Articles of squid

Squid或其他HTTPcaching与SSDcaching存储?

我正在考虑在SSD驱动器的系统上设置一个鱿鱼(或可能清漆)caching。 显而易见的好处是这些系统有很高的读取速度,我期望我的命中率相当高。 假设我可以将7个SSD放入RAIDconfiguration中。 (有些情况会让我收拾得更多) 实施问题: 我应该使用RAID0吗? (我希望驱动器最终失败,所以这看起来很危险。) 我应该使用RAID10吗? (这减less了我的磁盘空间,这是昂贵的。) 我应该使用RAID5吗? (SSD已知具有“不良”的写入性能和写入限制,并且所有额外的奇偶校验写入可能会显着减慢这一点)。 我应该把每个磁盘当作自己的squid数据存储吗? (鱿鱼如何处理多个数据存储?以及如果/当​​一个失败时会发生什么?) 我应该忽略数据存储,只是让SSD进入大的SWAP分区,让linux虚拟机做这件事情? (似乎马虎) 任何人在生产环境中使用固态硬盘的build议将不胜感激。 (特别是如果你使用HTTPcaching)

有没有办法在代理服务器中cachingHTTPS请求?

我们在我们的环境中使用Squid代理服务器,我们想cachingHTTPS请求。 有什么办法可以configurationSquid或一般的代理服务器来cachingHTTPS请求?

鱿鱼安全用户authentication的故事

曾几何时,南美有一个美丽的温暖的虚拟丛林,还有一个鱿鱼服务器住在那里。 这里是networking的感性形象: <the Internet> | | A | B Users <———> [squid-Server] <—> [LDAP-Server] 当Users请求访问Internet时, squid询问他们的名字和护照,通过LDAP他们进行身份validation,如果ldap批准他们,则授予他们。 大家都很开心,直到有些嗅探者偷走了用户和鱿鱼之间的通行证[pathA]。 这个灾难发生是因为squid使用了Basic-Authentication方法。 丛林里的人聚集在一起解决这个问题。 一些兔子提供使用NTLM的方法。 蛇喜欢Digest-Authentication而Kerberos推荐的树木。 毕竟,丛林的人和所有人提供的解决scheme很困惑! 狮子决定结束这个情况。 他高呼解决scheme的规则: 解决scheme是安全的! 该解决scheme适用于大多数浏览器和软件(例如下载软件) 该解决scheme是简单的,不需要其他庞大的子系统(如桑巴服务器) 该方法不是取决于特殊的领域。 (例如Active Directory) 然后,一只猴子提供了一个非常合理的,全面的,聪明的解决scheme,使他成为丛林的新国王! 你能猜到什么是解决scheme? 提示: squid和LDAP之间的path受到狮子的保护,因此解决scheme无法保护它。 注意:如果故事是无聊和杂乱的,但是大部分是真的! =) /~\/~\/~\ /\~/~\/~\/~\/~\ ((/~\/~\/~\/~\/~\)) (/~\/~\/~\/~\/~\/~\/~\) (//// ~ ~ \\\\) (\\\\( (0) (0) )////) (\\\\( __\-/__ )////) (\\\( /-\ )///) (\\\( […]

让鱿鱼与Kerberos和Windows 2008/2003/7 / XP进行身份validation

这是我最近设置的东西,是一个相当大的痛苦。 我的环境变得鱿鱼不可见地对Windows 2008服务器的Windows 7客户端进行身份validation。 NTLM不是一个真正的select,因为使用它需要每个客户端的registry更改。 微软自Windows 2000以来一直推荐使用Kerberos,所以终于可以获得这个程序了。 许多非常感谢Squid邮件列表的Markus Moeller帮助完成这个工作。