[GTER] Filtro de Conteúdo: Squid + DansGuardian com tratamento diferenciado

Roberval Lustosa r.lustosa at gmail.com
Fri Jun 19 17:08:33 -03 2015


Você tem razão.

Em 19 de junho de 2015 16:58, Leonardo Rodrigues <leolistas at solutti.com.br>
escreveu:

> Em 19/06/15 15:43, Roberval Lustosa escreveu:
>
>> Dica pro pfsense com squid. Não utilizem o particionamento default na
>> instalação do pfsense pois haverá perda de desempenho. Deixe o cache em
>> uma
>> partição separada.
>> Dêem uma pesquisada em pfsense +soft update + squid
>>
>>
>     Eu já daria uma dica diferente, baseada em experiência própria de ANOS
> usando squid como proxy de redes pequenas, médias e grandes: DESATIVE o
> cache !
>
>     A não ser que você tenha uma quantidade realmente grande de clientes
> (alguns milhares pra mais) e tenha um espaço gigantesco pra cache, o byte
> hit ratio (a economia de link propriamente dita) é irrisória perante os
> problemas de falsos positivos de cache que você vai ter. Reduzir 2% de
> pouca coisa, numa rede pequena por exemplo, é nada. A redução existe mas,
> na prática, não vai representar redução de custo nem possibilidade de
> abaixar links nem nada.
>
>     Na maioria esmagadora dos squid que implemento hoje, e olha que tenho
> diversas redes com centenas de estações e algumas com poucas milhares,
> deixo cache sempre desativado. Squid é pra filtragem, autenticação e
> geração de logs que, posteriormente, serão processados e virarão relatórios.
>
>     Pra cache, sinceramente, os problemas que eu tinha superavam os
> benefícios.
>
> --
>
>
>         Atenciosamente / Sincerily,
>         Leonardo Rodrigues
>         Solutti Tecnologia
>         http://www.solutti.com.br
>
>         Minha armadilha de SPAM, NÃO mandem email
>         gertrudes at solutti.com.br
>         My SPAMTRAP, do not email it
>
>
>
>
> --
> gter list    https://eng.registro.br/mailman/listinfo/gter
>



More information about the gter mailing list