crie um arquivo 'lento.txt' em /etc/squid/lento.txt
e adicione algumas linhas como:
.*.orkut.com.*
.*.youtube.com.*
.*.globo.com.*
#####################################
# COLOQUE AS LINHAS ABAIXO DENTRO DO /etc/squid/squid.conf
# controle de banda no squid
# sites que vão ficar lentos
acl lento url_regex -i "/etc/squid/lento.txt"
# indique aqui a sua rede interna
acl interno url_regex -i 192.168.1.0
delay_pools 2
delay_class 1 2
delay_parameters 1 -1/-1 500/1000
delay_access 1 allow lento
delay_class 2 2
delay_parameters 2 -1/-1 -1/-1
delay_access 2 allow interno
# desta forma as pessoas não vão ficar chorando na
# porta da informática pedindo para liberar o orkut
# você vai apenas dizer não sei porque está lento :)
Site sobre software livre, cultura, arte, gimp, inkscape, wallpapers, vim, firefox, python, e-books, algoritmos, openoffice, ubuntu, debian, gnome, inkscape, bash, shell script, música, arte, mpb, dicas em geral, Geopolítica, politica, brasil, blogsfera, ativismo, rock, english
Mostrando postagens com marcador squidguard. Mostrar todas as postagens
Mostrando postagens com marcador squidguard. Mostrar todas as postagens
Deixando o orkut e o youtube muito lentos :)
Bloqueando exe no squid e liberando webmails com extensão exe
No squidGuard tenho uma lista de expressões tipo
(\.exe$|\.rar$|\.bat$|\.reg$)
Acontece que alguns imbecis criam aplicações web com extensão exe, é o caso do
webmail do terra, tive portanto que criar uma regra no squid.conf antes da linha
que faz a chamada ao squidGuard assim:
acl webmail url_regex -i "/etc/squid/webmail"
http_access alow webmail
Obs: não esqueça que a regra acima tem que vir antes da linha
que chama o squidGuard e o conteúdo do arquivo webmail tem que ser:
(\.exe$|\.rar$|\.bat$|\.reg$)
Acontece que alguns imbecis criam aplicações web com extensão exe, é o caso do
webmail do terra, tive portanto que criar uma regra no squid.conf antes da linha
que faz a chamada ao squidGuard assim:
acl webmail url_regex -i "/etc/squid/webmail"
http_access alow webmail
Obs: não esqueça que a regra acima tem que vir antes da linha
que chama o squidGuard e o conteúdo do arquivo webmail tem que ser:
webmail.exe$
Lista de sites maliciosos
Se você tentar adicionar uma lista de sites maliciosos muito longa ao squid ele vai travar, use um programa capaz de indexar as listas, leia artigos do Guia do Hardware (Morimoto).
Uma boa blacklist é acessível aqui: http://urlblacklist.com/?sec=download
De vez em quando você também pode contribuir enviando urls para:
http://urlblacklist.com/?sec=submit
Uma boa blacklist é acessível aqui: http://urlblacklist.com/?sec=download
De vez em quando você também pode contribuir enviando urls para:
http://urlblacklist.com/?sec=submit
Dica esperta para o squid
Se você tem um squid da vida em uma máquina de 128MB de RAM, algo comum por aí afora, imagine o seguinte:
linux (consome alguma memória)
squid (só para rodar também consome)
cache do squid (também consome)
outros processos do linux (também consomem memória)
Portanto minha dica é: Leia muitas dicas para encontrar um valor razoavel.
Pelo que lí a quantidade de memória alocada para o squid deve ser em torno de 80% da memória do servidor.
linux (consome alguma memória)
squid (só para rodar também consome)
cache do squid (também consome)
outros processos do linux (também consomem memória)
Portanto minha dica é: Leia muitas dicas para encontrar um valor razoavel.
Pelo que lí a quantidade de memória alocada para o squid deve ser em torno de 80% da memória do servidor.
Corrigindo erro no squidGuard
Bom, erros no início do squidGuard podem ser muitos, um dos mais comuns é com relação às permissões:
No caso se eu rodava o comando
ele parecia não responder!
observe se os arquivos de configuração não foram gerados no windows, no meu caso tenho uma máquina que ainda não coloquei o ubuntu e andei criando alguns arquivos de configuração enquanto o ubuntu server instalava na máquina ao lado. Já estava prestes a arrancar os cabelos quando um olhar mais atento na barra de status do vim apareceru ff=dos
Achei o erro! é a porra do formato DOS, abra o arquivo
Mas se você já tiver feito tudo isto e ainda assim o squid só roda se você comentar a linha do squidGuard
#consertar permissões
chown proxy:proxy /etc/squid/squidGuard.conf
chown -R proxy:proxy /var/lib/squidguard/db
chown -R proxy:proxy /var/log/squid/
chmod 644 /etc/squid/squidGuard.conf
chmod -R 640 /var/lib/squidguard/db
chmod -R 644 /var/log/squid/
chmod 755 /var/log/squid
find /var/lib/squidguard/db -type f | xargs chmod 644
find /var/lib/squidguard/db -type d | xargs chmod 755
No caso se eu rodava o comando
squidGuard -C all
ele parecia não responder!
observe se os arquivos de configuração não foram gerados no windows, no meu caso tenho uma máquina que ainda não coloquei o ubuntu e andei criando alguns arquivos de configuração enquanto o ubuntu server instalava na máquina ao lado. Já estava prestes a arrancar os cabelos quando um olhar mais atento na barra de status do vim apareceru ff=dos
Achei o erro! é a porra do formato DOS, abra o arquivo
vim squidGuard.conf
:set ff=unix
:wq (como diria Júlio César Neves)
Squid efetivo
O squid é um excelente proxy, mas ficar usando listas de filtragem muito longas causam perda de desempenho, simplesmente porque o squid não indexa as blacklists, ou seja, a cada acesso dos usuários da rede ele compara com sua lista, de modo que se ela cresce muito você terá lentidão, veja detalhes aqui.
A solução: No site do Morimoto "Ghia do Hardware" há um manual sobre como usar o SquidGuard, que assume a tarefa de indexar as BlackLists e entregar tudo prontinho para o Squid. Eu compilei a dica em um PDF e postei aqui em baixo.
A solução: No site do Morimoto "Ghia do Hardware" há um manual sobre como usar o SquidGuard, que assume a tarefa de indexar as BlackLists e entregar tudo prontinho para o Squid. Eu compilei a dica em um PDF e postei aqui em baixo.
Read this document on Scribd: squid-guard
Assinar:
Postagens (Atom)
linux-cookbook
|
|
| Participe do grupo linux-cookbook |
| Visitar este grupo |