Proxy Squid

1. Proxy Squid

Perfil removido
removido

(usa Nenhuma)

Enviado em 21/07/2015 - 19:08h

boa noite pessoal,
Estou fazendo um novo servidor Proxy Cache com o Squid 3.4.13, como e teste, estou usando o seguinte cenário:
Hardware: Servidor Dell Virtualizado
Maquinas Hosts com pouco recurso, principalmente para sentir a necessidade e perceber as melhorias

Virtualizado com Hyper-V
Host 1 - Servidor Proxy Cache Squid
Memoria Reservada: 780Mb
Disco: 70Gb
Duas placa de redes
SO: Debian 7.4 Atualizado
Squid 3.4.13 - Instalado utilizando o código fonte

Host 2 - Cliente
Memoria Reservada: 1024Mb
Disco: 100Gb
SO: Windows 7 com Explorer 11

Já foi compilado e configurado, esta funcionando, porém o aproveitamento do Cache esta bem baixo, testei baixando um arquivo de 250Mb, esta fazendo cache, de paginas também esta, mas muito abaixo do que espero que seja, parece estar fazendo cache somente de programas baixado e imagem.

Segue abaixo a configuração, no momento não estou usando transparente ainda, mas irei utilizar.

Também não configurei ainda nada de Firewall, meu objetivo e explorar o máximo o recurso de CACHE, as regras de restrição irei utilizar o DansGuardian.

Segue meu Squid.conf
### IP e Porta que escuta Squid 3.4
http_port 10.10.10.1:3128

### Ativando DEBUG com Detalhes
debug_options 28,1
#log_fqdn on

### Mostrar horario no LOG Legivel
#emulate_httpd_log on

### Configurando Idioma das mensagem
error_directory /usr/share/squid/errors/pt-br

### Registro LOG
cache_access_log /var/log/squid/access.log
access_log /var/log/squid/access.log
cache_log /var/cache/squid/cache.log
cache_store_log /var/cache/squid/store.log

### ACL Rede LAN
acl localnet src 10.10.10.0/24

### Configuracao de Memoria RAM
cache_mem 260 MB
memory_cache_mode always
maximum_object_size_in_memory 512 KB
memory_replacement_policy heap GDSF

### Configuracao de Memoria Swap
cache_swap_low 90
cache_swap_high 95
cache_replacement_policy heap LFUDA


### Configuracao Cache em HD
cache_dir aufs /var/cache/squid 16000 16 256
maximum_object_size 450 MB
minimum_object_size 0 KB

### Regra atualizacao Cache
refresh_pattern ^ftp: 1440 20% 10080
refresh_pattern ^gopher: 1440 0% 1440
refresh_pattern -i (/cgi-bin/|\?) 0 0% 0
refresh_pattern . 0 20% 4320

acl SSL_ports port 443
acl Safe_ports port 80 # http
acl Safe_ports port 21 # ftp
acl Safe_ports port 443 # https
acl Safe_ports port 70 # gopher
acl Safe_ports port 210 # wais
acl Safe_ports port 1025-65535 # unregistered ports
acl Safe_ports port 280 # http-mgmt
acl Safe_ports port 488 # gss-http
acl Safe_ports port 591 # filemaker
acl Safe_ports port 777 # multiling http
acl CONNECT method CONNECT

http_access deny !Safe_ports
http_access deny CONNECT !SSL_ports
http_access allow localhost manager
http_access deny manager
http_access allow localnet
http_access allow localhost
http_access deny all

coredump_dir /var/cache/squid

mail_program mail
cache_effective_user squid
cache_effective_group squid
httpd_suppress_version_string off
visible_hostname fw001.redelocal.net
cache_mgr webmaster

Abaixo uma parte do LOG de navegação

1437513132.454 82 10.10.10.3 TCP_CLIENT_REFRESH_MISS/304 410 GET http://thumbs.buscape.com.br/tablet/samsung-galaxy-tab-s-8-4-sm-t705-4g-16-gb_200x200-PU924fb_1.jpg - HIER_DIRECT/200.157.208.242 image/jpeg
1437513132.460 82 10.10.10.3 TCP_CLIENT_REFRESH_MISS/304 410 GET http://thumbs.buscape.com.br/tv/samsung-serie-8-un55h8000ag-led-curva-55-polegadas_200x200-PU91dd8_1... - HIER_DIRECT/200.157.208.242 image/jpeg
1437513132.460 82 10.10.10.3 TCP_CLIENT_REFRESH_MISS/304 410 GET http://thumbs.buscape.com.br/tv/samsung-serie-8-un55h8000ag-led-curva-55-polegadas_200x200-PU91dd8_1... - HIER_DIRECT/200.157.208.242 image/jpeg
1437513132.564 62 10.10.10.3 TCP_MISS/304 411 GET http://thumbs.buscape.com.br/tv/samsung-un40j6400ag-led-plana-40-polegadas_200x200-PU953c2_1.jpg - HIER_DIRECT/200.157.208.242 image/jpeg
1437513132.564 62 10.10.10.3 TCP_MISS/304 411 GET http://thumbs.buscape.com.br/tv/samsung-un40j6400ag-led-plana-40-polegadas_200x200-PU953c2_1.jpg - HIER_DIRECT/200.157.208.242 image/jpeg
1437513132.970 75 10.10.10.3 TCP_CLIENT_REFRESH_MISS/304 410 GET http://thumbs.buscape.com.br/som-automotivo/positron-sp2210-ub_200x200-PU9467e_1.jpg - HIER_DIRECT/200.157.208.242 image/jpeg
1437513132.970 75 10.10.10.3 TCP_CLIENT_REFRESH_MISS/304 410 GET http://thumbs.buscape.com.br/som-automotivo/positron-sp2210-ub_200x200-PU9467e_1.jpg - HIER_DIRECT/200.157.208.242 image/jpeg
1437513133.034 213 10.10.10.3 TCP_MISS/200 655 GET http://t.tailtarget.com/__tt.gif? - HIER_DIRECT/54.175.185.83 image/gif
1437513133.034 213 10.10.10.3 TCP_MISS/200 655 GET http://t.tailtarget.com/__tt.gif? - HIER_DIRECT/54.175.185.83 image/gif
1437513133.084 4815 10.10.10.3 TCP_MISS/200 336 CONNECT s.ytimg.com:443 - HIER_DIRECT/173.194.42.131 -
1437513133.084 4815 10.10.10.3 TCP_MISS/200 336 CONNECT s.ytimg.com:443 - HIER_DIRECT/173.194.42.131 -

1437513133.148 71 10.10.10.3 TCP_MISS/304 411 GET http://thumbs.buscape.com.br/jogos/the-crew-xbox-360-dvd_200x200-PU93900_1.jpg - HIER_DIRECT/200.157.208.242 image/jpeg
1437513133.151 67 10.10.10.3 TCP_MISS/200 9332 GET http://thumbs.buscape.com.br/tablet/dell-venue-11-pro-wi-fi-256-gb_200x200-PU90460_1.jpg - HIER_DIRECT/200.157.208.242 image/jpeg
1437513133.151 67 10.10.10.3 TCP_MISS/200 9332 GET http://thumbs.buscape.com.br/tablet/dell-venue-11-pro-wi-fi-256-gb_200x200-PU90460_1.jpg - HIER_DIRECT/200.157.208.242 image/jpeg
1437513133.231 145 10.10.10.3 TCP_MISS/200 4413 GET http://thumbs.buscape.com.br/hd/seagate-stbv4000200-4096-gb-externo_200x200-PU92b7c_1.jpg - HIER_DIRECT/200.157.208.242 image/jpeg
1437513133.231 145 10.10.10.3 TCP_MISS/200 4413 GET http://thumbs.buscape.com.br/hd/seagate-stbv4000200-4096-gb-externo_200x200-PU92b7c_1.jpg - HIER_DIRECT/200.157.208.242 image/jpeg
1437513133.300 118 10.10.10.3 TCP_MISS/304 411 GET http://thumbs.buscape.com.br/gps/tomtom-go-500_200x200-PU942c6_1.jpg - HIER_DIRECT/200.157.208.242 image/jpeg
1437513133.300 118 10.10.10.3 TCP_MISS/304 411 GET http://thumbs.buscape.com.br/gps/tomtom-go-500_200x200-PU942c6_1.jpg - HIER_DIRECT/200.157.208.242 image/jpeg
1437513133.508 80 10.10.10.3 TCP_CLIENT_REFRESH_MISS/304 410 GET http://thumbs.buscape.com.br/tablet/samsung-galaxy-tab-e-7-0-sm-t116bu-3g-8-gb_200x200-PU951b4_1.jpg - HIER_DIRECT/200.157.208.242 image/jpeg
1437513133.508 80 10.10.10.3 TCP_CLIENT_REFRESH_MISS/304 410 GET http://thumbs.buscape.com.br/tablet/samsung-galaxy-tab-e-7-0-sm-t116bu-3g-8-gb_200x200-PU951b4_1.jpg - HIER_DIRECT/200.157.208.242 image/jpeg
1437513133.674 18255 10.10.10.3 TCP_MISS/200 51876 CONNECT googleads.g.doubleclick.net:443 - HIER_DIRECT/173.194.42.141 -
1437513133.674 18255 10.10.10.3 TCP_MISS/200 51876 CONNECT googleads.g.doubleclick.net:443 - HIER_DIRECT/173.194.42.141 -
1437513134.101 325 10.10.10.3 TCP_CLIENT_REFRESH_MISS/304 410 GET http://thumbs.buscape.com.br/jogos/mortal-kombat-x-pc-dvd_200x200-PU94bf0_1.jpg - HIER_DIRECT/200.157.208.242 image/jpeg
1437513134.101 325 10.10.10.3 TCP_CLIENT_REFRESH_MISS/304 410 GET http://thumbs.buscape.com.br/jogos/mortal-kombat-x-pc-dvd_200x200-PU94bf0_1.jpg - HIER_DIRECT/200.157.208.242 image/jpeg
1437513134.477 78 10.10.10.3 TCP_CLIENT_REFRESH_MISS/304 410 GET http://thumbs.buscape.com.br/fone-de-ouvido-headset/leadership-1742_200x200-PU324c2_1.jpg - HIER_DIRECT/200.157.208.242 image/jpeg
1437513134.477 78 10.10.10.3 TCP_CLIENT_REFRESH_MISS/304 410 GET http://thumbs.buscape.com.br/fone-de-ouvido-headset/leadership-1742_200x200-PU324c2_1.jpg - HIER_DIRECT/200.157.208.242 image/jpeg
1437513141.241 17421 10.10.10.3 TCP_MISS/200 6784 CONNECT pr.ybp.yahoo.com:443 - HIER_DIRECT/98.139.225.168 -
1437513141.241 17421 10.10.10.3 TCP_MISS/200 6784 CONNECT pr.ybp.yahoo.com:443 - HIER_DIRECT/98.139.225.168 -
1437513141.380 16256 10.10.10.3 TCP_MISS/200 6832 CONNECT pr.ybp.yahoo.com:443 - HIER_DIRECT/98.139.225.168 -

1437512329.407 0 10.10.10.3 TCP_MEM_HIT/200 3934 GET http://js.moatads.com/swf/p6.v3.swf - HIER_NONE/- application/x-shockwave-flash
1437512329.407 0 10.10.10.3 TCP_MEM_HIT/200 3934 GET http://js.moatads.com/swf/p6.v3.swf - HIER_NONE/- application/x-shockwave-flash
1437512544.717 0 10.10.10.3 TCP_IMS_HIT/304 360 GET http://ocsp.comodoca.com/MFEwTzBNMEswSTAJBgUrDgMCGgUABBQLqIKj6Gi5thHaqKC1ECU9aXsCRQQUmvMr2s%2BtT7Yvu... - HIER_NONE/- application/ocsp-response
1437512544.717 0 10.10.10.3 TCP_IMS_HIT/304 360 GET http://ocsp.comodoca.com/MFEwTzBNMEswSTAJBgUrDgMCGgUABBQLqIKj6Gi5thHaqKC1ECU9aXsCRQQUmvMr2s%2BtT7Yvu... - HIER_NONE/- application/ocsp-response

Conto com a ajuda e dica dos colegas, a ideia e utilizar o máximo de recurso do CACHE.


  






Patrocínio

Site hospedado pelo provedor RedeHost.
Linux banner

Destaques

Artigos

Dicas

Tópicos

Top 10 do mês

Scripts