<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: OpenNews: Шесть советов начинающим администраторам squid</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/3282.html</link>
    <description>Полезные советы начинающим  администраторам прокси сервера squid. Ниже краткое резюме:&lt;br&gt;&amp;lt;ol&amp;gt;&lt;br&gt;- Нехватка файловых дескрипторов &lt;br&gt; &amp;lt;ul&amp;gt;&lt;br&gt; - Linux: echo 1024 &amp;gt; /proc/sys/fs/file-max; ulimit -Hn 1024&lt;br&gt; - BSD: пересобрать ядро с &quot;options MAXFILES=8192&quot; или &quot;set kern.maxfiles=8192&quot; в /boot/loader.conf&lt;br&gt; - Solaris: set rlim_fd_max = 1024&lt;br&gt; &amp;lt;/ul&amp;gt;&lt;br&gt;- Работа под отдельным uid (не nobody) заданным через директиву cache_effective_user &lt;br&gt;- Оптимизация значений директив cache_mem и tcp_recv_bufsize, использование high_memory_warning и &quot;client_db off&quot;.&lt;br&gt;- Ротация логов через squid -k rotate&lt;br&gt;- Разбор синтаксиса и вариантов записи ACL.&lt;br&gt;- Ограничения доступа к прокси и запрещение метода connect на 25 порт (на самом деле нужно оставить коннект только для 443 порта, запретив все остальное), чтобы не превратиться OpenProxy через который рассылают спам:&lt;br&gt;&amp;lt;ul&amp;gt;&lt;br&gt;  - acl SMTP_port port 25&lt;br&gt;  - http_access deny SMTP_port&lt;br&gt;&amp;lt;/ul&amp;gt;&lt;br&gt;&amp;lt;ol&amp;gt;&lt;br&gt;&lt;br&gt;URL: http://www.onlamp.com/pub/a/onlamp/2004/02/12/squid.html&lt;br&gt;Новость: http://www.opennet.ru/openn</description>

<item>
    <title>Шесть советов начинающим администраторам squid (kex2k)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/3282.html#12</link>
    <pubDate>Mon, 21 Jun 2004 14:27:55 GMT</pubDate>
    <description>а что разве этого недостаточно?!&lt;br&gt;это ж по дефолту...&lt;br&gt;&lt;br&gt;acl SSL_ports port 443 563&lt;br&gt;acl Safe_ports port 80# http&lt;br&gt;acl Safe_ports port 21# ftp&lt;br&gt;acl Safe_ports port 443 563# https, snews&lt;br&gt;acl Safe_ports port 70# gopher&lt;br&gt;acl Safe_ports port 210# wais&lt;br&gt;acl Safe_ports port 1025-65535# unregistered ports&lt;br&gt;acl Safe_ports port 280# http-mgmt&lt;br&gt;acl Safe_ports port 488# gss-http&lt;br&gt;acl Safe_ports port 591# filemaker&lt;br&gt;acl Safe_ports port 777# multiling http&lt;br&gt;http_access deny !Safe_ports</description>
</item>

<item>
    <title>Шесть советов начинающим администраторам squid (Gundares)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/3282.html#11</link>
    <pubDate>Sun, 29 Feb 2004 20:50:09 GMT</pubDate>
    <description>Вопрос: а если у меня в  /proc/sys/fs/file-max стоит что-то вроде 26802, то у меня все в порядке с дескрипторами? Красна Шапка 7.3 и 8.0...&lt;br&gt;</description>
</item>

<item>
    <title>Шесть советов начинающим администраторам squid (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/3282.html#10</link>
    <pubDate>Thu, 19 Feb 2004 13:59:15 GMT</pubDate>
    <description>несерьезные какие-то советы. тем более что многие из них реализованы по дефолту. в реальных условиях выходят совсем другие советы -&lt;br&gt;1) ни в коем случае не полагаться на IP клиента &lt;br&gt;2) явно указывать на каком интерфейсе слушать &lt;br&gt;3) ежедневно делать ротацию лог-файлов во избежание  непреднамеренной DoS атаки со стороны клиентов (переполнение лога очень чревато). и вообще - надо следить за логами. &lt;br&gt;4) следить за размером кэша и свободным объемом в разделе где кэш хранится&lt;br&gt;5) желательно резать всякие баннеры и счетчики&lt;br&gt;6) ограничивать канал всем без исключения (до приемлемых значений конечно) &lt;br&gt;&lt;br&gt;Да еще много всяких нюансов есть. &lt;br&gt;</description>
</item>

<item>
    <title>Шесть советов начинающим администраторам squid (alice d. saemon)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/3282.html#9</link>
    <pubDate>Thu, 19 Feb 2004 11:00:08 GMT</pubDate>
    <description>да че вы паритесь, мне даже в кайф, что меня цитируют :) &lt;br&gt;</description>
</item>

<item>
    <title>Шесть советов начинающим администраторам squid (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/3282.html#8</link>
    <pubDate>Wed, 18 Feb 2004 09:23:11 GMT</pubDate>
    <description>&amp;gt;а что там непонятно по шестому пункту? Просто перекрываешь доступ на 25-ый &lt;br&gt;&amp;gt;порт. :) Там же всё описано. &lt;br&gt;&lt;br&gt;&lt;br&gt;не описано как использовать данную фичу :)&lt;br&gt;</description>
</item>

<item>
    <title>Шесть советов начинающим администраторам squid (Nickolay)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/3282.html#7</link>
    <pubDate>Wed, 18 Feb 2004 07:26:21 GMT</pubDate>
    <description>для придирчивых: нашел в своих закромах.&lt;br&gt;вроде авторства я не присваивал.&lt;br&gt;</description>
</item>

<item>
    <title>Шесть советов начинающим администраторам squid (Len)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/3282.html#6</link>
    <pubDate>Wed, 18 Feb 2004 07:25:23 GMT</pubDate>
    <description>а что там непонятно по шестому пункту? Просто перекрываешь доступ на 25-ый порт. :) Там же всё описано.&lt;br&gt;</description>
</item>

<item>
    <title>Шесть советов начинающим администраторам squid (Supreme)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/3282.html#5</link>
    <pubDate>Tue, 17 Feb 2004 14:27:05 GMT</pubDate>
    <description>нашел он.&lt;br&gt;нет чтобы самим писать&lt;br&gt;даже копирайты не соблюдил&lt;br&gt;</description>
</item>

<item>
    <title>Шесть советов начинающим администраторам squid (Nickolay)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/3282.html#4</link>
    <pubDate>Tue, 17 Feb 2004 07:45:30 GMT</pubDate>
    <description>нашел.&lt;br&gt;туннелирование TCP через web-прокси:&lt;br&gt;часть 1-я&lt;br&gt;http://www.nestor.minsk.by/sr/sr0006/sr00607.html&lt;br&gt;и часть 2-я&lt;br&gt;http://www.nestor.minsk.by/sr/sr0104/sr10404.html&lt;br&gt;</description>
</item>

</channel>
</rss>
