将“延迟池”设置为“鱿鱼”以减慢代理服务器上的YouTube和Facebook

我们这些在公司中管理(或曾经管理过)服务器的人都知道,生产力的第一个敌人是 Facebook y YouTube。 这些网站使员工因工作效率高而获得报酬,大多数时候,这些网站开放给他们娱乐,观看视频,与朋友聊天等。

是否已经存在都没关系 WhatsApp他们是否拥有Android智能手机并使用WhatsApp与朋友交流并不重要,他们只是继续使用Facebook聊天并在熟人的墙上书写。

立即解决? …简单来说,这将是完全阻止对代理服务器上Facebook和YouTube的访问,因此它们不会浪费时间和带宽来访问这些站点。 完全阻止访问的问题是员工对我们网络管理员的抱怨,刺眼和杀人的眼神murder

更好的解决方案? …嗯,这是Squid的延迟池出现的地方:

延迟池是Squid对带宽控制和流量整形的答案。 这是通过限制Squid从其缓存返回数据的速率来完成的。

换句话说,通过“延迟池”,我可以指定某些用户的浏览速度比其他用户慢,或者对某些站点的访问速度较慢。 来吧,组织和管理可用带宽,以免浪费带宽。

因此,我发现该问题的解决方案如下:

  1. 我允许访问这些“问题”网站
  2. 我建议用户使用其他方式与熟人交流,我什至说«美国 Telegram o WhatsApp甚至可以看一下,您可以在此处下载适用于Android或iOS的WhatsApp应用程序,如果仍有其中之一,也可以下载适用于诺基亚的WhatsApp应用程序。«
  3. 在代理服务器中,我实现了一个延迟池,以使对Facebook和YouTube的访问速度变慢,这样就不会占用太多带宽(其他任务需要带宽),并且用户可以看到通过这些站点的导航是 非常非常慢,最终放弃了。

前提条件

我们必须已经安装,配置了功能齐全的代理服务器,并具有 乌贼.

鱿鱼必须支持延迟池这意味着,如果您自己编译Squid,则应考虑在Delay Pools支持下进行编译。 如果没有,他们通过存储库安装了它,一切都会好起来的。

乌贼

为延迟池创建条件

第一件事是创建一个文件,其中访问Facebook较慢的PC的IP将会消失,因为它们是使用这些站点最多的站点,它们四处游荡并且效率不高:

touch /etc/squid/ips-lentas

然后,我们用nano编辑文件,或者回显地添加IP,例如IP地址10.10.0.67属于秘书,他花了数小时将时间“投入”在星座和Facebook上的游戏上:

echo "10.10.0.67" >> /etc/squid/ips-lentas

现在,我们必须编辑squid.conf文件(位于/ etc / squid /中)以添加“延迟池”规则:

nano /etc/squid/squid.conf

在其中添加以下内容:

acl slowusers src“ / etc / squid / slow-ips” #SLOW YOUTUBE,FACEBOOK delay_pools 1 delay_class 1 1 delay_parameters 1 1000/100慢速acl url_regex \ .flv $慢速acl url_regex \ .mp4 $慢速acl url_regex -i看吗? 慢速acl url_regex -i youtube慢速acl url_regex -i facebook delay_access 1允许慢速慢用户

这是什么意思?

很简单:

  1. 我们首先创建一个新规则 慢用户 其内容或列表将包含其中的内容 / etc / squid / ips-slow
  2. 然后,我们将延迟池的带宽设置为1 ...,即尽可能慢,直到死亡death
  3. 接下来,我们创建一个规则 其内容将是包含文件的所有URL .flv,.mp4,一 , YouTube的 o Facebook …这样,我们涵盖了YouTube和Facebook的所有内容。
  4. 最后,我们指定 慢用户 (第一个ACL或创建的规则),只要他们访问这些网站 (创建了第二个ACL),它们的速度将为2kbps,也就是说,这些站点上的带宽非常小。

如果他们有一个Squid白名单,则需要将以下内容添加到squid.conf中:

http_access allow usuarioslentos

这是假定他们具有IP授予的访问权限,如果它们通过身份验证(用户和密码,LDAP等)实现,则将用户设置为ips-slow而不是IP

如果您使用Squid2,则文件夹为/ etc / squid /, 如果您使用的是Squid3,则文件夹为/ etc / squid3 /

结束!

这篇文章显然是针对低带宽网络管理员的,或者是那些真正想要或需要人们提高生产力的人。 我知道许多用户会杀了我,因为他们不希望自己的大学或工作中心通过这些网站对他们这样做。

我希望这对几个人来说很有趣,延迟池和鱿鱼的潜力真的非同寻常

问候


发表您的评论

您的电子邮件地址将不会被发表。 必填字段标有 *

*

*

  1. 负责数据:MiguelÁngelGatón
  2. 数据用途:控制垃圾邮件,注释管理。
  3. 合法性:您的同意
  4. 数据通讯:除非有法律义务,否则不会将数据传达给第三方。
  5. 数据存储:Occentus Networks(EU)托管的数据库
  6. 权利:您可以随时限制,恢复和删除您的信息。

  1.   胡安·卡洛斯

    您是如何兄弟的维吉兰特...让人们自由地穿越网络空间...

    1.    KZKG ^ Gaara

      这并不是要成为“恶棍”,很多时候,阻止或减慢Facebook和YouTube的选择是老板而不是我们做出的。

      1.    反扣

        不会带走cobani。

      2.    Tokyo_Alive

        我不得不说,我依靠《 Gaarita》的文章,我的想法是这样的:
        延迟池 4

        延迟类 1 1
        延迟类 2 1
        延迟类 3 1
        延迟类 4 1

        #delay_parameters 1 262144/262144
        #delay_parameters 2 524288/524288

        延迟参数 1 524288/524288
        延迟参数 2 262144/262144
        延迟参数 3 28672/28672
        延迟参数 4 8448/8448

        delay_access 1允许国家
        delay_access 4允许GroupsStudents
        delay_access 1允许PunishedSites!GroupsDirector!GroupsDevelopment!GroupsInternet
        delay_access 3允许Exts被拒绝!
        delay_access 3允许惩罚用户!
        delay_access 2允许NetLocalLan!National!GroupsDirector!GroupsEstudiantes!PunishedSites!ExtsDenied!PunishedUsers

    2.    x11泰特11x

      好消息是KZKG ^ Gaara不会阻止类似 http://buscon.rae.es/drae/srv/search?id=D7FntVIRHDXX2ZAwyBNN ....

      我认为发布该职位的原因非常清楚,我想看看您是否也这么说,您就是为互联网连接投入资金的人,还是向员工付款的人

  2.   团队

    “完全阻止访问的问题是员工对我们,网络管理员的抱怨,刺眼和杀人的目光:网络管理员:D”
    哈哈
    尽管可以将Facebook视为一种沟通手段(包括内部沟通手段),但与YouTube相比,该政策应始终处于完全封锁状态,因为它不会提供其他任何地方都无法获得的帮助,而只能是娱乐,因此该公司的资源不应该用于此。
    至少在我国,互联网服务一点也不便宜,无论您拥有多少带宽,您都很难与20至50个观看720p或更高的视频的团队竞争。

  3.   x11泰特11x

    我不想在网络管理员是KZKG ^ Gaara D的公司工作:他是个恶毒的人,他必须知道他会袖手旁观xD的更多技巧hahahahaha,而不是刻薄和阻止访问,他是愤世嫉俗的,冷酷无情的D:他喜欢看他们的猎物缓慢而痛苦地死D:哈哈哈哈

    认真地说,我喜欢the(我对服务器的了解还处于起步阶段,但我相信在某些时候这将对我有帮助)

    1.    KZKG ^ Gaara

      哈哈,相信我,如果您是那种浪费时间和带宽的用户类型,让我在节点中担任管理员非常糟糕……我比牛头犬还糟HAHAHA

      感谢您的评论comments

    2.    豪尔赫·瓦雷拉(Jorge Varela)

      至少在我的公司中,它们更为宽裕,在这里,它们为您提供了10分钟的导航时间,用于此类XD网站。

  4.   姆斯塔拉文

    真他妈的教程...

    根本不起作用,要开始播放视频,本身不是从地址栏中看到的URL而是从不同的域提供的(请参见youtube上的视频源)

    尽管几乎总是这样:ytimg.com
    除此之外,YouTube现在通过https进行了转发,因此它不可缓存,甚至都不会通过squid控制。

    1.    KZKG ^ Gaara

      阿根廷人友好吗? 🙂

      我非常清楚,视频未在URL中显示为DD链接,这就是为什么在第一行中看到.flv $和.mp4 $的原因

      关于HTTPS或HTTP,无论是HTTPS还是HTTP,YouTube都会变慢,因为已设置以下内容:
      慢ACL url_regex -i youtube

      我认为这是不言自明的。

      让我问一个问题,您是认真的系统管理员还是只是来这里打扰? 🙂

      我之所以这么问,是因为您说过该教程很烂,没有用,而实际上是您不知道如何解释几行简单的代码,我什至在下面进行了解释。

      1.    丹尼尔

        嗯,不要把每个人都放在同一个袋子里……。

      2.    你好

        不要考虑到疯狂的阿根廷人的批评,您必须证实这是最低要求,您可以看到他不知道那个词比xDD代码少意味着什么

      3.    姆斯塔拉文

        哇 ...

        我想我的解释很好,只是为了摆脱我尝试过的疑问(当然它不起作用)...
        根据您可以在此处阅读的官方文档,“ 1000/100”不仅放置不当:
        http://www.squid-cache.org/Doc/config/delay_parameters/
        1000/100表示​​主机/网络,因此一台主机的网络数量绝不能超过网络总数。

        问候

        1.    拉夫

          姆斯塔拉文:

          即使我的伴侣可能是错的,也不意味着您必须来这里说这个帖子是胡扯。 而且,您本可以以所有适当的态度纠正错误。 现在,回到主题,以我的经验(我也是网络管理员),1000/100一点也不差。

          1000/100的作用是,当用户达到消耗1000时,它将装满存储桶或存储桶,并自动将其连接限制为100。这允许用户“快速访问第一个请求”。

          因此,以两种方式使用它没有什么奇怪的,它甚至可以是1000/1000,但是如果不应该使用100/1000,那将毫无意义。

          我可能也不会告诉您这一点,但这表明我是一个人,因此我将不得不在这一生中学习其他东西。

          1.    KZKG ^ Gaara

            如果有人将某篇文章划掉为“粪便”,那么我已经从那个人身上继续前进并继续说明。

      4.    K介

        抱歉,KZKG ^ Gaara,幸运的是阿根廷人并不都喜欢这个角色,实际上恰恰相反,恰恰相反,像他这样的人无处不在。 不幸的是,与1000种好东西相比,愚蠢的事情更多。

      5.    原始基础

        我不好吗.. -.-

        让我们放松一下吧,我们所有人都在这里,我们会犯错...总而言之,有更好的话语表达方式..

        1.    x11泰特11x

          您是阿根廷人吗? 有一天,我们必须在一些flisol xD中把所有阿根廷DL男孩聚在一起哈哈哈

        2.    KZKG ^ Gaara

          抱歉,这是我的错误,也就是说,我没有试图概括...根据您的评论,这看上去是这样,但是我知道并非所有阿根廷人都这样,Pablo(让我们使用linux)是只是一个例子🙂

          1.    纳米

            不,他妈的,我不是天生的阿根廷人,而是血统的人,狗屎,这是个刻板印象的儿子,每个人都是这样,我的表亲和我的家人(尽管他们是River xD的几个混蛋粉丝) ) 他们都是伟大的。

            除此之外,还有很多关于三流鞭炮的话题? Pff,我见过比他差的人,事实上,我对勇气的态度比你们所有人都要多,他还听我说JAH! xD

          2.    MSX

            @nano:如果他们是bosteros,那就更糟!

          3.    MSX

            Tocayo ubuntero哈哈xD

      6.    MSX

        «阿根廷人好吗? :)»
        告诉我,自出生xD以来,我每天都在遭受痛苦

        最糟糕的是,我们并不总是这个肮脏的国家,实际上,在某个时候,我们是一个有教养的人,多卡族,一个受过教育的国家...但是,嘿,在40年代,煽动和民粹主义以他强加了自己的将军军衔,并灌输了随行人员,在他们不正确的时候大声喊叫。
        那是the腐,专制和傲慢的阿根廷,黑手党工会主义,政治,道德和社会腐败的开始。
        实际上,这个问题与乔治·奥威尔的著名短语一样严重:
        “在一个普遍的欺骗时代-讲真话是一种革命行为。”

        这是我们失去的阿根廷,而且这个瘦小伙子最近发现了它:
        为什么是阿根廷? -洋基队解释
        https://www.youtube.com/watch?v=DzYguA1r5cc
        扬基教另一扬基的发音
        https://www.youtube.com/watch?v=EZeHU9XVGe0

        的问候!

  5.   你好

    jojojo我喜欢xDD令人毛骨悚然,因此他们将拥有更高生产力和更少分心的员工xDD

  6.   Chejomolina

    一篇很棒的文章,尽管读起来不错,但是我对如何跳过这些类型的限制更感兴趣,哈哈哈就是我上班了,我在YouTube延迟池下,所有正在播放的内容

    1.    KZKG ^ Gaara

      要绕过这些类型的限制,您可以使用VPN,可通过HTTPS运行的WebProxy,并且在URL中不要放置与您访问的网站相关的任何内容。

  7.   温塔尔·卢卡斯(UnTalLucas)

    非常有趣的同伴,但是对于所有事物都有解决方案。 在我的工作中,网络管理员还以多种方式尝试阻止对某些站点的访问。 但是谷歌总是可以帮助我们。

  8.   马里奥·吉列尔莫·扎瓦拉·席尔瓦

    非常感谢你提供的信息 !!!!

    干杯!

  9.   马努

    哈哈,与此相反,您将看到1分钟后10分钟的视频,超级有生产力! 最好将其切下芽。

    1.    拉夫

      当视频超过30分钟时? 😀

  10.   维达格努

    有趣的话题是,我将使用它来限制Internet浏览的带宽,从而为更关键的应用程序(例如邮件,VPN或在云中运行的应用程序)提供更多的带宽。

    限制用户必须始终伴随着政策,高级管理层的支持以及从正确使用网络资源开始雇用员工之时起就对员工进行适当的介绍。

    我认为YouTube并不是在浪费时间,在我所在的公司中,YouTube被用作培训工具,因为有许多有关工业设备维修的教程,等等。 现在的问题是,如果它保持完全开放,这就是为什么我说员工必须从雇用之日起就知道他将有权访问什么,而网络管理员必须根据此指示应用适当的限制对于所说的个人资料。

  11.   查理·布朗

    最后,我需要很长时间了……让我们看看是否可以正确实施它,我迫不及待地想看到那些整日无所事事并拥有“窄带”的“成瘾者”的面孔几乎崩溃了...

    优秀的文章,对那些不幸生活在关键地区的人们很有帮助...

  12.   费德里科

    很好的文章! 阅读,下载和保存。

  13.   潘德夫92

    我们应该强迫人们在使用XD时不要进入博客,因为这里每个人都说他们在使用Windows是因为他们在工作,因此这意味着他们在XD上懒惰

    1.    x11泰特11x

      哈哈哈哈哈哈哈哈+10000000000000000000

  14.   框架

    :或者这或多或少适用于我的手机公司的计划😛让您慢下来,非常感谢您提供的信息😀

  15.   Lastnewbie

    问题,在Wikipedia中看到Squid是代理软件,如果我想阻止网页,我想知道Squid和Endian Firewall有什么区别? 您会推荐哪一个?

  16.   MSX

    “这些站点使有薪工作的员工能够提高工作效率,大多数时候,这些站点开放以娱乐自己,观看视频,与朋友聊天等。”
    酷! 您是否因为浪费时间在无关紧要的事情上而获得报酬!! 看! 我以为它的功能是每5秒重新放置FB! 无论我走到哪里,都有使用机器的员工,每个人都是FBeando ...

    “完全阻止访问的问题是员工对我们,网络管理员的抱怨,刺眼和杀人的目光:网络管理员:D”
    哈哈哈哈,我怎么笑了,绝对正确!
    问题是-不幸的是-放错了太多地方,最终最终颠覆了事物的顺序,以致您成为恶棍,并且他们成为受害者,如果他们没有滥用他们拥有的设施-例如,进入FB, YT等-不必对他们强加这种规则。 但是,当然,您是hdp,肮脏的人,纳粹党,“对穷人的航行自由施加限制”,嘿嘿。

    “慢死了:)”
    哈哈哈哈,他妈的,是的! xD

    优秀的帖子,继续保持下去!

    1.    KZKG ^ Gaara

      哈哈谢谢🙂
      我很高兴再次重申……很高兴在这里再次读到你。 当然,朋友,我将其他评论发送到了垃圾箱,我认为这有点冒犯哈哈哈哈,有时您无法对某人说“ aaa”,即使某人似乎是“ aaa”

      1.    MSX

        对我来说,这似乎很完美,因为它实际上是给您的,下一个我将在论坛中通过MP回答您。
        感谢您保持此空间清洁!

  17.   埃德德.pg

    您好,谢谢您分享您的经验和知识。 我有3Mb的连接,大约有100台设备(70%的手机和30%的笔记本电脑),手机几乎始终保持连接,我想使用一些延迟池来尽可能地提高网络性能,我当时在想在4个池中,如下所示:#1用于经理/ IT(无站点或速度限制)#2用于注册用户(有站点和速度限制)。 #3位客人(位置受限制,甚至速度降低)。 #4广告/横幅(最低速度)。 我有一个dhcp-squid-dansguardian,是否已将静态IP分配给已标识的用户(经理,注册用户),并且我为来宾留下了一系列IP,请提出任何建议和/或意见以实现此改进?

  18.   甜瓜缎

    优秀的职位。 每当我谈到这种情况时,我都会去那些通常不会出现在大型食品分销商的广告中的蛋鸡养殖场(它们会因此而声名狼藉)。 专注于该主题,每只母鸡从笼子中进入一个饲料容器,该容器中包含它必须“吞咽”的确切数量的食物(行业通常不会浪费),该数量与动物运动所消耗的卡路里(可以吃多少卡路里)成比例在他的生命消逝的空间中1-动物不能饿死,2-食物必须足够营养以有效地执行其目的,3-千克饲料具有其价值,并出现在“ X”公司的帐目中。 结论:雇员/牲畜在办公室/农场散步(精神上闲置)不付钱。 网络管理员必须准确计算办公室安装将占用多少字节。

  19.   安东尼奥

    我认为您的文章很好,我是Linux的新手,必须对其进行修改,以便YouTube的加载不会太慢。 谢谢

  20.   精灵501

    很好,它确实为我带来了很好的效果,尽管我抱怨互联网速度很慢,但是我正在使用它,但是如果我告诉您当它们不响应我时哪个页面在那里😀

  21.   曼努埃尔

    您好,您在乌贼配置文件中应放置的内容是什么,或者放置位置不明显?

  22.   咪咕3l

    亲爱的我在乌贼中尝试过您的台词,以“关闭” YouTube和Facebook的钥匙。
    问题是,即使如此,在查看流量时,我也包括了“ acl xxxx url_regex -i youtube”和“ acl xxxx url_regex -i youtube”,但我什么都没看到...
    我要问的是非常愚蠢的,但是我看不到ACL起作用的证据。
    我对facebook和youtube进行民意调查,它们的工作原理是完美的,因为下载率下降了……
    谢谢 !!!

    1.    鲁钦

      尝试添加以下内容:
      谷歌视频网站
      阿卡迈德
      脸书网
      youtu.be

  23.   埃尔南·卡约(Hernan Cayo)

    大家早上好,尤其是对于帖子的创建者,我知道它已经一年多了,也许这就是为什么它不起作用的原因,问题在于,当我尝试放慢YouTube播放速度时,它并没有给我5分,据我发现,与他们的同事相比,他们在Linux环境中比我先进得多,他们告诉我,使用鱿鱼几乎无法监视https,因为即使页面的网址也已加密,这就是YouTube的原因通过管道,我管理一所大学的网络,非教学人员在YouTube上听音乐,想象网络带宽如何下降,我想知道有人最近能使它工作还是他们知道一些以透明的方式做到这一点的有效方法,谢谢。

  24.   天使

    早上好,我刚刚读了您的文章,我发现您是一名网络管理员很有趣,我需要有关如何阻止youtbe和facebook网站的指南,在我看来,这是最好的方法。 我的问题是延迟池,应该安装它还是已经与squid3一起安装,如何验证此结果? 首先谢谢

    1.    布伦纳

      您好,自2.6版以来,延迟池处于活动状态,我现在正在使用3.2,并且如果延迟选项来了。 对于帖子的作者,非常感谢您帮助我们的网络管理员。 我在大学里工作,接到所有用户说互联网速度很慢的电话真让人头疼。 我不知道是否可以稍后做的是创建一个IP列表,这些列表可以以更高的浏览速度访问YouTube或社交网络。

  25.   保罗

    嗨,

    假设您有一个内部网络192.168.XY / 24,并且您想让每个想要访问色情网站的人的互联网速度都变慢。 我们如何容纳延迟池并手动指定所有色情网站。

    谢谢
    保罗

  26.   布伦纳

    我还有一个问题是,我想知道您是否使用过squidguard来阻止此类页面。 我在网上搜寻时自杀了,阅读了有关squidguard看不到https流量的评论,因此我无法阻止这些访问。 这已经限制了我很多,但是有些用户不应该拥有全世界的youtube / facebook。 在此先感谢您向我们的网络管理员提供改善网络的提示tips

  27.   来自古巴的Erly

    实际上,我对这里所发表的关于优秀文章的讨论印象深刻,这对我们非常有用。 我作为网络管理员的经验如下。在此之前,由于国家/地区的限制,不允许免费访问社交网络,例如face,youtube和其他网站(例如gmail,hotmail等)。 但是问题是,对于整个健康研究和教学机构,我每天只有2mb的带宽,每天只有1gb的配额,请想象一下如何分配这么少的东西,而要让很多人增加一个导航室,并为客户提供照明,带宽本身无法达到完整的2mb,我们很清楚。 那么打开时会发生什么,访问我的用户的可能性在FB,YT,Gmail,hotmail,tec上度过了该死的一天,甚至试图下载成千上万的东西,并且逻辑上在带宽上造成混乱,这就是为什么我相信我在这篇文章中发布了延迟池,现在是兄弟,我知道您很保守,并且大家都说我们是电影中的坏人,希特勒,但请给他一个帮助,他们只能以很高的速度在时间午餐,您会发现一切都会变得很有趣,或者他们去FB等吃饭。 哈哈哈哈哈我想他们会吃的。 所以我在这里实现了它,并相信我,我更刺客了,我将它们设置为8kb / s。 和圣洁的补救措施。
    到目前为止,我的评论,古巴埃尔利的问候和尊敬。

  28.   来自古巴的Luis Enrique CG

    感谢您的博客,我一直在寻找如何实现此目标的方法,非常感谢您,让我们使用linux…。

  29.   莫他丁

    你好,
    该帖子经过深思熟虑,池的问题有点有趣,但是不幸的是HTTPs的问题有点复杂,squid根本无法很好地处理它。 这是因为就使用HTTP请求网站时的流量而言,乌贼会打开一个CONNECT,直到它关闭后才对其进行引用。 因此,池无法在这些类型的加密连接上工作。
    我们正在测试一个似乎可行的变体,它使用两个代理+池+ cache_peers。
    我们的想法是将我们要放慢速度的所有站点传递给第二个代理,并为通过它的所有流量定义通用池。
    问候

  30.   Alex

    疯狂的感谢,我没有从复制粘贴中获取它,但是它对我进行了很多调整,使其适应我的配置。 它对我来说效果很好。 干杯!

  31.   米格尔

    一个有问题的朋友,目录/ etc / squid /不存在,是在配置squid时创建的还是应该存在的? 问候。

  32.   尼姆罗德

    我的解释很好,我希望您能提出建议,当我重新启动鱿鱼时,在执行该行的行中收到错误:acl slow users src ...
    我不知道可能是什么,我的服务器未通过IP或MAC启用登录。
    问候