<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Redirector bypass, непонятки.</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID12/6341.html</link>
    <description>Приветствую. Хотел бы задать следующий вопрос:&lt;br&gt;&lt;br&gt;В конфиге сквида есть следующие опции:&lt;br&gt;url_rewrite_children 10&lt;br&gt;redirector_bypass on&lt;br&gt;&lt;br&gt;По идее, данная настройка означает, что максимальное количество процессов редиректора (сквидгарда) 10, и если количество процессов переходит эту грань, то сайты пропускаются в обход редиректора (байпасс). Насколько я понимаю, процесс редиректора запускается в момент обращения к любому сайту (чтоб сопоставить его адрес с запрещенными адресами). Если адрес не является совпадением со словом из банлиста - сайт грузится сквидом, если банлист, то сквидгард выдает редирект ссылку. Допустим, на редиректе висит ссылка на .jpg картинку, где нарисован &quot;доступ закрыт&quot;, значит, пока эта картинка грузится юзеру, процесс редиректора занят. Или редиректор передает команду сквиду прогружать ссылку, висящую у него в конфиге?&lt;br&gt;Просто я почему задался вопросом... подумал об одной вещи:&lt;br&gt;Что если юзер возьмет и себе на комп поставит какой-нибудь софтовый траффик шейпер, чтоб резал скорость, ск</description>

<item>
    <title>Redirector bypass, непонятки. (oleg_tern)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID12/6341.html#4</link>
    <pubDate>Sat, 19 Jun 2010 02:23:55 GMT</pubDate>
    <description>Приветствую. Хотел бы задать следующий вопрос:&lt;br&gt;&lt;br&gt;В конфиге сквида есть следующие опции:&lt;br&gt;url_rewrite_children 10&lt;br&gt;redirector_bypass on&lt;br&gt;&lt;br&gt;По идее, данная настройка означает, что максимальное количество процессов редиректора (сквидгарда) 10, и если количество процессов переходит эту грань, то сайты пропускаются в обход редиректора (байпасс). Насколько я понимаю, процесс редиректора запускается в момент обращения к любому сайту (чтоб сопоставить его адрес с запрещенными адресами). Если адрес не является совпадением со словом из банлиста - сайт грузится сквидом, если банлист, то сквидгард выдает редирект ссылку. Допустим, на редиректе висит ссылка на .jpg картинку, где нарисован &quot;доступ закрыт&quot;, значит, пока эта картинка грузится юзеру, процесс редиректора занят. Или редиректор передает команду сквиду прогружать ссылку, висящую у него в конфиге?&lt;br&gt;Просто я почему задался вопросом... подумал об одной вещи:&lt;br&gt;Что если юзер возьмет и себе на комп поставит какой-нибудь софтовый траффик шейпер, чтоб резал скорость, ск</description>
</item>

<item>
    <title>Redirector bypass, непонятки. (reader)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID12/6341.html#3</link>
    <pubDate>Wed, 17 Mar 2010 17:50:29 GMT</pubDate>
    <description>теоретически можно, нужно генерить обращения по куче url и возможно ( не знаю что раньше отрабатывает dns или rewrite, при прописанном прокси ) по ip что бы не упереться в производительность dns. при этом то что будут получать наверно будут выбрасывать ибо обрабатывать полученное времени не будет.&lt;br&gt;&lt;br&gt;врятли это будет браузер.&lt;br&gt;&lt;br&gt;на это случай можно попробовать acl aclname maxconn number или через firewall ограничить число обращений.&lt;br&gt;&lt;br&gt;понятно что это лично мое мнение и возможно ошибочное :) .&lt;br&gt;</description>
</item>

<item>
    <title>Redirector bypass, непонятки. (GlooM)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID12/6341.html#2</link>
    <pubDate>Wed, 17 Mar 2010 16:45:27 GMT</pubDate>
    <description>&amp;gt;&lt;br&gt;&amp;gt;судя по описанию при нехватке процессов, squid вырубится с ошибкой. &lt;br&gt;&lt;br&gt;Хотелось бы поинтересоваться, каким образом эту нехватку можно вызвать? Т.е. могут ли юзеры каким-либо образом вальнуть специально сквид, в случае такой настройки?&lt;br&gt;</description>
</item>

<item>
    <title>Redirector bypass, непонятки. (reader)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID12/6341.html#1</link>
    <pubDate>Wed, 17 Mar 2010 08:36:21 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;команду сквиду прогружать ссылку, висящую у него в конфиге? &lt;br&gt;&amp;gt;Просто я почему задался вопросом... подумал об одной вещи: &lt;br&gt;&amp;gt;Что если юзер возьмет и себе на комп поставит какой-нибудь софтовый траффик &lt;br&gt;&amp;gt;шейпер, чтоб резал скорость, скажем до 1 кбит. Получается, что эта &lt;br&gt;&amp;gt;картинка будет грузится минуты 2, а значит процесс будет занят всё &lt;br&gt;&amp;gt;это время... За эти 2 минуты он наоткрывает 10 окон &quot;запретных&quot; &lt;br&gt;&amp;gt;адресов на своем 1 кбите и, получается, &quot;запрёт&quot; все 10 процессов &lt;br&gt;&amp;gt;редиректора? И что, таким образом вся локаль это время будет шляться &lt;br&gt;&amp;gt;по запрещёнке в обход сквидгарда? Или процесс сквидгарда не занят при &lt;br&gt;&amp;gt;передаче картинки-затычки?&lt;br&gt;&lt;br&gt;моему squidGuard работает с url (принял , проверил по списку, вернул) и сам ни чего не грузит, а уж сколько времени потом squid будет обрабатывать этот url ему все равно.&lt;br&gt;&lt;br&gt;&amp;gt;P.S. Что будет при redirector_bypass off ? &lt;br&gt;&lt;br&gt;судя по описанию при нехватке процессов, squid вырубится с ошибкой.&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
