • 6.72, OpenEcho (?), 22:04, 06/10/2021 Скрыто модератором
  • +/
     

     ....ответы скрыты модератором (5)

  • 1.9, Cyber100 (ok), 15:19, 06/10/2021 [ответить] [﹢﹢﹢] [ · · · ]  
  • +3 +/
    ага, годно.

    как теперь эту обнову присунуть в рабочий pfsense...

     
  • 1.12, Аноним (27), 15:43, 06/10/2021 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    Кальмар - это любимый инструмент одмина уровня бох. Он позволяет доминировать над пользователем. Пущать или не пущать.собирать статистику. Вымогать ничтяки за покрывательство неуемных фантазий хомячка.
    Только с приходом мобильного шпд и смартфончиков/планшетов актуальность таки поубивалась. Да.
     
     
  • 2.13, 1 (??), 15:48, 06/10/2021 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Она сильно поубавилась с приходом https
     
     
  • 3.14, кк (?), 15:52, 06/10/2021 [^] [^^] [^^^] [ответить]  
  • +1 +/
    в энтерпрайзе кстати для этого все в mitm ударились массово
     
  • 3.17, Аноним (27), 15:57, 06/10/2021 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Вроде давно 443 транспарентно научились?
     
     
  • 4.29, Sw00p aka Jerom (?), 17:52, 06/10/2021 [^] [^^] [^^^] [ответить]  
  • +/
    а чему научились то? тупо выдергивать имя домена из сертификата?
     
     
  • 5.30, Аноним (27), 18:08, 06/10/2021 [^] [^^] [^^^] [ответить]  
  • –1 +/
    https://wiki.squid-cache.org/Features/HTTPS

    Сам давно не смотрел. За ненадобностью.

     
  • 4.70, Аноним (70), 21:56, 06/10/2021 [^] [^^] [^^^] [ответить]  
  • +/
    как запрещалка - работает
    как кеш - нет
     
     
  • 5.79, Аноним (27), 22:34, 06/10/2021 [^] [^^] [^^^] [ответить]  
  • +3 +/
    Ну как сказать работает. Смотря от кого. А по факту я по опыту работы с зарубежными фирмами понял, что не нужны такие методы запрещалок.
    Сидел в вк вместо работы, сорвал дедлайн - получи штраф в зарплату. Работает в 100 раз эффективнее сквидной запрещалки!
    И никакие мобилки не спасут:)
     
     
  • 6.138, ХрюХрю (?), 13:27, 07/10/2021 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Ну так не на расте написано!
     
  • 2.16, hefenud (ok), 15:57, 06/10/2021 [^] [^^] [^^^] [ответить]  
  • +/
    При чем тут твои мечты о доминировании?
    В нулевых кэширующий Squid реально был нужен в конторах, потому что трафик ограниченный и дорогой, приходилось и учитывать пользователей, и по приказу руководства(а не по своему желанию, как в твоих мечтах) ограничивать доступ с рабочих мест к определенным сайтам

    Думаю и сейчас в офисах востребован(с 2005 года не связан с офисными серверами, так что только предполагаю), как раз с целью ограничения сайтов на которые есть доступ с рабочего места. Рабочий доступ контролируется тем кто платит, то есть работодателем и он имеет полное право устанавливать ограничения.

     
     
  • 3.18, Аноним (27), 16:03, 06/10/2021 [^] [^^] [^^^] [ответить]  
  • –9 +/
    Это у тебя мечты. А я доминировал, лично. И даже кофе мне приносили с тортиками, за отпускание вожжи.
    Так что не зовидуй.

    >Думаю и сейчас в офисах востребован

    Сейчас хомяк посмотрит в смартфоне что ему нужно. Или тимвывером на домашний пк зайдет и посмотрит, если патологически жаден и трафик считает.

    >Рабочий доступ контролируется тем кто платит, то есть работодателем и он имеет полное право устанавливать ограничения.

    Это в русской традиции любят ограничить. В то же время были у меня американские клиенты на аутсорсинге, дык на такое предложение просто выкатили глаза. Дескать ноу, ноу, мы верить в свой сотрудник и не ограничивать его свобода.

     
     
  • 4.23, freehck (ok), 16:53, 06/10/2021 [^] [^^] [^^^] [ответить]  
  • +16 +/
    > Это у тебя мечты. А я доминировал, лично. И даже кофе мне приносили с тортиками, за отпускание вожжи.

    Вахтёр и взяточник, смотрите-ка. Есть чем гордиться, определённо.

     
     
  • 5.25, Аноним (27), 17:25, 06/10/2021 [^] [^^] [^^^] [ответить]  
  • –9 +/
    Слу, зависть это плохо. Если тебе бухгалтера не носят по доброй воле вкусняшки, значит дело в тебе. Ты просто не умеешь работать.
     
     
  • 6.81, Тинус Лорвальдс (ok), 23:08, 06/10/2021 [^] [^^] [^^^] [ответить]  
  • +1 +/
    >по доброй воле
    >за отпускание вожжи

    Клоун.

     
     
  • 7.83, Аноним (27), 23:12, 06/10/2021 [^] [^^] [^^^] [ответить]  
  • +/
    Для тебя просто мастер оф паппетс:)
     
  • 4.24, Ю.Т. (?), 17:06, 06/10/2021 [^] [^^] [^^^] [ответить]  
  • +2 +/
    > В то же время были у меня американские клиенты на аутсорсинге, дык на такое предложение просто выкатили глаза. Дескать ноу, ноу, мы верить в свой сотрудник и не ограничивать его свобода.

    А Бруклинский мост не предлагали?

     
     
  • 5.26, Аноним (27), 17:28, 06/10/2021 [^] [^^] [^^^] [ответить]  
  • +/
    Продать или купить?
     
  • 4.32, Аноньимъ (ok), 18:13, 06/10/2021 [^] [^^] [^^^] [ответить]  
  • +/
    >Это в русской традиции любят ограничить. В то же время были у меня американские клиенты на аутсорсинге, дык на такое предложение просто выкатили глаза. Дескать ноу, ноу, мы верить в свой сотрудник и не ограничивать его свобода.

    Американцы теперь ставят программы которые следят как часто сотрудник двигает мышкой и ходит в сортир.

     
     
  • 5.33, Аноним (27), 18:16, 06/10/2021 [^] [^^] [^^^] [ответить]  
  • –1 +/
    В наших банках тож самое все. Особенно на удаленке.
    А то я про времена сквида рассказывал. Эх, давно это было. Щас одмину бедному не разгуляться в таком доминировании)
     
     
  • 6.35, Аноним (27), 18:21, 06/10/2021 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Тогда и одмин человеком был. Ценным сотрудником. Не то что сейчас. Ни дисциплины, ни регламентов. Бардак в основном. Не о всех исесн речь, а о тренде.
     
  • 6.37, Аноньимъ (ok), 18:28, 06/10/2021 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Всё-таки вам не стоит так гордиться совоей коррумпиррванностью. Держите это хотя бы при себе.
     
     
  • 7.38, Аноним (27), 18:36, 06/10/2021 [^] [^^] [^^^] [ответить]  
  • –8 +/
    Что это? Что во времена моей одминской молодости мне носили конфеты и пироженки? Это скрывать?
    Или то что каждый одмин в ту пору гордился и порой заслуженно своей "маленькой властью"? Кто это отрицает или плохой одмин и/или лицемер.

    Эт ты еще не знаешь как я шабашил в одном нии, где 42 бабы в отделе было и я один одмин. Ыыы. Вот лучше работы не было за всю жизнь у меня. Помню кабинет мне выделии с картинами, диваном и центральным кондиционированием. Каждый вечер женщины приносили кто что приготовил. Дачные вкусняшки итд. Да все это дело под 150 боевых уплеталось.

    Да, платили копейки. Но ради вот этой душевной теплоты - это все того стоило. До сих пор вспоминаю, как лучшую работу. :)

     
     
  • 8.44, Аноньимъ (ok), 18:54, 06/10/2021 Скрыто модератором
  • +1 +/
     
     
  • 9.47, Аноним (27), 19:08, 06/10/2021 Скрыто модератором
  • –2 +/
     
     
  • 10.50, Аноньимъ (ok), 19:22, 06/10/2021 Скрыто модератором
  • +/
     
     
  • 11.52, Аноним (27), 19:46, 06/10/2021 Скрыто модератором
  • –2 +/
     
     
  • 12.73, Аноньимъ (ok), 22:04, 06/10/2021 Скрыто модератором
  • +/
     
     
  • 13.80, Аноним (27), 22:36, 06/10/2021 Скрыто модератором
  • +/
     
  • 13.82, Аноним (27), 23:09, 06/10/2021 Скрыто модератором
  • –1 +/
     
     
  • 14.102, СеменСеменыч777 (?), 07:18, 07/10/2021 Скрыто модератором
  • +/
     
     
  • 15.112, Аноним (27), 09:42, 07/10/2021 Скрыто модератором
  • –1 +/
     
     
  • 16.121, СеменСеменыч777 (?), 11:20, 07/10/2021 Скрыто модератором
  • +1 +/
     
     
  • 17.126, Аноним (27), 11:37, 07/10/2021 Скрыто модератором
  • –1 +/
     
     
  • 18.137, СеменСеменыч777 (?), 13:15, 07/10/2021 Скрыто модератором
  • +1 +/
     
     
  • 19.141, Аноним (27), 13:48, 07/10/2021 Скрыто модератором
  • –1 +/
     
     
  • 20.143, СеменСеменыч777 (?), 13:56, 07/10/2021 Скрыто модератором
  • +/
     
  • 21.145, Аноним (27), 14:20, 07/10/2021 Скрыто модератором
  • +/
     
  • 22.155, СеменСеменыч777 (?), 16:18, 07/10/2021 Скрыто модератором
  • +/
     
  • 23.156, Аноним (27), 16:46, 07/10/2021 Скрыто модератором
  • –1 +/
     
  • 13.111, Аноним (27), 09:39, 07/10/2021 Скрыто модератором
  • +/
     
     
  • 14.174, Аноньимъ (ok), 01:14, 11/10/2021 Скрыто модератором
  • +/
     
  • 9.48, Аноним (27), 19:12, 06/10/2021 Скрыто модератором
  • +/
     
     
  • 10.51, Аноньимъ (ok), 19:23, 06/10/2021 Скрыто модератором
  • –1 +/
     
     
  • 11.53, Аноним (27), 19:47, 06/10/2021 Скрыто модератором
  • +/
     
     
  • 12.173, Аноньимъ (ok), 01:09, 11/10/2021 Скрыто модератором
  • +/
     
  • 9.166, freehck (ok), 16:02, 08/10/2021 Скрыто модератором
  • +/
     
  • 5.55, hefenud (ok), 20:16, 06/10/2021 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Ты забыл про негров которые линчуют и про госдолг. Без премии останешься у себя на Лахте
     
     
  • 6.74, Аноньимъ (ok), 22:06, 06/10/2021 [^] [^^] [^^^] [ответить]  
  • +/
    У вас передозировка интернетом.
     
  • 4.99, СеменСеменыч777 (?), 06:49, 07/10/2021 [^] [^^] [^^^] [ответить]  
  • +/
    > тимвывером на домашний пк зайдет

    у вас дрянь-программы teamviewer и anydesk не закрыты на уровне сквида ?
    большое упущение !

     
     
  • 5.109, Аноним (27), 09:32, 07/10/2021 [^] [^^] [^^^] [ответить]  
  • +/
    Семен Семеныч, полноценно закрыть их на уровне сквида не получится. Для галочки разве только.
     
     
  • 6.125, СеменСеменыч777 (?), 11:34, 07/10/2021 [^] [^^] [^^^] [ответить]  
  • +/
    > полноценно закрыть их на уровне сквида не получится

    у меня получилось. и даже тор браузер не отвалился.

     
     
  • 7.127, Аноним (27), 11:41, 07/10/2021 [^] [^^] [^^^] [ответить]  
  • +/
    Блажен тот, кто верует.

    Зы. Полноценно закрыть можно. Но не сквидом а уже дпи по сути. Открытые реализации этого есть.

     
  • 4.105, Дегенератор (ok), 08:21, 07/10/2021 [^] [^^] [^^^] [ответить]  
  • +/
    Помню эти времена, когда такие "доминаторы" с круглыми глазами бегали со словами "как такое получилось?". А ты спокойно потягивал пивко с ехидной улыбочкой...
     
     
  • 5.108, Аноним (27), 09:31, 07/10/2021 [^] [^^] [^^^] [ответить]  
  • +/
    >такие "доминаторы
    >потягивал пивко с ехидной улыбочкой...

    :)

     
  • 3.19, Аноним (19), 16:12, 06/10/2021 [^] [^^] [^^^] [ответить]  
  • +/
    Сейчас даже с каналами 5Мб не ставят (я не видел, пока что), главное - анлим.
     
     
  • 4.20, Аноним (19), 16:17, 06/10/2021 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Во времена диалапа емнип был смарткэш на java. Вот это была киллер фича - пробежался по страницам, гасишь модем и потом спокойно серфишь историю в оффлайне. Но что-то у автора тогда пошло не так, он психанул на себя и похеpил проект. Я потом кальмаром пытался добиться такого же эффекта, но нифига не вышло.
     
  • 4.21, Аноним (27), 16:48, 06/10/2021 [^] [^^] [^^^] [ответить]  
  • +/
    Слухай, ну с 5Мб мож и есть смысл кеша ради. Плюс днс закешить не повредит. Емнип на запрос нормальный накладной расход. Анбаунд кокой прям на глазах ситуацию меняет.
     
     
  • 5.43, Аноним (19), 18:52, 06/10/2021 [^] [^^] [^^^] [ответить]  
  • +/
    Вот знаю офис, в пике человек 20 в сети. Особых проблем с серфингом в инете не было. Канал забивался только когда по шаре файлы гоняли в хетцнера. А так более-менее.
     
     
  • 6.45, Аноним (27), 19:00, 06/10/2021 [^] [^^] [^^^] [ответить]  
  • +/
    Да я ж не говорю, что проблема. Просто есть способы сделать комфортнее. В том числе хотя бы кешированием днс.
     
     
  • 7.46, Аноним (27), 19:01, 06/10/2021 [^] [^^] [^^^] [ответить]  
  • +/
    Но это чтоб вкусняшки носили. А для "некорумпированных" и так сойдет:)
     
  • 3.34, Аноньимъ (ok), 18:18, 06/10/2021 [^] [^^] [^^^] [ответить]  
  • –1 +/
    >как раз с целью ограничения сайтов на которые есть доступ с рабочего места. Рабочий доступ контролируется тем кто платит, то есть работодателем и он имеет полное право устанавливать ограничения.

    1. Сквид для этого не нужен то особо.

    2. Если это оти контора, а не секретный подвальчик. То идиотизм без матов не описуемый.

    Во первых, интернет большой, и это либо небольшой блеклист, либо небольшой вайтлист, то есть проецирование сексуальных фантазий начальства самадуры.

    Во вторых, у людей есть смартфоны.

     
     
  • 4.36, Аноним (27), 18:23, 06/10/2021 [^] [^^] [^^^] [ответить]  
  • +/
    Слушай, ну даже если предположить, что он ютуб забанить хочет сквидом. Ща любой школьнег это в состоянии обойти. Не говоря уж про то, что тимвывером на дом комп зайдет и будет спокойно пялить.
     
     
  • 5.40, guser (?), 18:45, 06/10/2021 [^] [^^] [^^^] [ответить]  
  • +1 +/
    И будет спокойно пялить скриншоты)
     
     
  • 6.42, Аноним (27), 18:50, 06/10/2021 [^] [^^] [^^^] [ответить]  
  • +/
    Ну при даже 5мб на 10 тушек, вполне норм будет. Опять же если он жлоб и зажал трафик в мобилке.
    С другой стороны если одмин правильный, хрен конечно тимвывер запустишь просто так.
     
  • 5.57, hefenud (ok), 20:18, 06/10/2021 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Да-да, два раза обойти в хорошо настроенной корпоративной сети. Я бы посмотрел.
    Учитывая, что у тебя прав на машине особых нет и на гейтах все лишнее блокируется, а веб транспарентно проксируется.
     
     
  • 6.58, Аноним (27), 20:29, 06/10/2021 [^] [^^] [^^^] [ответить]  
  • +/
    Ты вообще о чем? Это тогда было, а сейчас они чтоб с пользователем дружить и админ права дадут и все что хошь. Все уже не так, как в нулевых. Ну в среднем по палате, не везде исесн.

    Ну чтоб забанить тимвывер на сетевом уровне, того что ты перечислил недостаточно. Оно спокойно по 443 лазает. Там надо айдисы айписы и проч поднимать. Вопрос трудозатрат и целесообразности. А главное нонче воли. Плюс не забывай про мобилки...

     
     
  • 7.62, Аноним (27), 20:44, 06/10/2021 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Ну а как обойти проксирование транспарентное писать не буду. Ибо нефиг.
     
  • 5.175, Аноньимъ (ok), 01:23, 11/10/2021 [^] [^^] [^^^] [ответить]  
  • +/
    > Слушай, ну даже если предположить, что он ютуб забанить хочет сквидом. Ща
    > любой школьнег это в состоянии обойти. Не говоря уж про то,
    > что тимвывером на дом комп зайдет и будет спокойно пялить.

    Ну вот и говорю, кроме как микроменеджментом никак эти блокировки не объяснить.
    А микроменеджмент, в свою очередь, самый неэффективный способ управления.

     
  • 4.56, hefenud (ok), 20:17, 06/10/2021 [^] [^^] [^^^] [ответить]  
  • +/
    Чувак, ты просто еще учишься и не работаешь, потому не понимаешь, что и как в реальной жизни.
    Не вижу смысла с тобой обсуждать этот вопрос, вернемся к нему лет через 10, когда ты найдешь работу
     
     
  • 5.59, Аноним (27), 20:33, 06/10/2021 [^] [^^] [^^^] [ответить]  
  • –1 +/
    А я думаю, что он чуток постарше, чем ты описываешь. И в том есть засада. Вангую, что ему примерно столько  сколько было тебе, тогда, когда ты ковырял сквиды.
     
     
  • 6.144, hefenud (ok), 14:03, 07/10/2021 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Если ты прав, то грустно это
    Вырасти вырос чувачок, а ума так и не нажил
     
     
  • 7.146, Аноним (27), 14:24, 07/10/2021 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Да ладно бы он один такой был. Их масса. Вот в чем беда. И он искренне думает, что все так ирл, как ему видится. В этом ппц!
     

     ....большая нить свёрнута, показать (71)

  • 1.28, Аноним (28), 17:50, 06/10/2021 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    юзаю. какая версия не помню - работает стабильно
     
  • 1.31, Аноньимъ (ok), 18:12, 06/10/2021 [ответить] [﹢﹢﹢] [ · · · ]  
  • –2 +/
    >При перенаправлении запросов задействован алгоритм "Happy Eyeballs", который сразу использует полученный IP-адрес, не дожидаясь резолвинга всех потенциально доступных целевых адресов IPv4 и IPv6.

    0 дней уязвимость ощущаю я.

     
     
  • 2.60, Аноним (60), 20:35, 06/10/2021 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Happy Eyeballs применяется просто дофига где Во всех популярных браузерах напри... большой текст свёрнут, показать
     
     
  • 3.61, Ilya Indigo (ok), 20:42, 06/10/2021 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Такой же эффект, если не лучший, достигается использованием только IPv4.
     
     
  • 4.63, Аноним (60), 21:04, 06/10/2021 [^] [^^] [^^^] [ответить]  
  • –1 +/
    С таким подходом мир будет переходить на IPv6 очень медленно. :( Доступных IPv4 адресов будет становиться всё меньше. Всё больше клиентов, особенно мобильных, будут сидеть за NAT-ом, а сервера будут как-то ужиматься на тех немногих IPv4-адресах, что будут им доступны. IPv6-адреса будут более доступны и на них можно будет легче распределить нагрузку на сервера. В результате сервера на IPv6 смогут работать быстрее. И затыки будут происходить уже на IPv4...
     
     
  • 5.64, Аноним (27), 21:16, 06/10/2021 [^] [^^] [^^^] [ответить]  
  • +/
    Наскок я знаю мир как раз успешно переходит. Это у нас сорм не готов.
     
     
  • 6.66, Аноним (60), 21:34, 06/10/2021 [^] [^^] [^^^] [ответить]  
  • +/
    Да мир тоже не очень-то. По одной из статистик, Россия по проникновению IPv6 на 66 месте из 262. Выше Дании и Италии. А на родине Интернета, в США, проникновение меньше, чем в Саудовской Аравии. Так что мир очень неоднороден и в большинстве стран проникновение меньше 10%.
     
     
  • 7.67, Аноним (27), 21:40, 06/10/2021 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Первое, что попалось

    https://www.google.com/intl/en/ipv6/statistics.html

    У нас по закону его давать не могут. Ибо все пройдет мимо сорма. В грязные и развращенные инторнеты. Кто если и умудряется  то или обновили шайтан коробки, или в обход.

    А про мир я еще по логам попыток брутфорса и атак своих серверов вижу.

     
     
  • 8.69, Аноним (60), 21:50, 06/10/2021 [^] [^^] [^^^] [ответить]  
  • +/
    Ну или вот таблица, поудобнее будет https www aelius com njh google-ipv6 Про... текст свёрнут, показать
     
     
  • 9.78, Аноним (27), 22:25, 06/10/2021 [^] [^^] [^^^] [ответить]  
  • +/
    Пруф адын Заимей пипи 6 и походи по интернетам Ты сразу все поймешь Пруф два ... текст свёрнут, показать
     
     
  • 10.94, Аноним (60), 01:59, 07/10/2021 [^] [^^] [^^^] [ответить]  
  • +/
    Простите, не тянет на пруф ... текст свёрнут, показать
     
     
  • 11.110, Аноним (27), 09:35, 07/10/2021 [^] [^^] [^^^] [ответить]  
  • +/
    Ты сам в гулю не Заодно погули что такое пипи6 и что дает Чтоб такое вот не пи... текст свёрнут, показать
     
     
  • 12.160, Аноним (60), 04:48, 08/10/2021 [^] [^^] [^^^] [ответить]  
  • +/
    Поискал в гугле поддерживает ли сорм ipv6 Он мне прямо до ссылок ответ выдал ... текст свёрнут, показать
     
  • 5.65, Ilya Indigo (ok), 21:18, 06/10/2021 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Для начала IPv6 должны выдавать интернет-провайдеры, хотя бы в месте с IPv4.
    Но ни один из известных мне домашних интернет-провайдеров РФ не предоставляет услугу IPv6 адрес.
    А IPv6 адрес я видел только в логах nginx от яндекс-ботов, сайтов в клоудфлеере.
    Так что сколько ходит сказок об исчерпании IPv4, но даже самые захолустные интернет-провайдеры РФ умудряются находить и выдавать белые IPv4 и НЕ выдавать IPv6.
     
     
  • 6.68, Аноним (60), 21:41, 06/10/2021 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Я думаю, на этот форум ходят админы провайдеров, может объяснят, почему не выдают?

    Кстати, если вам IPv6 адрес не выдают - вам от Happy Eyeballs ни холодно, ни жарко, всё равно прикладное ПО IPv6 игнорировать будет.

     
     
  • 7.118, lockywolf (ok), 10:58, 07/10/2021 [^] [^^] [^^^] [ответить]  
  • +/
    Не выдают, потому что ipv6 это очень сложно и небезопасно.

    И внедрение не принесёт прибыли.

     
     
  • 8.122, Аноним (27), 11:27, 07/10/2021 [^] [^^] [^^^] [ответить]  
  • +/
    НебезопасТно Прибыли А как же нбт иот и это все ... текст свёрнут, показать
     
     
  • 9.128, lockywolf (ok), 11:43, 07/10/2021 [^] [^^] [^^^] [ответить]  
  • +/
    Т не нужна http gramota ru slovari dic word D0 B1 D0 B5 D0 B7 D0 BE D0 BF D... текст свёрнут, показать
     
     
  • 10.129, Аноним (27), 11:53, 07/10/2021 [^] [^^] [^^^] [ответить]  
  • +/
    Ты не догонять саой собственный логика Ах да, для тебе пгосто пипи6 - это сложн... текст свёрнут, показать
     
     
  • 11.140, lockywolf (ok), 13:39, 07/10/2021 [^] [^^] [^^^] [ответить]  
  • +/
    Я-то тут причём У меня ипв6 настроен Был Был, потому что три месяца назад про... текст свёрнут, показать
     
     
  • 12.142, Аноним (27), 13:52, 07/10/2021 [^] [^^] [^^^] [ответить]  
  • +/
    Где ты его взял Мне в мск мтс и мгтс не дают Хотя тут линки давали в которых п... текст свёрнут, показать
     
     
  • 13.154, lockywolf (ok), 16:16, 07/10/2021 [^] [^^] [^^^] [ответить]  
  • +/
    Если есть белый ипв4, можно брокер от Hurricane Electric настроить ... текст свёрнут, показать
     
     
  • 14.163, Аноним (27), 15:03, 08/10/2021 [^] [^^] [^^^] [ответить]  
  • +/
    Да это исесн Но тут вроде как про реализацию на операторских сетях и почему мед... текст свёрнут, показать
     
  • 10.131, Аноним (27), 11:57, 07/10/2021 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Возьми и просто скажи телекому не выгодно менять за свой счет шайтан коробки со... текст свёрнут, показать
     
  • 6.71, Аноним (60), 21:57, 06/10/2021 [^] [^^] [^^^] [ответить]  
  • +/
    > Для начала IPv6 должны выдавать интернет-провайдеры, хотя бы в месте с IPv4.

    Я вас не мойму, то вы хотите IPv6 отключить, то сетуете на то, что его не выдают.

     
     
  • 7.76, Ilya Indigo (ok), 22:09, 06/10/2021 [^] [^^] [^^^] [ответить]  
  • –1 +/
    >> Для начала IPv6 должны выдавать интернет-провайдеры, хотя бы в месте с IPv4.
    > Я вас не мойму, то вы хотите IPv6 отключить, то сетуете на
    > то, что его не выдают.

    Потому и отключаю, что его ни у меня ни у других клиентов прокси нет.

     
  • 6.75, Юрий (??), 22:07, 06/10/2021 [^] [^^] [^^^] [ответить]  
  • +/
    Вроде как есть в Москве провайдеры, поддерживающие ipv6, но использование VDS и скрипт от
    Angristan/OpenVPN-install легко позволяет получить себе шлюз с ipv6.
    Ну а по поводу Squid - ранее всегда использовал везде его... Сейчас даже морочится с ним нет смысла ввиду требований к "шлюзам" по защите ИСПДн, КИИ...
    По ощущению этот сквид остался востребованным в 2010-х годах.
     
     
  • 7.77, Ilya Indigo (ok), 22:15, 06/10/2021 [^] [^^] [^^^] [ответить]  
  • –1 +/
    > Вроде как есть в Москве провайдеры, поддерживающие ipv6, но использование VDS и
    > скрипт от
    > Angristan/OpenVPN-install легко позволяет получить себе шлюз с ipv6.

    Через VPN это совсем не то, он априори будет медленней и хуже IPv4 от провайдера, а без него и вовсе не сможет работать.
    > Ну а по поводу Squid - ранее всегда использовал везде его... Сейчас
    > даже морочится с ним нет смысла ввиду требований к "шлюзам" по
    > защите ИСПДн, КИИ...
    > По ощущению этот сквид остался востребованным в 2010-х годах.

    Я всегда использовал socks5 в 3proxy. Чем он сейчас хуже 3proxy, кроме отсутствия поддержки IPv6, не знаю, давно не запускал.

    P.S. https://3proxy.ru Ого! Он жив до сих пор!

     
  • 6.84, Stax (ok), 23:33, 06/10/2021 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Откуда у вас такие сведения? У меня провайдер вполне себе выдает IPv6 (skynet), и он далеко не один такой - см. https://version6.ru/isp

    Как раз скорее выдача IPv6 это правило для приличных провайдеров, а не исключение.

    А например в Азии выдача IPv6 это уже давно совершенно базовая вещь, куча трафика ходит IPv6-only

     
     
  • 7.87, Аноним (27), 23:51, 06/10/2021 [^] [^^] [^^^] [ответить]  
  • +/
    Мгтс - PPPoE+DHCPv6PD

    Рилли? Бред бредовый.

     
     
  • 8.90, Stax (ok), 00:04, 07/10/2021 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Вам шашечки или ехать У меня провайдер выдает 56 префикс через DHCPv6-PD, все ... текст свёрнут, показать
     
     
  • 9.92, Аноним (27), 00:13, 07/10/2021 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Что значит шашечки У мгтс оптика давно и никакого ппое и рядом нет Год назад о... текст свёрнут, показать
     
  • 9.95, Аноним (60), 02:26, 07/10/2021 [^] [^^] [^^^] [ответить]  
  • +/
    Не, если каждый будет друг на дружку кивать - толку не будет Да, мало у кого Н... текст свёрнут, показать
     
     
  • 10.96, Аноним (60), 02:29, 07/10/2021 [^] [^^] [^^^] [ответить]  
  • +/
    И яндексовцы рассказывали, что у них внутренняя сеть тут я не понял, только в м... текст свёрнут, показать
     
  • 7.89, Аноним (27), 00:03, 07/10/2021 [^] [^^] [^^^] [ответить]  
  • +/
    Более того. Тот же скайнет выдает в тестовом режиме и не на всей сети. Саппорт их так сказал.
     
     
  • 8.91, Stax (ok), 00:06, 07/10/2021 [^] [^^] [^^^] [ответить]  
  • +/
    По факту выдают практически везде Тестовый режим - это типа отмазки, т к они н... текст свёрнут, показать
     
     
  • 9.93, Аноним (27), 00:15, 07/10/2021 [^] [^^] [^^^] [ответить]  
  • +/
    Если так то гуд Питерцы вообще красавцы Кур кодов не вводили Пропусков не вво... текст свёрнут, показать
     
  • 7.97, Ilya Indigo (ok), 04:36, 07/10/2021 [^] [^^] [^^^] [ответить]  
  • +/
    > Откуда у вас такие сведения? У меня провайдер вполне себе выдает IPv6
    > (skynet), и он далеко не один такой - см. https://version6.ru/isp

    Благодарю за URL!
    Даже в Симферополе узнал о новом провайдере, который предоставляет IPv6.
    Но 1 провайдер на весь Крым (у КСТ он не работает и это не удивительно) это капля в море, а 4 провайдера на всю Москву и 2 на весь Питер это вообще ни о чём, а многих городов даже нет.

     
     
  • 8.133, anm (?), 12:28, 07/10/2021 [^] [^^] [^^^] [ответить]  
  • +/
    Да вообще без вопросов прикрутить на свой VPS https justhost ru services ipl... текст свёрнут, показать
     
     
  • 9.135, Аноним (27), 12:43, 07/10/2021 [^] [^^] [^^^] [ответить]  
  • +/
    Ну тут речь скорее о внедрении на сетях телекома ... текст свёрнут, показать
     
  • 8.152, Stax (ok), 15:38, 07/10/2021 [^] [^^] [^^^] [ответить]  
  • +/
    Тут вопрос не в числе, а в зоне покрытия В типичном многоквартирном доме в пите... текст свёрнут, показать
     
     
  • 9.153, Ilya Indigo (ok), 15:46, 07/10/2021 [^] [^^] [^^^] [ответить]  
  • +/
    Повезло Вам У меня, на момент выбора, был лучший провайдер с посуточной оплатой... текст свёрнут, показать
     

     ....большая нить свёрнута, показать (40)

  • 1.85, Аноним (-), 23:43, 06/10/2021 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    А в ихней багзилле уже починили регистрацию, чтобы можно было сообщать о багах? Полгода назад зарегистрироваться было невозможно: подтверждающие письма не приходили (пробовали несколько человек с разными ящиками), а админ по почте отвечал, что у него всё работает. Ну вот как можно серьёзно воспринимать такой проект?
     
     
  • 2.88, Аноним (27), 23:55, 06/10/2021 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Да наманый был проект. Просто лет 10 как не нужно.
     

  • 1.98, Тот_Самый_Анонимус (?), 05:58, 07/10/2021 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    >а перейти на более новые выпуски не позволяет изменение лицензии на AGPLv3, требования которой распространяются и на приложения, использующие BerkeleyDB в форме библиотеки - Squid поставляется под лицензией GPLv2, а AGPL несовместима с GPLv2

    Да, детка! Типичное ЕЖГ на примере двух версий гпл.

     
  • 1.104, Аноним (104), 08:04, 07/10/2021 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    > Вместо Berkeley DB проект переведён на использование СУБД TrivialDB, которая, в отличие от Berkeley DB, оптимизирована для одновременного параллельного доступа к БД.

    Ага, только написана на javascript

     
  • 1.106, привет (ok), 08:59, 07/10/2021 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Использую до сих пор. Софт прост в настройке, удобное ACL.. Есть подсчет трафика (статистика), но в основном используется для контроля и  ограничения утечки данных с офисных компов, что там делают юзеры в своих телефонах это их личное дело.. :)
     
     
  • 2.113, Аноним (27), 09:57, 07/10/2021 [^] [^^] [^^^] [ответить]  
  • +1 +/
    >Есть подсчет трафика (статистика)

    Любишь посмотреть, как девочки ищут себе дилды в магазинах? А потом предлагаешь свои услуги. Понимаю, сам таким был:)

    >но в основном используется для контроля и  ограничения утечки данных с офисных компов,

    О как! Т.е. теперича это не длп, а сквидом делают. Интересно!

     
     
  • 3.114, привет (ok), 10:03, 07/10/2021 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Стату не смотрел с полгода может - по запросу обычно отдаю. Если у вас там девочки дилдо заказывают, это не значит что и у всех такие же.

    Что именно Вам интересно? Вы походу троль, да еще и бухой.

     
     
  • 4.115, Аноним (27), 10:20, 07/10/2021 [^] [^^] [^^^] [ответить]  
  • +1 +/
    >Если у вас там девочки дилдо заказывают, это не значит что и у всех такие же.

    Дилдо - это самое безобидное, что вспомнил. Бывали еще поиски оргазмов на грани суицида.
    У всех, не у всех, а люди везде одни.

    >Что именно Вам интересно? Вы походу троль, да еще и бухой.

    Мне интересно как сквид защитил от утечек инфы? Скажем как сквид по мылу помешает злоумышленнику передать данные. Или на флешке унести?
    Ну послушав как тут сквидом проксируют сайты по удаленным регионам, я ужо наверное ничему не удивлюсь. Может Вы вот щас еще меня удивите.

     
     
  • 5.116, привет (ok), 10:28, 07/10/2021 [^] [^^] [^^^] [ответить]  
  • +1 +/
    >>Если у вас там девочки дилдо заказывают, это не значит что и у всех такие же.
    > Дилдо - это самое безобидное, что вспомнил. Бывали еще поиски оргазмов на
    > грани суицида.
    > У всех, не у всех, а люди везде одни.

    Я так скажу - меня мало интересует, какие сайты посещают юзеры, просто есть некая
    категория сайтов доступ к которым должен быть закрыт или ограничен.

    >>Что именно Вам интересно? Вы походу троль, да еще и бухой.
    > Мне интересно как сквид защитил от утечек инфы? Скажем как сквид по
    > мылу помешает злоумышленнику передать данные. Или на флешке унести?
    > Ну послушав как тут сквидом проксируют сайты по удаленным регионам, я ужо
    > наверное ничему не удивлюсь. Может Вы вот щас еще меня удивите.

    Этот офис довесок к моей работе, небольшой, но там присутствует сегмент CDE,
    в нем все наглухо прикрыто. Флешки (storage) отключены, их невозможно использовать.
    так же ограничены сервера тимвьювера, некоторые другие. Незнаю чем Вам удивить-
    у меня нет такой цели.


     
     
  • 6.117, Аноним (27), 10:36, 07/10/2021 [^] [^^] [^^^] [ответить]  
  • +/
    >но в основном используется для контроля и  ограничения утечки данных с офисных компов
    >Я так скажу - меня мало интересует, какие сайты посещают юзеры,

    Кто тут тролль? И/или лжец.

    >но там присутствует сегмент CDE,

    И это все на кальмаре? Или как понимать Вашу цитату один?

    >Незнаю чем Вам удивить

    Уже.

     
  • 6.177, Аноньимъ (ok), 12:43, 12/10/2021 [^] [^^] [^^^] [ответить]  
  • +/
    > Я так скажу - меня мало интересует, какие сайты посещают юзеры, просто
    > есть некая
    > категория сайтов доступ к которым должен быть закрыт или ограничен.

    А что за категория такая СТРАШНАЯ, вот очень интересно на самом деле.
    Я попробую угадать, ваше дебильное начальство занимается микроменеджментом и требует резать соцсети?

    > в нем все наглухо прикрыто. Флешки (storage) отключены, их невозможно использовать.
    > так же ограничены сервера тимвьювера, некоторые другие. Незнаю чем Вам удивить-
    > у меня нет такой цели.

    В нём всё закрыто наглухо но интернет почему-то на офисных ПК есть, но всё закрыто наглухо, но на самом деле интернет есть, только некоторые особые категории сайтов с очень актуального каждую миллисекунду обновляемого списка закрыты а так интернет не закрыт НО ВСЁ НАГЛУХО.
    Я верно понимаю?

     
  • 5.169, Аноним (169), 10:28, 09/10/2021 [^] [^^] [^^^] [ответить]  
  • +/
    >Мне интересно как сквид защитил от утечек инфы?

    не пропустил js вирус с помощью c-icap.

     
     
  • 6.172, Аноним (27), 20:24, 10/10/2021 [^] [^^] [^^^] [ответить]  
  • +/
    Так он про другой уровень утечек же. От стаффа непосредственно.
     

  • 1.167, Аноним (167), 19:38, 08/10/2021 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    А что там с peek-n-slice? Че сразу ssl-bump?
     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:
    При перепечатке указание ссылки на opennet.ru обязательно



    Спонсоры:
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2021 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру