The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Стабильный релиз прокси-сервера Squid 7

04.08.2025 10:30

Представлен стабильный релиз прокси-сервера Squid 7.1, готовый для использования в рабочих системах (выпуски 7.0.x имели статус бета-версий). После придания ветке 7.x статуса стабильной, в ней отныне будут производиться только исправления уязвимостей и проблем со стабильностью, также допускается внесение небольших оптимизаций. Разработка новых возможностей будет производиться в новой экспериментальной ветке 8.0. Пользователям прошлой стабильной ветки 6.x рекомендуется спланировать переход на ветку 7.x.

Основные новшества Squid 7:

  • В ACL улучшена настройка перекрывающихся диапазонов IP-адресов и определения масок доменов.
  • Удалена поддержка языка разметки ESI (Edge Side Includes).
  • Убран доступ к Cache Manager с использованием схемы cache_object:// (оставлен только доступ по HTTP).
  • Удалена утилита squdclient, вместо которой следует использовать "curl http://хост/squid-internal-mgr/menu".
  • Удалён обработчик cachemgr.cgi.
  • Удалена утилита purge, вместо которой следует использовать HTTP-метод PURGE.
  • Прекращена поддержка протокола Ident.
  • Удалены обработчики basic_smb_lm_auth и ntlm_smb_lm_auth, вместо которых рекомендовано использовать ntlm_auth от проекта Samba.


  1. Главная ссылка к новости (https://www.mail-archive.com/s...)
  2. OpenNews: В прокси-сервере Squid выявлено 55 уязвимостей, 35 из которых пока не исправлены
  3. OpenNews: Стабильный релиз прокси-сервера Squid 5
  4. OpenNews: Уязвимость в прокси-сервере Squid, позволяющая обойти ограничения доступа
  5. OpenNews: Стабильный релиз прокси-сервера Squid 4
  6. OpenNews: Первый выпуск Sonar, веб-интерфейса для прокси-сервера Squid
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/63676-squid
Ключевые слова: squid, proxy
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (45) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, Аноним (1), 10:51, 04/08/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +5 +/
    Ну такое.. В 90е и ранние 2000е оно понятно зачем было нужно, но еле развивалось. C 2.4 до 2.6 вечность прошла без особых фич. Адблокеры и прочее внешними плагинами, очень неудобно. А сейчас версии клепают, но кто его еще использует?

    После появления http/2 и массового перехода на SSL, какие юзкейзы остались?

    Для контроля доступа корпоративных пользователей сейчас есть куда более функциональные и удобные решения, а "ускорение" интернета в 2025 сквид дать явно не может - когда страницы это "приложения", завязанные на постоянные запросы к серверу для реализации внутренней логики, для ускорения нужен HTTP/3 (которого тут нет), а не дополнительные промежуточные прослойки.

     
     
  • 2.4, nikweter (?), 11:16, 04/08/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    А какие решения для контроля доступа есть?
     
     
  • 3.6, Аноним (6), 11:25, 04/08/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    ngfw
     
     
  • 4.17, nikweter (?), 13:02, 04/08/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Ссылку можно? А то в гугля либо какие-то платные штуки, либо абстрактный класс ПО.
     
  • 2.5, Жироватт (ok), 11:25, 04/08/2025 [^] [^^] [^^^] [ответить]  
  • –3 +/
    Ну почему - на джвух последних местах работы с его помощью до сих пор по AD траффик шейпят. Удобно.
    Плюс безопасники/кадровики статистику снимают, кто и где сидит. Не знаю, по поводу безопасников, но тупоголовых Леночек с векашечками и ютюпчиками уже пару лет как штрафуют и увольняют.
     
     
  • 3.14, Вы забыли заполнить поле Name. (?), 12:10, 04/08/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Врёшь ты.

    Леночки сидят на мобиле давно.

     
     
  • 4.15, Жироватт (ok), 12:29, 04/08/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > Леночки сидят на мобиле давно.

    ...с вайфая, да. Им свой симочный трафик жалко

     
     
  • 5.33, Аноним (-), 16:47, 04/08/2025 [^] [^^] [^^^] [ответить]  
  • +/
    > ...с вайфая, да. Им свой симочный трафик жалко

    Если безопасники начнут выпендриваться - то таки и с мобильного интернета сидят на раз.

     
  • 5.39, НяшМяш (ok), 19:00, 04/08/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    По-моему уже у любого провайдера даже в самом бомж тарифе есть безлимит хотя бы на соцсети с мессенджером МАХ. Леночки даже и не знали до недавнего времени что такое Wi-Fi, та же статистика увеличившихся заявок на проводное подключение это доказывает.
     
  • 3.21, хехмда (?), 13:51, 04/08/2025 [^] [^^] [^^^] [ответить]  
  • +6 +/
    Сидим всей конторой на Ютубе, никаких проблем с офисным каналом трафиком не наблюдается.

    Может вам лечить шизу а не людей увольнять?

     
  • 3.29, Аноним (29), 16:38, 04/08/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > безопасники/кадровики статистику снимают, кто и где сидит
    > Леночек с векашечками и ютюпчиками уже пару лет как штрафуют и увольняют.

    Зачем в таких местах люди работают, если навалом мест без этого вот вахтёрства?

     
  • 3.38, Аноним (38), 18:37, 04/08/2025 [^] [^^] [^^^] [ответить]  
  • +/
    ютуб же порезан, как там сидеть можно?
     
  • 2.11, penetrator (?), 11:55, 04/08/2025 [^] [^^] [^^^] [ответить]  
  • +4 +/
    ты забываешь что это вполне годный прокси с поддержкой TLS и аутенфикацией клиентов

    никогда его не юзал для кеша, а как проксю регулярно


    > для ускорения нужен HTTP/3

    смешно

     
  • 2.20, Аноним (-), 13:50, 04/08/2025 [^] [^^] [^^^] [ответить]  
  • +/
    > После появления http/2 и массового перехода на SSL, какие юзкейзы остались?

    MitM всего трафика и
    1. Блокировка по полным URL
    2. Правка http на лету, вырезка вирей, ...
    3. Изменение на лету всех http заглавий нам правильные и нужные
    4. Проверка на вирусы
    5. Контроль доступа в интернет, статистика использования по пользователям, ....

     
  • 2.23, Tron is Whistling (?), 14:41, 04/08/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Ну как какие юзкейсы. MITM с подменным корпоративным сертификатом.
     
     
  • 3.27, нах. (?), 16:21, 04/08/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    в подвале из трех человек, угу.

    У остальных обычно таки что-то специально для этой цели предназначенное, а не васян-поделка-зато-забесплатная.

     
     
  • 4.30, Аноним (30), 16:39, 04/08/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Угу, суриката называется. Выбор есть только между squid и сурикатой.
     
  • 4.43, User (??), 19:32, 04/08/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Ну, как тебе сказать? Вот, в лидере отечественной нефтехимии а.к.а. Сибуре аж целый интегратор вот на ем аж целое РЕШЕНИЕ делал. Уровня холдинга, ага - с каскадной синхронизацией политик вниз, керберос-аутентификацией и фильтрацией контента. Но без mitm'а - слово безопамникам почему-то не понравилось...
     
  • 2.24, Nureke (?), 14:53, 04/08/2025 [^] [^^] [^^^] [ответить]  
  • –1 +/
    А вот firewall фильтрует только по ip-адресам и маске. а фильтрацию dstdomain можно сделать только в squid. Настроить обновление своего парка домашних серверов только с разрешенных серверов и спать спокойно.
     

  • 1.2, Жироватт (ok), 10:53, 04/08/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +7 +/
    > Удалён... удалён... прекращена... удалён... убран доступ...

    Хм

     
     
  • 2.25, Аноним (25), 15:36, 04/08/2025 [^] [^^] [^^^] [ответить]  
  • +/
    зачистка старья?
     

  • 1.3, Аноним (3), 11:03, 04/08/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • –2 +/
    теперь точно точно стабилен
     
  • 1.7, Аноним (7), 11:26, 04/08/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Как у него с websocket сейчас? В предыдущих версиях с ssl-bump ничего не работало.
     
     
  • 2.8, Аноним (8), 11:35, 04/08/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Сейчас работает.
     

  • 1.9, Аноним (9), 11:39, 04/08/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Socks5 когда завезут?
     
     
  • 2.12, penetrator (?), 11:55, 04/08/2025 [^] [^^] [^^^] [ответить]  
  • +/
    sockd не хватает?
     

  • 1.10, Аноним (-), 11:40, 04/08/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • –5 +/
    Предыдущая новость про squid была

    12.10.2023 В прокси-сервере Squid выявлено 55 уязвимостей, 35 из которых пока не исправлены
    opennet.ru/opennews/art.shtml?num=59915

    Оно все такое же дырявое как раньше?
    Или они решили латать дыры удалением функциональности?)

     
  • 1.13, зомбированный (?), 11:59, 04/08/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Основные новшества Squid 7:
    Удалена ...
    Убран ...
    Удалена ...
    Удален ...
    Удалена ...
    Прекращена ...
    Удаленs ...
     
     
  • 2.16, 1 (??), 12:34, 04/08/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Главное, чтоб ничего нового (всё ломающего не завезли).
    Как вспомнишь непомук с аконадемб так сразу спасибо хочется сказать. Что задвинул тогда этот гном.
     
     
  • 3.34, Аноним (34), 16:55, 04/08/2025 [^] [^^] [^^^] [ответить]  
  • +/
    непомук с аконадями вроде в кедах же
     
  • 2.18, DaRoni (ok), 13:10, 04/08/2025 [^] [^^] [^^^] [ответить]  
  • +/
    в посте изменения только для версий 7 1, если смотреть всю ветку 7 изменений мн... большой текст свёрнут, показать
     
  • 2.19, Аноним (19), 13:49, 04/08/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Хорошо же наоборот. Челы понимают, чем опасен scope creep. Иначе получится второе кэдэйэ.
     

  • 1.22, Голдер и Рита (?), 14:37, 04/08/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • –3 +/
    Думал, что Squid 🐙 уже на свалке, а HAProxy с Nginx полностью закрывают все потребности юзеров.
     
     
  • 2.26, Аноним (26), 15:37, 04/08/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Но нет. Для всякого инструмента есть своя область применения, в том числе для сквида. Попробуй для развлечения Касперского к Хапроксе или Nginx подключить для антивирусного мониторинга трафика.
     
  • 2.37, чатжпт (?), 18:25, 04/08/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    госпади боже. как на ит ресурсе можно не различать прокси и реверс прокси
     
     
  • 3.40, НяшМяш (ok), 19:02, 04/08/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Чатжпт, не ходи на этот ресурс, а то научишься всяким глупостям от местных кекспертов и тебя отключат.
     
  • 3.44, User (??), 19:38, 04/08/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Э. Ну так-то прокси для http можно из обоих сделать, не? Троллейбус-из-буханки...
     

  • 1.28, Ilya Indigo (ok), 16:35, 04/08/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Этот сквирт до сих пор не поддерживает из коробки socks5?
    3proxy лучше абсолютно во всём, как 20 лет назад, так и сейчас!
     
     
  • 2.32, Аноним (-), 16:45, 04/08/2025 [^] [^^] [^^^] [ответить]  
  • –1 +/
    > 3proxy лучше абсолютно во всём, как 20 лет назад, так и сейчас!

    А кешировать http он, таки, научился?

     
     
  • 3.35, Ilya Indigo (ok), 17:18, 04/08/2025 [^] [^^] [^^^] [ответить]  
  • +/
    >> 3proxy лучше абсолютно во всём, как 20 лет назад, так и сейчас!
    > А кешировать http он, таки, научился?

    Кешировать он ещё 20 лет назад умел, когда это мне ещё было нужно.
    Правда я ещё тогда уже только socks5 использовал.
    У 3proxy разве есть проблемы с кешированием http?

     
     
  • 4.42, Аноним (-), 19:18, 04/08/2025 [^] [^^] [^^^] [ответить]  
  • –1 +/
    > Кешировать он ещё 20 лет назад умел, когда это мне ещё было нужно.

    А где это в нем? Основная проблема этого 3proxy - просто полный крындец с документацией! Когда я на него смотрел, нормальная дока была только на русском, да еще ажно в CP1251, чтобы точно "снизу постучали". Вот это я понимаю - отстойная документация как она есть.

    На вид оно может - почти все. Но с такой документацией вы очешуеете гораздо раньше чем настроите это. Так что если я не заметил фичу - спасибы документации этой штуки.

    > Правда я ещё тогда уже только socks5 использовал.
    > У 3proxy разве есть проблемы с кешированием http?

    Ну например я так сходу не заметил где у него кеш HTTP. Для себя я polipo юзаю - в основном как кеш для бутстрапа VM и образов, пакеты DEB по HTTP отдаются и их можно кешировать на отлично - что ускоряет генерацию VM/образов в многие разы.

     
     
  • 5.45, Ilya Indigo (ok), 19:40, 04/08/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Извиняюсь, nscache, это кеширование DNS, а не трафика.
    Трафик он, действительно кешировать не умеет, не знал.
    Значит не во всём лучше.
    Хотя в наше время сомнительная функциональность.
     

  • 1.31, Аноним (-), 16:42, 04/08/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    > Удалена поддержка языка разметки ESI (Edge Side Includes).
    > Убран доступ к Cache Manager с использованием схемы cache_object://
    > Удалена утилита squdclient, вместо которой следует использовать "curl
    > Удалён обработчик cachemgr.cgi.
    > Удалена утилита purge, вместо которой следует использовать HTTP-метод PURGE.
    > Прекращена поддержка протокола Ident.
    > Удалены обработчики basic_smb_lm_auth и ntlm_smb_lm_auth,

    Интересный список улучшений и инноваций для новой мажорной версии :)

     
     
  • 2.41, НяшМяш (ok), 19:03, 04/08/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Почему нет. В своё время чистка авгиевых конюшен инновационным способом тоже была улучшением.
     

  • 1.36, Аноним (-), 18:12, 04/08/2025 Скрыто ботом-модератором [﹢﹢﹢] [ · · · ]     [к модератору]
  • +/
     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2025 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру