Em 27/04/2016 16:17, codignotto . escreveu:
Em 27 de abril de 2016 13:52, Fábio Rodrigues Ribeiro
<[email protected]> escreveu:
Em 27/04/2016 10:41, codignotto . escreveu:
galera , utilizo a um bom tempo squid + squidguard com proxy cache
em minha rede , porem a alguns dias surgiu uma duvida sobre o que há de
novidade hoje ou o que esta sendo utilizado hoje de ferramenta para essa
finalidade ( mais proxy do que cache ).
Estou utilizando em uma rede aparte o NXfilter para bloqueio de sites o
que
achei muito impressionante apesar de um pouco limitado , para cache
Em uma outras discussões, na comunidade BR-Linux, fiz esta questão e
argumentei sobre o ATS (APACHE TRAFFIC SERVER)[1], que comprado pelo Yahoo
mantido e doado posteriormente para a Apache, tende a ser um proxy
genuinamente visado ao freeBSD e de alto desempenho para problema
c10k. no qual tem muitos artigos falando que até proxy reversos como
nginx[2] dizendo que o supera como é o caso do Linkedin.
Agora na discussão[3] que debati naquela comunidade, abordaram que o
SQUID segue forte e que foi totalmente reescrito mesmo tantos anos depois.
O ATS também foi tema de seminários do NIC.br[4]. Lembrando que além de
fazer proxy reverso ele faz proxy normal.
[1] https://en.wikipedia.org/wiki/Traffic_Server
[2]
http://pt.slideshare.net/thenickberry/reflecting-a-year-after-migrating-to-apache-traffic-server
[3]
http://br-linux.org/2016/01/modulos-extras-para-o-pfsense-replicador-squid-load-balance-e-dns-inbound.html
[4]
http://www.video.rnp.br/portal/struts/video.action;jsessionid=12231DA6C21DAF49EF04ADB9E8BBA6D3?idItem=4737
PS: Tem uma slide interessante pelo um commiter do ATS, que vale a pena
conferir
http://pt.slideshare.net/bryan_call/choosing-a-proxy-server-apachecon-2014
Abraços.
--
Fábio Rodrigues Ribeiro
http://www.linkedin.com/in/farribeiro
http://www.farribeiro.com.br
-------------------------
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Muito bom Fabio, ja tinha visto o ATS mais nao tinha testado ainda, vou
montar um lab aqui com ele ver o que consigo , para proxy ou webproxy
squid + DANSguardian + clamav tem me atendido bem , porem sempre sinto a
necessidade de buscar algo novo e esteja em uso no mercado .
Obrigado pelos links
No meu caso, como integrar ao AD seria a melhor coisa no momento, um
plus seria plugin de integração integração com o AV enquanto no proxy
reverso não deixa nada a desejar
Em casa eu tenho um lab, de proxy fazendo somente cache... mas nada se
compara em ambiente de produção de uma visão mais realista, com muita
maquinas e muito trafego.
--
Fábio Rodrigues Ribeiro
http://www.linkedin.com/in/farribeiro
http://www.farribeiro.com.br
-------------------------
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd