1.1, Аноним (1), 10:51, 04/08/2025 [ответить] [﹢﹢﹢] [ · · · ]
| +5 +/– |
Ну такое.. В 90е и ранние 2000е оно понятно зачем было нужно, но еле развивалось. C 2.4 до 2.6 вечность прошла без особых фич. Адблокеры и прочее внешними плагинами, очень неудобно. А сейчас версии клепают, но кто его еще использует?
После появления http/2 и массового перехода на SSL, какие юзкейзы остались?
Для контроля доступа корпоративных пользователей сейчас есть куда более функциональные и удобные решения, а "ускорение" интернета в 2025 сквид дать явно не может - когда страницы это "приложения", завязанные на постоянные запросы к серверу для реализации внутренней логики, для ускорения нужен HTTP/3 (которого тут нет), а не дополнительные промежуточные прослойки.
| |
|
|
|
4.17, nikweter (?), 13:02, 04/08/2025 [^] [^^] [^^^] [ответить]
| +/– |
Ссылку можно? А то в гугля либо какие-то платные штуки, либо абстрактный класс ПО.
| |
|
|
2.5, Жироватт (ok), 11:25, 04/08/2025 [^] [^^] [^^^] [ответить]
| –3 +/– |
Ну почему - на джвух последних местах работы с его помощью до сих пор по AD траффик шейпят. Удобно.
Плюс безопасники/кадровики статистику снимают, кто и где сидит. Не знаю, по поводу безопасников, но тупоголовых Леночек с векашечками и ютюпчиками уже пару лет как штрафуют и увольняют.
| |
|
|
4.15, Жироватт (ok), 12:29, 04/08/2025 [^] [^^] [^^^] [ответить]
| +1 +/– |
> Леночки сидят на мобиле давно.
...с вайфая, да. Им свой симочный трафик жалко
| |
|
5.33, Аноним (-), 16:47, 04/08/2025 [^] [^^] [^^^] [ответить]
| +/– |
> ...с вайфая, да. Им свой симочный трафик жалко
Если безопасники начнут выпендриваться - то таки и с мобильного интернета сидят на раз.
| |
5.39, НяшМяш (ok), 19:00, 04/08/2025 [^] [^^] [^^^] [ответить]
| +1 +/– |
По-моему уже у любого провайдера даже в самом бомж тарифе есть безлимит хотя бы на соцсети с мессенджером МАХ. Леночки даже и не знали до недавнего времени что такое Wi-Fi, та же статистика увеличившихся заявок на проводное подключение это доказывает.
| |
|
|
3.21, хехмда (?), 13:51, 04/08/2025 [^] [^^] [^^^] [ответить]
| +6 +/– |
Сидим всей конторой на Ютубе, никаких проблем с офисным каналом трафиком не наблюдается.
Может вам лечить шизу а не людей увольнять?
| |
3.29, Аноним (29), 16:38, 04/08/2025 [^] [^^] [^^^] [ответить]
| +1 +/– |
> безопасники/кадровики статистику снимают, кто и где сидит
> Леночек с векашечками и ютюпчиками уже пару лет как штрафуют и увольняют.
Зачем в таких местах люди работают, если навалом мест без этого вот вахтёрства?
| |
|
2.11, penetrator (?), 11:55, 04/08/2025 [^] [^^] [^^^] [ответить]
| +4 +/– |
ты забываешь что это вполне годный прокси с поддержкой TLS и аутенфикацией клиентов
никогда его не юзал для кеша, а как проксю регулярно
> для ускорения нужен HTTP/3
смешно
| |
2.20, Аноним (-), 13:50, 04/08/2025 [^] [^^] [^^^] [ответить]
| +/– |
> После появления http/2 и массового перехода на SSL, какие юзкейзы остались?
MitM всего трафика и
1. Блокировка по полным URL
2. Правка http на лету, вырезка вирей, ...
3. Изменение на лету всех http заглавий нам правильные и нужные
4. Проверка на вирусы
5. Контроль доступа в интернет, статистика использования по пользователям, ....
| |
|
3.27, нах. (?), 16:21, 04/08/2025 [^] [^^] [^^^] [ответить]
| +1 +/– |
в подвале из трех человек, угу.
У остальных обычно таки что-то специально для этой цели предназначенное, а не васян-поделка-зато-забесплатная.
| |
|
4.30, Аноним (30), 16:39, 04/08/2025 [^] [^^] [^^^] [ответить]
| +/– |
Угу, суриката называется. Выбор есть только между squid и сурикатой.
| |
4.43, User (??), 19:32, 04/08/2025 [^] [^^] [^^^] [ответить]
| +/– |
Ну, как тебе сказать? Вот, в лидере отечественной нефтехимии а.к.а. Сибуре аж целый интегратор вот на ем аж целое РЕШЕНИЕ делал. Уровня холдинга, ага - с каскадной синхронизацией политик вниз, керберос-аутентификацией и фильтрацией контента. Но без mitm'а - слово безопамникам почему-то не понравилось...
| |
|
|
2.24, Nureke (?), 14:53, 04/08/2025 [^] [^^] [^^^] [ответить]
| –1 +/– |
А вот firewall фильтрует только по ip-адресам и маске. а фильтрацию dstdomain можно сделать только в squid. Настроить обновление своего парка домашних серверов только с разрешенных серверов и спать спокойно.
| |
|
1.7, Аноним (7), 11:26, 04/08/2025 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
Как у него с websocket сейчас? В предыдущих версиях с ssl-bump ничего не работало.
| |
1.10, Аноним (-), 11:40, 04/08/2025 [ответить] [﹢﹢﹢] [ · · · ]
| –5 +/– |
Предыдущая новость про squid была
12.10.2023 В прокси-сервере Squid выявлено 55 уязвимостей, 35 из которых пока не исправлены
opennet.ru/opennews/art.shtml?num=59915
Оно все такое же дырявое как раньше?
Или они решили латать дыры удалением функциональности?)
| |
1.13, зомбированный (?), 11:59, 04/08/2025 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
Основные новшества Squid 7:
Удалена ...
Убран ...
Удалена ...
Удален ...
Удалена ...
Прекращена ...
Удаленs ...
| |
|
2.16, 1 (??), 12:34, 04/08/2025 [^] [^^] [^^^] [ответить]
| +/– |
Главное, чтоб ничего нового (всё ломающего не завезли).
Как вспомнишь непомук с аконадемб так сразу спасибо хочется сказать. Что задвинул тогда этот гном.
| |
2.18, DaRoni (ok), 13:10, 04/08/2025 [^] [^^] [^^^] [ответить] | +/– |  в посте изменения только для версий 7 1, если смотреть всю ветку 7 изменений мн... большой текст свёрнут, показать | |
2.19, Аноним (19), 13:49, 04/08/2025 [^] [^^] [^^^] [ответить]
| +/– |
Хорошо же наоборот. Челы понимают, чем опасен scope creep. Иначе получится второе кэдэйэ.
| |
|
|
2.26, Аноним (26), 15:37, 04/08/2025 [^] [^^] [^^^] [ответить]
| +/– |
Но нет. Для всякого инструмента есть своя область применения, в том числе для сквида. Попробуй для развлечения Касперского к Хапроксе или Nginx подключить для антивирусного мониторинга трафика.
| |
2.37, чатжпт (?), 18:25, 04/08/2025 [^] [^^] [^^^] [ответить]
| +1 +/– |
госпади боже. как на ит ресурсе можно не различать прокси и реверс прокси
| |
|
3.40, НяшМяш (ok), 19:02, 04/08/2025 [^] [^^] [^^^] [ответить]
| +/– |
Чатжпт, не ходи на этот ресурс, а то научишься всяким глупостям от местных кекспертов и тебя отключат.
| |
3.44, User (??), 19:38, 04/08/2025 [^] [^^] [^^^] [ответить]
| +/– |
Э. Ну так-то прокси для http можно из обоих сделать, не? Троллейбус-из-буханки...
| |
|
|
1.28, Ilya Indigo (ok), 16:35, 04/08/2025 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
Этот сквирт до сих пор не поддерживает из коробки socks5?
3proxy лучше абсолютно во всём, как 20 лет назад, так и сейчас!
| |
|
2.32, Аноним (-), 16:45, 04/08/2025 [^] [^^] [^^^] [ответить]
| –1 +/– |
> 3proxy лучше абсолютно во всём, как 20 лет назад, так и сейчас!
А кешировать http он, таки, научился?
| |
|
3.35, Ilya Indigo (ok), 17:18, 04/08/2025 [^] [^^] [^^^] [ответить]
| +/– |
>> 3proxy лучше абсолютно во всём, как 20 лет назад, так и сейчас!
> А кешировать http он, таки, научился?
Кешировать он ещё 20 лет назад умел, когда это мне ещё было нужно.
Правда я ещё тогда уже только socks5 использовал.
У 3proxy разве есть проблемы с кешированием http?
| |
|
4.42, Аноним (-), 19:18, 04/08/2025 [^] [^^] [^^^] [ответить]
| –1 +/– |
> Кешировать он ещё 20 лет назад умел, когда это мне ещё было нужно.
А где это в нем? Основная проблема этого 3proxy - просто полный крындец с документацией! Когда я на него смотрел, нормальная дока была только на русском, да еще ажно в CP1251, чтобы точно "снизу постучали". Вот это я понимаю - отстойная документация как она есть.
На вид оно может - почти все. Но с такой документацией вы очешуеете гораздо раньше чем настроите это. Так что если я не заметил фичу - спасибы документации этой штуки.
> Правда я ещё тогда уже только socks5 использовал.
> У 3proxy разве есть проблемы с кешированием http?
Ну например я так сходу не заметил где у него кеш HTTP. Для себя я polipo юзаю - в основном как кеш для бутстрапа VM и образов, пакеты DEB по HTTP отдаются и их можно кешировать на отлично - что ускоряет генерацию VM/образов в многие разы.
| |
|
5.45, Ilya Indigo (ok), 19:40, 04/08/2025 [^] [^^] [^^^] [ответить]
| +/– |
Извиняюсь, nscache, это кеширование DNS, а не трафика.
Трафик он, действительно кешировать не умеет, не знал.
Значит не во всём лучше.
Хотя в наше время сомнительная функциональность.
| |
|
|
|
|
1.31, Аноним (-), 16:42, 04/08/2025 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
> Удалена поддержка языка разметки ESI (Edge Side Includes).
> Убран доступ к Cache Manager с использованием схемы cache_object://
> Удалена утилита squdclient, вместо которой следует использовать "curl
> Удалён обработчик cachemgr.cgi.
> Удалена утилита purge, вместо которой следует использовать HTTP-метод PURGE.
> Прекращена поддержка протокола Ident.
> Удалены обработчики basic_smb_lm_auth и ntlm_smb_lm_auth,
Интересный список улучшений и инноваций для новой мажорной версии :)
| |
|
2.41, НяшМяш (ok), 19:03, 04/08/2025 [^] [^^] [^^^] [ответить]
| +/– |
Почему нет. В своё время чистка авгиевых конюшен инновационным способом тоже была улучшением.
| |
|
|