Вариант для распечатки |
Пред. тема | След. тема | ||
| Форум Разговоры, обсуждение новостей | |||
|---|---|---|---|
| Изначальное сообщение | [ Отслеживать ] | ||
| "Стабильный релиз прокси-сервера Squid 7" | +/– | |
| Сообщение от opennews (??), 04-Авг-25, 10:51 | ||
Представлен стабильный релиз прокси-сервера Squid 7.1, готовый для использования в рабочих системах (выпуски 7.0.x имели статус бета-версий). После придания ветке 7.x статуса стабильной, в ней отныне будут производиться только исправления уязвимостей и проблем со стабильностью, также допускается внесение небольших оптимизаций. Разработка новых возможностей будет производиться в новой экспериментальной ветке 8.0. Пользователям прошлой стабильной ветки 6.x рекомендуется спланировать переход на ветку 7.x... | ||
| Ответить | Правка | Cообщить модератору | ||
| Оглавление |
| Сообщения | [Сортировка по ответам | RSS] |
| 1. Сообщение от Аноним (1), 04-Авг-25, 10:51 | +6 +/– | |
Ну такое.. В 90е и ранние 2000е оно понятно зачем было нужно, но еле развивалось. C 2.4 до 2.6 вечность прошла без особых фич. Адблокеры и прочее внешними плагинами, очень неудобно. А сейчас версии клепают, но кто его еще использует? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #4, #5, #11, #20, #23, #24, #55, #65 | ||
| 2. Сообщение от Жироватт (ok), 04-Авг-25, 10:53 | +8 +/– | |
> Удалён... удалён... прекращена... удалён... убран доступ... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #25 | ||
| 3. Сообщение от Аноним (57), 04-Авг-25, 11:03 | –2 +/– | |
теперь точно точно стабилен | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 4. Сообщение от nikweter (?), 04-Авг-25, 11:16 | +1 +/– | |
А какие решения для контроля доступа есть? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #1 Ответы: #6, #63 | ||
| 5. Сообщение от Жироватт (ok), 04-Авг-25, 11:25 | –3 +/– | |
Ну почему - на джвух последних местах работы с его помощью до сих пор по AD траффик шейпят. Удобно. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #1 Ответы: #14, #21, #29, #38 | ||
| 6. Сообщение от Аноним (6), 04-Авг-25, 11:25 | +1 +/– | |
ngfw | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #4 Ответы: #17 | ||
| 7. Сообщение от Аноним (7), 04-Авг-25, 11:26 | +/– | |
Как у него с websocket сейчас? В предыдущих версиях с ssl-bump ничего не работало. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #8 | ||
| 8. Сообщение от Аноним (8), 04-Авг-25, 11:35 | +/– | |
Сейчас работает. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #7 Ответы: #75 | ||
| 9. Сообщение от Аноним (9), 04-Авг-25, 11:39 | +/– | |
Socks5 когда завезут? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #12 | ||
| 10. Сообщение от Аноним (-), 04-Авг-25, 11:40 | –6 +/– | |
Предыдущая новость про squid была | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #58 | ||
| 11. Сообщение от penetrator (?), 04-Авг-25, 11:55 | +7 +/– | |
ты забываешь что это вполне годный прокси с поддержкой TLS и аутенфикацией клиентов | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #1 | ||
| 12. Сообщение от penetrator (?), 04-Авг-25, 11:55 | +/– | |
sockd не хватает? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #9 | ||
| 13. Сообщение от зомбированный (?), 04-Авг-25, 11:59 | +3 +/– | |
Основные новшества Squid 7: | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #16, #18, #19 | ||
| 14. Сообщение от Вы забыли заполнить поле Name. (?), 04-Авг-25, 12:10 | +4 +/– | |
Врёшь ты. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #5 Ответы: #15, #64 | ||
| 15. Сообщение от Жироватт (ok), 04-Авг-25, 12:29 | +1 +/– | |
> Леночки сидят на мобиле давно. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #14 Ответы: #33, #39 | ||
| 16. Сообщение от 1 (??), 04-Авг-25, 12:34 | +/– | |
Главное, чтоб ничего нового (всё ломающего не завезли). | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #13 Ответы: #34 | ||
| 17. Сообщение от nikweter (?), 04-Авг-25, 13:02 | +/– | |
Ссылку можно? А то в гугля либо какие-то платные штуки, либо абстрактный класс ПО. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #6 Ответы: #49, #51 | ||
| 18. Сообщение от DaRoni (ok), 04-Авг-25, 13:10 | +/– | |
в посте изменения только для версий 7.1, если смотреть всю ветку 7 изменений много. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #13 | ||
| 19. Сообщение от Аноним (19), 04-Авг-25, 13:49 | +1 +/– | |
Хорошо же наоборот. Челы понимают, чем опасен scope creep. Иначе получится второе кэдэйэ. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #13 Ответы: #60 | ||
| 20. Сообщение от Аноним (-), 04-Авг-25, 13:50 | +/– | |
> После появления http/2 и массового перехода на SSL, какие юзкейзы остались? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #1 | ||
| 21. Сообщение от хехмда (?), 04-Авг-25, 13:51 | +13 +/– | |
Сидим всей конторой на Ютубе, никаких проблем с офисным каналом трафиком не наблюдается. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #5 Ответы: #54 | ||
| 22. Сообщение от Голдер и Рита (?), 04-Авг-25, 14:37 | –5 +/– | |
Думал, что Squid 🐙 уже на свалке, а HAProxy с Nginx полностью закрывают все потребности юзеров. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #26, #37 | ||
| 23. Сообщение от Tron is Whistling (?), 04-Авг-25, 14:41 | +1 +/– | |
Ну как какие юзкейсы. MITM с подменным корпоративным сертификатом. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #1 Ответы: #27 | ||
| 24. Сообщение от Nureke (?), 04-Авг-25, 14:53 | –1 +/– | |
А вот firewall фильтрует только по ip-адресам и маске. а фильтрацию dstdomain можно сделать только в squid. Настроить обновление своего парка домашних серверов только с разрешенных серверов и спать спокойно. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #1 Ответы: #62 | ||
| 25. Сообщение от Аноним (25), 04-Авг-25, 15:36 | +/– | |
зачистка старья? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #2 | ||
| 26. Сообщение от Аноним (26), 04-Авг-25, 15:37 | +/– | |
Но нет. Для всякого инструмента есть своя область применения, в том числе для сквида. Попробуй для развлечения Касперского к Хапроксе или Nginx подключить для антивирусного мониторинга трафика. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #22 | ||
| 27. Сообщение от нах. (?), 04-Авг-25, 16:21 | +/– | |
в подвале из трех человек, угу. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #23 Ответы: #30, #43 | ||
| 28. Сообщение от Ilya Indigo (ok), 04-Авг-25, 16:35 | +/– | |
Этот сквирт до сих пор не поддерживает из коробки socks5? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #32 | ||
| 29. Сообщение от Аноним (29), 04-Авг-25, 16:38 | +2 +/– | |
> безопасники/кадровики статистику снимают, кто и где сидит | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #5 Ответы: #52 | ||
| 30. Сообщение от Аноним (30), 04-Авг-25, 16:39 | +/– | |
Угу, суриката называется. Выбор есть только между squid и сурикатой. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #27 Ответы: #73 | ||
| 31. Сообщение от Аноним (-), 04-Авг-25, 16:42 | +2 +/– | |
> Удалена поддержка языка разметки ESI (Edge Side Includes). | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #41, #47 | ||
| 32. Сообщение от Аноним (-), 04-Авг-25, 16:45 | –1 +/– | |
> 3proxy лучше абсолютно во всём, как 20 лет назад, так и сейчас! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #28 Ответы: #35 | ||
| 33. Сообщение от Аноним (-), 04-Авг-25, 16:47 | +1 +/– | |
> ...с вайфая, да. Им свой симочный трафик жалко | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #15 | ||
| 34. Сообщение от Аноним (34), 04-Авг-25, 16:55 | +/– | |
непомук с аконадями вроде в кедах же | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #16 | ||
| 35. Сообщение от Ilya Indigo (ok), 04-Авг-25, 17:18 | +/– | |
>> 3proxy лучше абсолютно во всём, как 20 лет назад, так и сейчас! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #32 Ответы: #42 | ||
| 37. Сообщение от чатжпт (?), 04-Авг-25, 18:25 | +7 +/– | |
госпади боже. как на ит ресурсе можно не различать прокси и реверс прокси | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #22 Ответы: #44, #50 | ||
| 38. Сообщение от Аноним (38), 04-Авг-25, 18:37 | +/– | |
ютуб же порезан, как там сидеть можно? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #5 Ответы: #56 | ||
| 39. Сообщение от НяшМяш (ok), 04-Авг-25, 19:00 | +/– | |
По-моему уже у любого провайдера даже в самом бомж тарифе есть безлимит хотя бы на соцсети с мессенджером МАХ. Леночки даже и не знали до недавнего времени что такое Wi-Fi, та же статистика увеличившихся заявок на проводное подключение это доказывает. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #15 | ||
| 41. Сообщение от НяшМяш (ok), 04-Авг-25, 19:03 | +1 +/– | |
Почему нет. В своё время чистка авгиевых конюшен инновационным способом тоже была улучшением. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #31 | ||
| 42. Сообщение от Аноним (-), 04-Авг-25, 19:18 | –1 +/– | |
> Кешировать он ещё 20 лет назад умел, когда это мне ещё было нужно. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #35 Ответы: #45, #46 | ||
| 43. Сообщение от User (??), 04-Авг-25, 19:32 | +/– | |
Ну, как тебе сказать? Вот, в лидере отечественной нефтехимии а.к.а. Сибуре аж целый интегратор вот на ем аж целое РЕШЕНИЕ делал. Уровня холдинга, ага - с каскадной синхронизацией политик вниз, керберос-аутентификацией и фильтрацией контента. Но без mitm'а - слово безопамникам почему-то не понравилось... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #27 Ответы: #59, #66 | ||
| 44. Сообщение от User (??), 04-Авг-25, 19:38 | +/– | |
Э. Ну так-то прокси для http можно из обоих сделать, не? Троллейбус-из-буханки... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #37 | ||
| 45. Сообщение от Ilya Indigo (ok), 04-Авг-25, 19:40 | +/– | |
Извиняюсь, nscache, это кеширование DNS, а не трафика. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #42 Ответы: #71 | ||
| 46. Сообщение от Эксконтрибутор FreeBSD (?), 04-Авг-25, 20:09 | +1 +/– | |
Слушай, 3proxy был написан 3APA3A где-то в конце 90ых-начале 00ых, отсюда и Windows-1251 в документации | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #42 Ответы: #72 | ||
| 47. Сообщение от Аноним (57), 04-Авг-25, 21:00 | +1 +/– | |
Это же вайп кодинг - скидываем ИИ запутанный легаси код, и получаем современный код! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #31 Ответы: #48 | ||
| 48. Сообщение от Аноним (48), 05-Авг-25, 00:47 | –1 +/– | |
Свайп-кодинг | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #47 | ||
| 49. Сообщение от АнонимЯ (?), 05-Авг-25, 00:48 | +/– | |
Чистого opensource нет. Как правило, ваяют что-то свое, заумное, платное, на базе Linux. В общем то ещё болото. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #17 | ||
| 50. Сообщение от Аноним (50), 05-Авг-25, 02:41 | +/– | |
Сквид, кстати, тоже умеет в реверс-прокси | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #37 | ||
| 51. Сообщение от 0xdeadbee (-), 05-Авг-25, 05:13 | +/– | |
OPNsense. веб-интерфейс похож на ngfw но по сути ... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #17 | ||
| 52. Сообщение от Жироватт (ok), 05-Авг-25, 08:19 | –1 +/– | |
+15-25% к белой ЗП от средней по рынку | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #29 Ответы: #57 | ||
| 54. Сообщение от Жироватт (ok), 05-Авг-25, 08:21 | +/– | |
У кого что болит, лол. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #21 | ||
55.
Сообщение от Abyss777 (?), 05-Авг-25, 08:24
| +/– | |
Вы не поверите, но у нас у одного из клиентов был древнючий SAMS (надстройка над squid), который считал трафик и вёл лимиты. Кое-как уговорили их заменить на голый свежий squid без лимитов, но хотя бы с подсчетом потреблённого трафика в базу. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #1 | ||
| 56. Сообщение от Аноним (57), 05-Авг-25, 10:23 | –1 +/– | |
Просто нормальным провайдером надо пользоваться, которые не выпендриваются! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #38 Ответы: #68 | ||
| 57. Сообщение от Аноним (57), 05-Авг-25, 10:29 | +/– | |
> "+15... к белой ЗП от средней по рынку" | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #52 | ||
| 58. Сообщение от Аноним (58), 05-Авг-25, 11:11 | +1 +/– | |
Шёл 2025 год. Анонимные аналитики продолжали публиковать новости двухлетней давности. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #10 | ||
| 59. Сообщение от Аноним (-), 05-Авг-25, 11:27 | +/– | |
А без MitM оно вообще зачем? Как фильтровать https (SSL) трафик будет? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #43 Ответы: #61, #67 | ||
| 60. Сообщение от Аноним (60), 05-Авг-25, 12:34 | +1 +/– | |
Можете более понятными терминами объяснить? Я не понял. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #19 | ||
| 61. Сообщение от User (??), 05-Авг-25, 13:05 | +/– | |
> А без MitM оно вообще зачем? Как фильтровать https (SSL) трафик будет? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #59 | ||
| 62. Сообщение от Аноним (62), 05-Авг-25, 13:34 | +/– | |
>фильтрацию dstdomain можно сделать только в squid | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #24 Ответы: #74 | ||
| 63. Сообщение от Аноним (63), 05-Авг-25, 13:44 | +/– | |
> и массового перехода на SSL, какие юзкейзы остались? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #4 Ответы: #76 | ||
| 64. Сообщение от Аноним (63), 05-Авг-25, 13:45 | +/– | |
> сидят на мобиле давно. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #14 | ||
| 65. Сообщение от Аноним (65), 05-Авг-25, 13:55 | +/– | |
Когда сайт с 2мя картинки загружается 10 секунд на 1 гигабите, тут не http/3 надо, а выкинуть всех веб-мак.к на помойку вместе со всеми их " технологиями". | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #1 | ||
| 66. Сообщение от пох. (?), 05-Авг-25, 15:17 | +/– | |
> с каскадной синхронизацией политик вниз, керберос-аутентификацией и фильтрацией контента | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #43 Ответы: #70 | ||
| 67. Сообщение от пох. (?), 05-Авг-25, 15:21 | +/– | |
> А без MitM оно вообще зачем? Как фильтровать https (SSL) трафик будет? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #59 | ||
| 68. Сообщение от пох. (?), 05-Авг-25, 15:35 | +/– | |
> Просто нормальным провайдером надо пользоваться, которые не выпендриваются! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #56 Ответы: #69 | ||
| 69. Сообщение от 1 (??), 05-Авг-25, 16:32 | +/– | |
Ну он же будет из самого доверенного источника ! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #68 | ||
| 70. Сообщение от User (??), 05-Авг-25, 17:24 | +/– | |
> P.S. А могли бы - могли бы - поддержать отечественного производителя: https://habr.com/ru/companies/solarsecurity/news/925232/ | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #66 | ||
| 71. Сообщение от Аноним (-), 05-Авг-25, 18:46 | +/– | |
> Извиняюсь, nscache, это кеширование DNS, а не трафика. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #45 | ||
| 72. Сообщение от Аноним (-), 05-Авг-25, 18:57 | +/– | |
> Слушай, 3proxy был написан 3APA3A где-то в конце 90ых-начале 00ых, отсюда и | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #46 | ||
| 73. Сообщение от RHEL fan (?), 06-Авг-25, 22:52 | +/– | |
Угу, в той сурикате ссл бампинг прикрутить ещё надо постараться. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #30 | ||
| 74. Сообщение от RHEL fan (?), 06-Авг-25, 23:00 | +/– | |
Л3 про домены ничего не знает, поэтому ресолвит их и фильтрует по ip. Некоторые нгфв смотрят в днс трафик и берут ip оттуда, но фильтруют в итоге все равно по ip. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #62 | ||
| 75. Сообщение от RHEL fan (?), 06-Авг-25, 23:09 | +/– | |
А Authority Key Identifier он в поддельные сертификаты умеет вставлять? Много софта в последнее время на эго отсутствие ругается, приходится бампинг выключать. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #8 | ||
| 76. Сообщение от Аноним (76), 07-Авг-25, 11:00 | +/– | |
А нельзя взять и сделать unwrap SSL-а в обычный HTTP или элементарно подменять секртификат между пользователем и кешем. В чем проблема? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #63 | ||
|
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
|
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |