[GTER] Filtro de Conteúdo: Squid + DansGuardian com tratamento diferenciado

Leonardo Rodrigues leolistas at solutti.com.br
Fri Jun 19 16:58:28 -03 2015


Em 19/06/15 15:43, Roberval Lustosa escreveu:
> Dica pro pfsense com squid. Não utilizem o particionamento default na
> instalação do pfsense pois haverá perda de desempenho. Deixe o cache em uma
> partição separada.
> Dêem uma pesquisada em pfsense +soft update + squid
>

     Eu já daria uma dica diferente, baseada em experiência própria de 
ANOS usando squid como proxy de redes pequenas, médias e grandes: 
DESATIVE o cache !

     A não ser que você tenha uma quantidade realmente grande de 
clientes (alguns milhares pra mais) e tenha um espaço gigantesco pra 
cache, o byte hit ratio (a economia de link propriamente dita) é 
irrisória perante os problemas de falsos positivos de cache que você vai 
ter. Reduzir 2% de pouca coisa, numa rede pequena por exemplo, é nada. A 
redução existe mas, na prática, não vai representar redução de custo nem 
possibilidade de abaixar links nem nada.

     Na maioria esmagadora dos squid que implemento hoje, e olha que 
tenho diversas redes com centenas de estações e algumas com poucas 
milhares, deixo cache sempre desativado. Squid é pra filtragem, 
autenticação e geração de logs que, posteriormente, serão processados e 
virarão relatórios.

     Pra cache, sinceramente, os problemas que eu tinha superavam os 
benefícios.

-- 


	Atenciosamente / Sincerily,
	Leonardo Rodrigues
	Solutti Tecnologia
	http://www.solutti.com.br

	Minha armadilha de SPAM, NÃO mandem email
	gertrudes at solutti.com.br
	My SPAMTRAP, do not email it






More information about the gter mailing list