<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Squid под большой нагрузкой.</title>
    <link>https://opennet.dev/openforum/vsluhforumID12/6861.html</link>
    <description>Здравствуйте. Поделитесь опытом пожалуйста.&lt;br&gt;&lt;br&gt;Стоит задача. Из всего http/https трафика ограничить доступ к определенным url. Для этого весь http/https трафик будет перенаправляться с циски на прокси.&lt;br&gt;Политика прокси: пропускать все,кроме определенных url. Прокси будет настроен как прозрачный. Кеширования не будет.&lt;br&gt;Пока я ориентируюсь на использование SQUID как самого популярного.&lt;br&gt;&lt;br&gt;Сейчас у нас идет 11000 запросов/секунту HTTP трафика и 1000 запросов/сек HTTPS трафика.&lt;br&gt;&lt;br&gt;Вопрос вот в чем. Выдерживает ли squid такое количество запросов? Есть примеры у кого-нибудь использования squid под подобными нагрузками? Если вопрос исключительно в ресурсах сервера,то как можно расчитать необходимые ресурсы для такой нагрузки?&lt;br&gt;Планируется для этих нужд купить какой-нить блейд-сервер и добавлять в него лезвия по мере необходимости.&lt;br&gt;&lt;br&gt;П.С. Я пока рассматриваю версию squid 2.7.  Но squid3 еще есть,который с нуля переписан на C++. Хз есть разница в скорости работы или нет.&lt;br&gt;&lt;br&gt;Спасибо. &lt;br&gt;</description>

<item>
    <title>Squid под большой нагрузкой. (Вася)</title>
    <link>https://opennet.dev/openforum/vsluhforumID12/6861.html#17</link>
    <pubDate>Fri, 05 Oct 2012 04:34:20 GMT</pubDate>
    <description>&amp;gt; Закон о клевете приняли, поосторожнее с выражениями :) &lt;br&gt;&lt;br&gt;Это не клевета, а оценочное суждение&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Squid под большой нагрузкой. (ivb)</title>
    <link>https://opennet.dev/openforum/vsluhforumID12/6861.html#16</link>
    <pubDate>Mon, 20 Aug 2012 02:17:45 GMT</pubDate>
    <description>Закон о клевете приняли, поосторожнее с выражениями :)&lt;br&gt;&lt;br&gt;Блокировки ресурсов есть во всех странах, не надо сюда приплетать политику.&lt;br&gt;</description>
</item>

<item>
    <title>Squid под большой нагрузкой. (dima)</title>
    <link>https://opennet.dev/openforum/vsluhforumID12/6861.html#15</link>
    <pubDate>Sat, 18 Aug 2012 01:43:24 GMT</pubDate>
    <description>&amp;gt; чета мелочатся власти поганые.&lt;br&gt;&amp;gt; вот в Иране вообще интернет закрывают, надо перенимать &lt;br&gt;&lt;br&gt;opennet.ru тоже заблокируют, потому что тут написанно что путин вор&lt;br&gt;</description>
</item>

<item>
    <title>Squid под большой нагрузкой. (dima)</title>
    <link>https://opennet.dev/openforum/vsluhforumID12/6861.html#14</link>
    <pubDate>Sat, 18 Aug 2012 01:39:19 GMT</pubDate>
    <description>чета мелочатся власти поганые.&lt;br&gt;&lt;br&gt;вот в Иране вообще интернет закрывают, надо перенимать&lt;br&gt;</description>
</item>

<item>
    <title>Squid под большой нагрузкой. (ivb)</title>
    <link>https://opennet.dev/openforum/vsluhforumID12/6861.html#13</link>
    <pubDate>Fri, 17 Aug 2012 07:51:29 GMT</pubDate>
    <description>На 10G проксю ?&lt;br&gt;Суровые вы ребята.&lt;br&gt;Блокируем пока по IP и не заморачиваемся.&lt;br&gt;&lt;br&gt;А DPI вещь полезная, и для приоретизации трафика, напрмер&lt;br&gt;(торренты и пр.)&lt;br&gt;</description>
</item>

<item>
    <title>Squid под большой нагрузкой. (Аноним)</title>
    <link>https://opennet.dev/openforum/vsluhforumID12/6861.html#12</link>
    <pubDate>Fri, 17 Aug 2012 07:43:49 GMT</pubDate>
    <description>&amp;gt; не все что относится к web замечательно работает через прокси. да и &lt;br&gt;&amp;gt; клиентские запросы на web сервера будит приходить от ip прокси, даже &lt;br&gt;&amp;gt; если у клиента белый ip. всех пустите через один свой ip &lt;br&gt;&amp;gt; в результате одного клиента на ресурсе заблокируют по ip и получится &lt;br&gt;&amp;gt; заблокированными все. начнете тасовать по ip, начнут отваливаться авторизации на основе &lt;br&gt;&amp;gt; ip. клиенты будут &quot;довольны&quot;.&lt;br&gt;&lt;br&gt;Кстати да. Нюансов будет много, так что всё же придется искать более продвинутое решение, нежели прокси-сервер&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Squid под большой нагрузкой. (parad)</title>
    <link>https://opennet.dev/openforum/vsluhforumID12/6861.html#11</link>
    <pubDate>Fri, 17 Aug 2012 07:43:46 GMT</pubDate>
    <description>ну не те цифры называете. в хттп1.1 есть возможность в рамках одного подключения произвести несколько запросов, после этого подключение не факт что будет разовано и будет весеть еще определенное время. на маршрутизаторах вы их и видите. тобишь ваша цифра совсем не о запросах. по этим цифрам - не больше 1000-1500 реальных запросов. все зависит от железа, но без кеша сквид и на слабеньком потянет.&lt;br&gt;</description>
</item>

<item>
    <title>Squid под большой нагрузкой. (reader)</title>
    <link>https://opennet.dev/openforum/vsluhforumID12/6861.html#10</link>
    <pubDate>Fri, 17 Aug 2012 07:36:46 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt; заблочить 100 страничек в интернете:) &lt;br&gt;&amp;gt; А вы не спешите всё же. Серьезно. Мы так уже давно с &lt;br&gt;&amp;gt; законом о персональных данных боремся, потому что пока заплатить 100 рублевый &lt;br&gt;&amp;gt; штраф проще, чем привести систему в соответствие с невнятными невменяемыми требованиями... &lt;br&gt;&amp;gt; Если жажда деятельности покоя не дает -  ну попробуйте сквид, что &lt;br&gt;&amp;gt; вы теряете-то? Возьмите сервер со средней по мощности конфигурацией из тех, &lt;br&gt;&amp;gt; что можете себе позволить, настройте черные списки, и постепенно переключайте абанентов &lt;br&gt;&amp;gt; на прозрачный прокси, наблюдая за ситуацией.&lt;br&gt;&amp;gt; В любом случае решение на базе сквида обходится элементарными анонимайзерами, про vpn, &lt;br&gt;&amp;gt; tor и i2p уж не будем...&lt;br&gt;&lt;br&gt;не все что относится к web замечательно работает через прокси. да и клиентские запросы на web сервера будит приходить от ip прокси, даже если у клиента белый ip. всех пустите через один свой ip в результате одного клиента на ресурсе заблокируют по ip и получится заблокированными все. начнете тасовать по ip, нач</description>
</item>

<item>
    <title>Squid под большой нагрузкой. (Аноним)</title>
    <link>https://opennet.dev/openforum/vsluhforumID12/6861.html#9</link>
    <pubDate>Fri, 17 Aug 2012 07:23:01 GMT</pubDate>
    <description>&amp;gt; Сушествуют DPI(технология глубокого анализа пакета) решения за 18млн рублей. 18 млн чтобы &lt;br&gt;&amp;gt; заблочить 100 страничек в интернете:) &lt;br&gt;&lt;br&gt;А вы как думали? Или и правда верите, что кого-то беспокоит что там где в инете выложено непотребного? &#037;-)))&lt;br&gt;Все только ради того, чтобы любыми путями из любых организаций выжать побольше денег...&lt;br&gt;</description>
</item>

</channel>
</rss>
