[GTER] Filtro de Conteúdo: Squid + DansGuardian com tratamento diferenciado
Leonardo Rodrigues
leolistas at solutti.com.br
Fri Jun 19 16:58:28 -03 2015
Em 19/06/15 15:43, Roberval Lustosa escreveu:
> Dica pro pfsense com squid. Não utilizem o particionamento default na
> instalação do pfsense pois haverá perda de desempenho. Deixe o cache em uma
> partição separada.
> Dêem uma pesquisada em pfsense +soft update + squid
>
Eu já daria uma dica diferente, baseada em experiência própria de
ANOS usando squid como proxy de redes pequenas, médias e grandes:
DESATIVE o cache !
A não ser que você tenha uma quantidade realmente grande de
clientes (alguns milhares pra mais) e tenha um espaço gigantesco pra
cache, o byte hit ratio (a economia de link propriamente dita) é
irrisória perante os problemas de falsos positivos de cache que você vai
ter. Reduzir 2% de pouca coisa, numa rede pequena por exemplo, é nada. A
redução existe mas, na prática, não vai representar redução de custo nem
possibilidade de abaixar links nem nada.
Na maioria esmagadora dos squid que implemento hoje, e olha que
tenho diversas redes com centenas de estações e algumas com poucas
milhares, deixo cache sempre desativado. Squid é pra filtragem,
autenticação e geração de logs que, posteriormente, serão processados e
virarão relatórios.
Pra cache, sinceramente, os problemas que eu tinha superavam os
benefícios.
--
Atenciosamente / Sincerily,
Leonardo Rodrigues
Solutti Tecnologia
http://www.solutti.com.br
Minha armadilha de SPAM, NÃO mandem email
gertrudes at solutti.com.br
My SPAMTRAP, do not email it
More information about the gter
mailing list