Sæt Delay Pools til Squid for at bremse YouTube og Facebook på vores proxyserver

De af os, der administrerer (eller har administreret) servere i et firma, ved, at den første fjende af produktivitet er Facebook y YouTube. Disse websteder gør, at medarbejdere, der betales for at være produktive, at arbejde, for det meste har disse websteder åbne for at underholde sig selv, se videoer, chatte med en ven osv.

Det betyder ikke noget, om det allerede eksisterer WhatsAppDet betyder ikke noget, om de har en Android-smartphone og bruger WhatsApp til at kommunikere med deres venner, de fortsætter bare med at bruge Facebook-chat og skrive på væggen af ​​deres bekendte.

Den øjeblikkelige løsning? ... simpelt, det ville være at blokere adgangen til Facebook og YouTube fuldstændigt på proxyserveren, så de ikke spilder tid og båndbredde på at få adgang til disse sider. Problemet med fuldstændig blokering af adgang er klagerne, de gennemtrængende og morderiske blik fra medarbejderne mod os, netværksadministratoren 😀

En bedre løsning? ... Nå, det er her Squid's Delay Pools kommer ind:

Delay pools er Squid's svar på båndbreddekontrol og trafikformning. Dette gøres ved at begrænse hastigheden, som blæksprutte returnerer data fra sin cache.

Med andre ord kan jeg gennem Delay Pools specificere, at visse brugere vil gennemse langsommere end resten, eller at adgangen til bestemte websteder vil være langsommere. Kom nu, organiser og administrer den tilgængelige båndbredde, så den ikke spildes.

Derfor er den løsning, jeg fandt på det allerede rejste problem, følgende:

  1. Jeg giver adgang til disse 'problematiske steder'
  2. Jeg råder brugerne til at bruge andre måder til at kommunikere med deres bekendte, jeg siger endda «USA Telegram o WhatsAppSelv se, her kan du downloade WhatsApp-applikationen til Android eller iOS eller til Nokia, hvis du stadig har en af ​​disse.«
  3. I proxyserveren implementerer jeg en Delay Pools for at gøre adgangen til Facebook og YouTube langsom, på denne måde forbruges ikke meget båndbredde (hvilket er nødvendigt for andre opgaver) og brugeren kan se, at navigationen gennem disse sider er meget, meget langsom, til sidst give op.

Forudsætninger

Vi skal have installeret, konfigureret, fuldt funktionel en proxyserver med Blæksprutte.

Blæksprutter skal have støtte til forsinkelsesbassiner, hvilket betyder, at hvis du kompilerede Squid selv, skulle du have overvejet at kompilere den med Delay Pools support. Hvis ikke, og de installerede det gennem arkiverne, vil alt være fint.

blæksprutte

Oprettelse af betingelser for forsinkelsesbassinerne

Den første ting vil være at oprette en fil, hvor IP'erne på pc'erne, der får adgang til Facebook langsommere, går, fordi det er dem, der bruger disse websteder mest til at narre og ikke ligefrem er produktive:

touch /etc/squid/ips-lentas

Derefter redigerer vi filen med nano eller tilføjer med ekko IP'erne en efter en, for eksempel tilhører 10.10.0.67 sekretæren, der bruger timer på at 'investere' tid i horoskopet og spil på Facebook:

echo "10.10.0.67" >> /etc/squid/ips-lentas

Nu skal vi redigere squid.conf-filen (placeret i / etc / squid /) for at tilføje reglerne for forsinkelsesbassiner:

nano /etc/squid/squid.conf

I det tilføjer vi dette:

acl slowusers src "/ etc / squid / slow-ips" #SLOW YOUTUBE, FACEBOOK delay_pools 1 delay_class 1 1 delay_parameters 1 1000/100 slow acl url_regex \ .flv $ slow acl url_regex \ .mp4 $ slow acl url_regex -i watch? langsom acl url_regex -i youtube langsom acl url_regex -i facebook forsinkelse_adgang 1 tillad langsomme langsomme brugere

Hvad betyder dette?

Simple:

  1. Vi opretter først en ny regel kaldet langsomme brugere hvis indhold eller liste vil være hvad den indeholder / etc / blæksprutte / ips-langsom
  2. Derefter indstiller vi båndbredden til forsinkelsesbassinerne, som vil være 1 ... det vil sige så langsomt som muligt, langsomt til døden 🙂
  3. Dernæst opretter vi en regel kaldet langsom og dets indhold vil være alle de webadresser, der indeholder en fil .flv, .mp4, har en ur, youtube o facebook ... På denne måde dækker vi hele YouTube og Facebook.
  4. Endelig specificerer vi det langsomme brugere (første ACL eller regel oprettet) så længe de har adgang til webstederne langsom (2. ACL oprettet) vil deres hastighed være 1 kbps, det vil sige meget lidt båndbredde for dem på disse websteder.

Hvis de har en hvidliste til blæksprutter, skal de tilføje følgende til blæksprutte.conf:

http_access allow usuarioslentos

Det forudsættes, at de har deres adgang fra IP'er, hvis de har det implementeret ved godkendelse (bruger & adgangskode, LDAP osv.) Det samme, er det et spørgsmål om at sætte brugerne i ips-slow i stedet for IP'er

Hvis du bruger Squid2, er mappen / etc / squid / dog, hvis du bruger Squid3, ville mappen være / etc / squid3 /

Slutningen!

Dette indlæg er tydeligvis rettet mod netværksadministratorer med lav båndbredde eller dem, der virkelig ønsker eller har brug for, at folk skal være produktive. Jeg ved, at mange brugere vil dræbe mig, fordi de ikke ønsker, at deres universiteter eller arbejdscentre gør dette mod dem med disse websteder.

Jeg håber, det har været interessant for flere, potentialet i Delay Pools og Squid er virkelig ekstraordinært

hilsen


Efterlad din kommentar

Din e-mailadresse vil ikke blive offentliggjort. Obligatoriske felter er markeret med *

*

*

  1. Ansvarlig for dataene: Miguel Ángel Gatón
  2. Formålet med dataene: Control SPAM, management af kommentarer.
  3. Legitimering: Dit samtykke
  4. Kommunikation af dataene: Dataene vil ikke blive kommunikeret til tredjemand, undtagen ved juridisk forpligtelse.
  5. Datalagring: Database hostet af Occentus Networks (EU)
  6. Rettigheder: Du kan til enhver tid begrænse, gendanne og slette dine oplysninger.

  1.   Juan Carlos sagde han

    Hvor vijilante du er bror ... lad folk navigere frit gennem cyberspace ...

    1.    KZKG ^ Gaara sagde han

      Det handler ikke om at være en "skurk" eller ej, mange gange valget om at blokere eller bremse Facebook og YouTube er taget af chefen, ikke os.

      1.    anti-knap sagde han

        der fjerner ikke cobanien.

      2.    Tokyo_I live sagde han

        Jeg må sige, at jeg læner mig på Gaarita-artiklen, min er sådan noget:
        forsinkelse_pools 4

        forsinkelsesklasse 1 1
        forsinkelsesklasse 2 1
        forsinkelsesklasse 3 1
        forsinkelsesklasse 4 1

        #forsink_parametre 1 262144/262144
        #forsink_parametre 2 524288/524288

        forsinkelse_parametre 1 524288/524288
        forsinkelse_parametre 2 262144/262144
        forsinkelse_parametre 3 28672/28672
        forsinkelse_parametre 4 8448/8448

        forsinkelse_adgang 1 tillad National
        delay_access 4 tillader GroupsStudents
        delay_access 1 tillad PunishedSites! GroupsDirectors! GroupsDevelopment! GroupsInternet
        delay_access 3 tillad Exts Denied! National
        delay_access 3 tillad PunishedUsers! National
        delay_access 2 tillader NetLocalLan! National! GroupsDirectors! GroupsEstudiantes! PunishedSites! ExtsDenied! PunishedUsers

    2.    x11tete11x sagde han

      det gode er, at KZKG ^ Gaara ikke blokerer for websteder som http://buscon.rae.es/drae/srv/search?id=D7FntVIRHDXX2ZAwyBNN ....

      Jeg tror, ​​at årsagerne til indlægget er mere end klare. Jeg vil gerne se, om du siger det samme, idet du er den, der lægger pengene til internetforbindelsen, og den der betaler medarbejderne

  2.   Personale sagde han

    "Problemet med fuldstændig blokering af adgang er klagerne, de gennemtrængende og morderiske blik fra medarbejderne mod os, netværksadministratoren: D"
    hehehe
    Selvom Facebook kan betragtes som et kommunikationsmiddel (inklusive internt), bør politikken med YouTube altid være totalblokering, da den ikke tilbyder nogen hjælp, der ikke kan fås andre steder, kun underholdning, så virksomhedens ressourcer bør ikke være tilgængelige til det .
    I det mindste i mit land er internettjenesten slet ikke billig, og uanset hvor meget båndbredde du har, kan du næppe konkurrere mod 20 - 50 hold, der ser videoer på 720p eller mere.

  3.   x11tete11x sagde han

    Jeg ønsker ikke at være i et firma, hvor netværksadministratoren er KZKG ^ Gaara D: han er ondskabsfuld, han skal vide, hvilke flere tricks han vil have i ærmet xD hahahahaha, i stedet for at være ond og blokere adgang, er han kynisk og hensynsløs D: han kan lide det, se deres bytte dø langsomt og smertefuldt D: hahahaha

    Seriøst set kunne jeg lide indlægget 😀 (min viden om servere er i sin barndom, men jeg er sikker på, at dette vil fungere for mig på et tidspunkt xD)

    1.    KZKG ^ Gaara sagde han

      haha tro mig, at have mig som admin i noden er meget dårlig, hvis du er den type bruger, der spilder tid og båndbredde 😀 ... Jeg er værre end en bulldog HAHAHA

      Tak for dine kommentarer 🙂

    2.    jorge varela sagde han

      I det mindste i mit firma er de lidt mere generøse, her giver de dig en kvotetid på 10 minutters navigation for den type XD-steder.

  4.   mstaaravin sagde han

    Hvilken skide tutorial ...

    Det virker overhovedet ikke, for at starte videoerne serveres ikke fra den url, man ser i adresselinjen, men fra forskellige domæner (se kilden til en video på youtube)

    Selvom det næsten altid er noget som: ytimg.com
    Og tilføje til alt det, nu går YouTube over https, så det er IKKE cacheable, og det går ikke engang gennem blækspruttekontrol.

    1.    KZKG ^ Gaara sagde han

      Hvor venlige er argentinerne, ikke? 🙂

      Jeg ved udmærket, at videoerne ikke vises som et DD-link i URL'en, så i de første linjer ser jeg .flv $ og .mp4 $

      Med hensyn til HTTPS eller HTTP vil YouTube være langsom, enten hvis det er HTTPS eller HTTP, fordi følgende blev indstillet:
      langsom acl url_regex -i youtube

      Jeg synes, det er selvforklarende.

      Lad mig spørge noget, er du en seriøs systemadministrator, eller kommer du bare her for at gider? 🙂

      Jeg spørger, fordi du har erklæret, at vejledningen er skidt, at den er ubrugelig, når det i virkeligheden er dig, der ikke har vidst, hvordan man fortolker et par enkle kodelinjer, forklarede jeg endda dem nedenfor.

      1.    Daniel sagde han

        Hmn, læg ikke alle i samme taske ...

      2.    Hej sagde han

        tag ikke højde for, at skør argentinere skal kritisere, du skal underbygge det er minimum, du kan se, at han ikke har nogen idé om, hvad det ord betyder undtagen en xDD-kode

      3.    mstaaravin sagde han

        Wow ...

        Jeg tror, ​​jeg har fortolket ganske godt og bare for at slippe af med tvivlen har jeg prøvet det (og selvfølgelig virker det ikke) ...
        At "1000/100" ikke kun er dårligt placeret, ifølge den officielle dokumentation, som du kan læse her:
        http://www.squid-cache.org/Doc/config/delay_parameters/
        At 1000/100 betyder vært / netværk, og derfor kan en vært ALDRIG have mere end summen af ​​netværket.

        hilsen

        1.    Elav sagde han

          Mstaaravin:

          Selvom min partner måske tager fejl, betyder det ikke, at du er nødt til at komme her for at sige, at indlægget er noget lort. Hvad mere er, du kunne have rettet fejlen med al respekt. Nu, tilbage til emnet, er min erfaring (jeg har også været netværksadministrator) 1000/100 slet ikke dårlig.

          Hvad 1000/100 gør er, at når brugeren når ud til at forbruge 1000, fylder den spanden eller spanden og begrænser automatisk forbindelsen til 100. Dette giver brugeren mulighed for "hurtigt at få adgang til en første anmodning".

          Derfor er det ikke usædvanligt at bruge det begge veje, det kan endda være 1000/1000, men hvad hvis det ikke skulle være, er 100/1000, ville det ikke give nogen mening.

          Og det kan også være forkert at fortælle dig dette, men det er et tegn på, at jeg er et menneske, og at jeg derfor bliver nødt til at lære noget andet i dette liv.

          1.    KZKG ^ Gaara sagde han

            Hvis nogen krydser en artikel som "lort", går jeg allerede bare fra den person og fortsætter med at forklare.

      4.    snkisuke sagde han

        Undskyld KZKG ^ Gaara, heldigvis er argentinerne ikke alle som denne karakter, faktisk tværtimod, det sker, at folk som ham er overalt. Og desværre er en dum ting mere i hukommelsen end 1000 gode ting.

      5.    rawBasic sagde han

        Er jeg ikke venlig .. -.-

        Lad os slappe af, vi er alle mennesker her, og vi kan begå fejltagelser .. Der er alligevel bedre måder at sige ting på ..

        1.    x11tete11x sagde han

          rå er du argentinsk: O? en dag skal vi samle alle de argentinske DL-drenge i noget flisol xD hahaha

        2.    KZKG ^ Gaara sagde han

          Undskyld, det var min fejl, det vil sige, jeg forsøgte ikke at generalisere ... ifølge din kommentar er det, hvad det ser ud til, men jeg ved, at ikke alle argentinere er sådan, Pablo (lad os bruge linux) er bare et eksempel 🙂

          1.    nano sagde han

            Nej, fuck det, jeg er ikke argentinsk ved fødslen, men af ​​afstamning, og lort, det er en stereotype søn af en tæve, som alle er sådan, mine fætre og min familie (selvom hvis de er flere røvhul fans af River xD ) de er gode.

            Bortset fra det, så meget tale om en tredjeparts fyrværkeri? Pff, jeg har set værre end ham, faktisk behandlede jeg mere mod end alle jer, og han lyttede til mig JAH! xD

          2.    MSX sagde han

            @nano: værre, hvis de var bosteros !!!!

          3.    MSX sagde han

            Ubuntu navnebror LOL xD

      6.    MSX sagde han

        «Hvor pæne argentinerne er, ikke? :) »
        Sig mig, jeg lider af dem hver dag siden jeg blev født xD

        Det værste er, at vi ikke altid var dette lort land, faktisk, på et tidspunkt var vi et land med kultiverede mennesker, doca, uddannede ... men hej, i 40'erne vandt demagogi og populisme præsidentskabet i form af en militærmand at han pålagde sig rang af general og indoktrinerede sit følge for at råbe højere, når de ikke havde ret.
        Det var begyndelsen på det pedantiske, autoritære og arrogante Argentina, dets mafiaunionisme, dets politiske, moralske og sociale korruption.
        Faktisk er spørgsmålet lige så alvorligt som den berømte sætning af George Orwell:
        "I en tid med universelt bedrag - at fortælle sandheden er en revolutionær handling."

        Dette var Argentina, som vi mistede, og som denne tynde fyr for nylig opdagede:
        Hvorfor Argentina? - Forklaret af en Yankee
        https://www.youtube.com/watch?v=DzYguA1r5cc
        En Yankee-undervisningsudtale til en anden Yankee
        https://www.youtube.com/watch?v=EZeHU9XVGe0

        Greetings!

  5.   Hej sagde han

    jojojo at makaber jeg kan lide xDD, så de får mere produktive og mindre distraherede medarbejdere xDD

  6.   chejomolina sagde han

    fremragende indlæg, at hvis det er rart at læse det, selvom jeg ville være mere interesseret i, hvordan man springer over disse typer begrænsninger hahaha er, at jeg lige under arbejdet er under en YouTube-forsinkelsespulje og alt, hvad der streamer

    1.    KZKG ^ Gaara sagde han

      For at omgå disse typer begrænsninger kan du bruge et VPN, en WebProxy, der fungerer via HTTPS og i URL'en lægger ikke noget relateret til de websteder, du besøger.

  7.   En Tal Lucas sagde han

    Meget interessant ledsager, men for alt er der en løsning. I mit arbejde forsøger netværksadministratoren også på mange måder at forhindre adgang til bestemte websteder. Men google hjælper os altid.

  8.   Mario Guillermo Zavala Silva sagde han

    Mange tak for informationen !!!!

    SKAL !!

  9.   Manu sagde han

    Haha, med dette får du det modsatte, at det at se en video på 1 minut efter 10, super produktiv! Det er bedre at skære det i knoppen.

    1.    Elav sagde han

      Og når videoen er mere end 30 minutter? 😀

  10.   vidagnu sagde han

    Interessant emne, jeg vil bruge det til at begrænse båndbredde til browsing på Internettet og dermed give mere båndbredde til mere kritiske applikationer såsom mail, VPN eller applikationer, der kører i skyen.

    Begrænsende brugere skal altid ledsages af politikker, support fra den øverste ledelse og en korrekt induktion af medarbejderen fra det øjeblik, han er ansat i hr. Til korrekt brug af netværksressourcer.

    Jeg tror ikke, at YouTube er et fuldstændigt spild af tid, i et firma, hvor jeg var, blev YouTube brugt som et træningsredskab, da der er mange tutorials om reparation af industrielt udstyr osv. Nu er problemet, hvis det efterlades helt åbent, det er derfor, jeg siger, at medarbejderen skal vide fra det øjeblik, han er ansat, hvad han vil have adgang til, og at han ikke vil, og netværksadministratorerne, baseret på denne indikation, skal anvende de relevante begrænsninger for profilen.

  11.   Søren Brun sagde han

    Endelig hvad jeg har brug for i lang tid ... Lad os se, om jeg kan implementere det korrekt, jeg kan ikke vente med at se ansigterne på "narkomaner", der narre hele dagen og have det "smalle bånd" næsten kollapsede ...

    Fremragende artikel og meget hjælpsom for dem af os, der har den ulykke at bo i nøglen ...

  12.   Federico sagde han

    Meget god artikel !!!. Læs, downloadet og gemt.

  13.   pandev92 sagde han

    Det ville være nødvendigt at tvinge, at folk ikke går ind på blogs, når de arbejder XD, da her siger alle, at de bruger windows, fordi de er på arbejde, derfor betyder det, at de er dovne på arbejde XD

    1.    x11tete11x sagde han

      hahahahahahahaha +10000000000000000000

  14.   marcos sagde han

    : Eller det er det, der mere eller mindre gælder i planerne for mit mobiltelefonfirma 😛 sænk dig, fremragende tak for informationen 😀

  15.   sidste nybegynder sagde han

    Spørgsmål, se i wikipedia Squid er en proxy-software, jeg vil gerne vide, hvad der ville være forskellen mellem Squid og Endian Firewall, hvis jeg ville blokere websider? Hvilken vil du anbefale?

  16.   MSX sagde han

    "Disse websteder gør medarbejdere, der betales for at være produktive, for at arbejde, det meste af tiden har disse websteder åbne for at underholde sig selv, se videoer, chatte med en ven osv."
    COOOMOO !! Betales de ikke for at spilde tid på irrelevante ting!? Se! Jeg troede, at dens funktion var at flytte FB hvert 5. sekund! Overalt hvor jeg går, og der er medarbejdere, der bruger en maskine, er alle FBeando ...

    "Problemet med fuldstændig blokering af adgang er klagerne, de gennemtrængende og morderiske blik fra medarbejderne mod os, netværksadministratoren: D"
    Hahahaha, hvordan jeg lo af dette, helt sandt !!!
    Problemet er, at - desværre - der er så mange forkert placerede, der til sidst ender med at undergrave rækkefølgen af ​​ting, så du bliver skurken, og de bliver ofrene, når de ikke misbruger de faciliteter, de har - for eksempel adgang til FB, YT osv. - det ville ikke være nødvendigt at pålægge dem sådanne regler. Men selvfølgelig er du hdp'en, den beskidte mand, nazisten, der "pålægger begrænsninger for de fattige brugeres navigationsfrihed", hehe.

    "Langsom til døden :)"
    Hahahaha, fanden ja! xD

    UDMÆRKET POST NENE, FORTSÆT DET!

    1.    KZKG ^ Gaara sagde han

      haha tak 🙂
      En fornøjelse gentager jeg ... en fornøjelse at læse dig her igen. Selvfølgelig ven, jeg sendte den anden kommentar til papirkurven, jeg synes, det er lidt risque hahahaha, der er tidspunkter, hvor du ikke kan sige "aaa" til nogen, selvom at nogen ser ud til at være en "aaa" 😉

      1.    MSX sagde han

        Det virker perfekt for mig, da det faktisk var noget for dig. Det næste vil jeg svare dig via MP i forummet.
        Tak for at holde dette rum rent!

  17.   edder.pg sagde han

    Hej, tak fordi du delte din erfaring og viden om emnet. Jeg har en 3Mb-forbindelse og omkring 100 enheder (70% mobiltelefoner og 30% bærbare computere), mobiltelefoner er næsten altid tilsluttet, jeg vil gerne bruge nogle forsinkelsespuljer for at få en bedre netværksydelse så vidt muligt, tænkte jeg i 4 puljer som følger: # 1 for ledere / IT (uden site- eller hastighedsbegrænsninger) # 2 for registrerede brugere (med site- og hastighedsbegrænsning). # 3 gæster (begrænsning af websteder og endnu lavere hastighed). # 4 reklame / bannere (laveste hastighed). Jeg har en dhcp-blæksprutte-dansguardian, er der tildelt statiske ip'er til de identificerede brugere (ledere, registrerede brugere), og jeg har efterladt en række ip'er til gæsterne, eventuelle forslag og / eller kommentarer til implementering af denne forbedring?

  18.   Melonsatine sagde han

    Fremragende post. Hver gang jeg taler om denne type situation, går jeg til æglæggende hønebedrifter, der normalt ikke vises i reklamerne hos de store distributører af fødevareprodukter (de ville miste deres berømmelse). Med fokus på emnet får hver høne adgang fra sit bur til en foderbeholder, der indeholder den nøjagtige mængde mad, som den skal "sluge" (industrier spilder normalt ikke) i forhold til de kalorier, som dyret indtager i bevægelse (hvor lidt det kan ) i det rum, hvor hans liv går. 1- Dyret kan ikke dø af sult, 2- Mængden af ​​mad skal fodre dyret nok til at udføre sit formål effektivt, 3- Kiloet af foder har sin værdi og fremgår af regnskabet for firma "X". Konklusion: Medarbejderen / kvæget får ikke løn for at gå ture (mentalt inaktiv) på kontoret / gården. Netværksadministratoren skal beregne nøjagtigt, hvor mange byte kontorinstallationerne spiser.

  19.   antonio sagde han

    Jeg synes, din artikel er meget god, jeg er nybegynder i linux, som jeg skal ændre, så indlæsningen af ​​youtube ikke går for langsomt. tak

  20.   elf501 sagde han

    Meget godt, det tjente mig virkelig godt, og jeg bruger det, selvom jeg har klager over, at Internettet er meget langsomt, men hvis jeg fortæller dig, hvilke sider der er, når de ikke svarer

  21.   manuel sagde han

    hej, hvor skal placeres i blækspruttekonfigurationsfilen, hvad du nævner, eller er det utydeligt, hvor det er placeret?

  22.   migu3l sagde han

    Kære Jeg har prøvet jeres linjer inden for min blæksprutte til at "lukke nøglen" til youtube og facebook.
    Spørgsmålet er, at jeg alligevel har inkluderet "acl xxxx url_regex -i youtube" og "acl xxxx url_regex -i facebook" når jeg ser på trafikken, ser jeg ikke noget ske ...
    Det bliver meget fjollet, hvad jeg beder om, men jeg kan ikke se tegn på, at ACL fungerer.
    Jeg afstemmer facebook og youtube, og de fungerer fejlfrit, fordi downloadhastigheden falder til at dø ...
    TAK !!!

    1.    luchin sagde han

      Prøv at tilføje dette:
      googlevideo.com
      akamaihd
      fbcdn
      Youtube

  23.   hernan nøgle sagde han

    Godmorgen alle sammen, især til skaberen af ​​indlægget, jeg ved, at det er for over et år siden, og måske er det derfor, det ikke fungerer, alligevel, problemet er, at når jeg prøver at bremse YouTube, giver det mig ikke 5 kugler ifølge Jeg fandt ud af med kolleger, at de er meget mere avancerede end mig i Linux-miljøet, de fortalte mig, at med blæksprutte er det næsten umuligt at overvåge https, fordi selv url på siden er krypteret, og det er derfor, YouTube passerer gennem et rør, jeg administrerer netværk af et universitet og ikke-undervisende personale bor på YouTube og lytter til musik, forestil dig hvordan båndbredden falder på netværket, jeg ville gerne vide, om nogen kunne få det til at fungere for nylig, eller om de kendte til en effektiv metode til at gøre det på en gennemsigtig måde, tak, en hilsen.

  24.   engel sagde han

    Godmorgen, jeg har lige læst dit indlæg, og jeg finder det interessant, at du er netværksadministrator, og jeg har brug for vejledning i, hvordan du blokerer dine og facebook-websteder, og det ser ud til at jeg er den bedste måde. Mit spørgsmål er Delay Pools, skal jeg installere det, eller er det allerede installeret med squid3, hvordan skal jeg bekræfte dette ??? Først og fremmest tak

    1.    Brenner sagde han

      Hej, forsinkelsespuljen er aktiv siden version 2.6, jeg bruger nu 3.2, og hvis forsinkelsesindstillingerne kommer. Tak til forfatteren af ​​indlægget meget tak for at hjælpe os netværksadministratorer. Jeg arbejder på et universitet, og det er hovedpine, der modtager opkald fra alle brugere, der siger, at internettet er langsomt. Hvad jeg ikke ved, om det kan gøres senere, er at oprette en liste over ips, der kan have adgang til YouTube eller sociale netværk med en højere browserhastighed.

  25.   Paul sagde han

    Hej,

    Lad os sige, at du har ethvert internt netværk 192.168.XY / 24, og vil du have, at internettet går langsomt for alle, der ønsker at få adgang til pornosider. Hvordan kan vi rumme forsinkelsespuljer og specificere alle pornosider manuelt.

    Tak
    Paul

  26.   Brenner sagde han

    Et andet spørgsmål, jeg har, er, at jeg ville vide, om du har brugt blækspruttebeskyttelsen til at blokere denne type sider. Jeg har dræbt mig selv ved at søge på nettet, og jeg har læst kommentarer om, at blækspruttevagten ikke ser https-trafik, så det er umuligt for mig at blokere disse adganger. Dette begrænser mig allerede meget, men der er brugere, der ikke burde have youtube / facebook til verden. På forhånd tak for at give os netværksadministratorer tip til at forbedre vores netværk 🙂

  27.   Erly fra Cuba sagde han

    i sandhed kan jeg ikke sige mere, end jeg er enormt imponeret over de diskussioner, der præsenteres her om et fremragende indlæg, meget nyttigt for os. Min erfaring som netværksadministrator er her følgende, før fri adgang til sociale netværk på grund af nationale begrænsninger ikke var tilladt, såsom ansigt, youtube og andre websteder som gmail, hotmail osv. Men spørgsmålet er, at jeg har en simpel båndbredde på 2 MB og en kvote på 1 GB pr. Dag til en hel sundhedsforsknings- og undervisningsinstitution. Forestil dig, hvordan man distribuerer, så lidt, med mange mennesker, der tilføjer et navigationsrum med klientelys, som båndbredden i sig selv når ikke den fulde 2 MB, det er vi klare. Nå, hvad sker der, når jeg åbner, evnen til at få adgang til mine brugere tilbringer den forbandede dag i FB, YT, Gmail, hotmail, tec, endda forsøger at downloade tusinder af ting, og hvordan er det logisk at skabe kaos i båndbredden, det er derfor, jeg tror netop hvad Jeg offentliggør i dette indlæg med forsinkelsespuljen, nu broder, jeg ved, at du er konservativ, og som alle siger, er vi de onde i filmen, hitleren, men giv ham en hjælp, at de kun navigerer med god hastighed i tid frokost, og du vil se, hvor sjovt alt vil være, eller de går FB osv. eller spiser. hahahahaha Jeg tror de vil spise. Så jeg implementerede det her og tro mig, jeg var mere acesino, jeg satte dem til 8 kb / s. og hellig middel.
    Indtil videre min kommentar, min hilsen og respekt fra Cuba Erly.

  28.   Luis Enrique CG fra Cuba sagde han

    Tak for din blog, jeg har ledt et stykke tid, hvordan man gør dette for at nå dette mål, jeg er meget taknemmelig for dig, lad os bruge linux ....

  29.   martin sagde han

    Hej,
    Indlægget er gennemtænkt, og spørgsmålet om puljer er noget interessant, men desværre er spørgsmålet om HTTP'er noget kompliceret, og blæksprutter håndterer det slet ikke godt. Dette skyldes, at når det gælder trafik, når et websted anmodes om med HTTP'er, åbner blæksprutten en CONNECT og har ingen henvisning til den, før den lukkes. Af denne grund fungerer puljer ikke på disse typer krypterede forbindelser.
    Vi tester en variant, der ser ud til at fungere, som bruger to proxy + pools + cache_peers.
    Ideen er at videresende til en anden proxy alle de websteder, vi vil bremse, og til den anden proxy at definere en generel pool for al trafik, der passerer gennem den.
    hilsen

  30.   Alex sagde han

    Tak skør, jeg har ikke taget det fra kopipasta, men det har hjulpet mig meget med at tilpasse det til mine konfigurationer. Det har fungeret perfekt for mig. Skål!

  31.   miguel sagde han

    Et spørgsmål ven, biblioteket / etc / blæksprutte / findes ikke, er det oprettet på tidspunktet for blæksprutte konfiguration eller skal det være der? Hilsen.

  32.   Nimrod sagde han

    Min godt forklarede. Jeg håber, du kommenterer kommentarerne, når jeg genstarter blæksprutten, får jeg en fejl i den linje, hvor linjen er implementeret: acl slow users src ...
    Jeg ved ikke, hvad der kunne være, min server har aktiveret login ikke via IP eller MAC.
    hilsen