| roger | una pregunta: cuanto mas recursos consume la instalacion/implemen tacion de squidguard al servidor que proxea ? |
| squidGuar | Eso va a depender de la cantidad de peticiones que se realizen en un momento dado, según el autor del programa dice que con |
| roger | pregunta: se me entendio? |
| squidGuar | Sí, creo que sí. Con una pentium III 500 MHZ puedes manejar varios miles de peticiones en tan solo 10 segundos. |
| roger | nuestro proxy recibe picos de 4800 request por minutos, en promedio recibe: 2800 |
| squidGuar | Es mi experiencia que he puesto a correr tanto squid como squidGuard en un misma máquina pentium III a 750 MHZ con 128 MB ram para un total de casi mil usuarios, y nunca se me han consumido los recursos, lease rocesador y memoria |
| squidGuar | Calro, todo eso va a depender mucho de la administración que tengas, pues yo he aplicado restricciones bien específicas, |
| squidGuar | Mira lo que dice la página del autor |
| squidGuar | 100,000 requests in 10seconds on a 500MHz Pentium with lists of |
| squidGuar | 5900 domains |
| squidGuar | 7880 urls |
| squidGuar | 13780 total |
| squidGuar | 100,000 requests in 12seconds on a 500MHz Pentium with lists of |
| squidGuar | 5900 domains |
| squidGuar | 200000 urls |
| squidGuar | 205900 total |
| squidGuar | I.e. domain and URL listsizes have neglectable performance effect |
| squidGuar | En mi caso yo he tenilo listas negras de de varios cientos de miles de lugares y me funciona a la maravilla |
| roger | MJesus: creo que esto debria hablarse en el canal, o no?> pues si, pero no se que le pasa a elias> tu pregunta ya la pase roger> ahora lo que cuenta squidguard> si quieres repetirla alli, ok |
| squidGuar | Ya me pase al canal |
| roger | squidguar erese elias?> no, no es :) |
| squidGuar | Si, yo soy Elias |
| roger | :-) |
| roger | una pregunta: cuando te refieres a reiniciar al squid te refieres a bajarlo y subirlo como demonio o tambien a hacer un "-k reconfigure" ? |
| roger | es que pueden existir aplicaciones que adicionen nuevos url a las lista y que no se pueda hacer el tail |
| roger | elias: me leiste? |
| squidGuar | El tail que sugerí solo es para ver el status , no para los nuevos records en las bases de datos |
| roger | repito la pregunta:-) |
| roger | una pregunta: cuando te refieres a reiniciar al squid te refieres a bajarlo y subirlo como demonio o tambien a hacer un "-k reconfigure" ? |
| squidGuar | Cuando adicionas un record en las tablas ascii estos no pasan a la base de datos estos no pasan en linea hasta que squidguard no suber de nuevo y actuliza las tablas |
| roger | es decir: si hacemos un squid -k reconfigure, tambien debmos hacer un tail para chequear que todo va bien? |
| pipe_ | deberiamos hacer -k shutdown y despues rearrancarlo? |
| squidGuar | en cuanto al servicio puede ser de ambas maneras |
| squidGuar | Como dice roger es suficiendo, también puede matar completamente el servicio y luego invocarlo |
| squidGuar | Roger, lo del tail es solo para el archivo de log |
| squidGuar | Para confirmar que no está en el modo de emergencia y que está dejando pasar todo |
| roger | me parece que esto deberia escribirse en el canal..... muchos pueden estar perdiendose algo interesnate |
| squidGuar | Ok, lo mencionaré en el canal |
| pipe_ | mi duda es, con -k reconfigure se verifica el fichero de configuracion de squid, ¿pero si esta en ejecucion se recogen los cambios? |
| roger | una pregunta: muy tonta :-), la idea es pasar las listas del squid, las acl y http_access, para el squidGuard ? |
| pipe_ | si squidguard es un redirector, ¿puede aplicarse un proceso filtrado para la deteccion de virus en las descargas, como con "virulator"? |
| casanegra | C/1.2.4) |
| casanegra | <casanegra> H |
| casanegra | Hace rato que Elías empezó la charla? |
| roger | pregunta: si solo valida el URL y no el contenido, como funciona la proteccion de las ads ? por URL tambien? |
| EMPEROR | saludos a todos..buenas noches a todos... |
| squidGuar | Recuerda que los anuncios son regularmente servicios provistos por unas cuantas empresas, de manera que si identificas los domain names de esas empresas matas cientos o miles de anuncios |
| EMPEROR | good evening for all... |
| squidGuar | Por ponerte un ejemplo, doubleclick.com es uno de esos proveedores de anuncios. Si bloqueas esa compañía todos los links queen las paginas apunten a doubleclick quedarán fuera |
| pipe_ | en las colecciones de listas negras, como la que has dado, ¿estan incluidas las de los anuncios? |
| squidGuar | Sí existe una buena cantidad de esas empresas, con la posibilidad de poder agregar tantas como quieras |
| pipe_ | ok |
| squidGuar | La lista de anuncions tiene como unos 4,000 direcciones y dominios, |
| squidGuar | Bueno señores, creo que se me ha agotado el tiempo. Espero que esta introducción les haya sido útil |
| squidGuar | Como les dije anteriormente tengo un pequeño foro de sysadmins al cual pueden subscribirse , si desean, |
| squidGuar | linuxsd-subscribe@yahoogroups.com |
| pipe_ | interesante y gracias por tus respuestas :) |
| squidGuar | Bueno, gracias a ustedes por la oportunidad, grata experiencia esta la de compartir |
| squidGuar | Manana estare hablando sobre filtrado de paquetes usando iptables |
| squidGuar | Con esta me despido |
| squidGuar | "Porque de tal manera amó Dios al mundo, que ha dado a su Hijo unigénito, para que todo aquel que en él cree, no se pierda, mas tenga vida eterna" |
| squidGuar | |
| squidGuar | Juan 3:16 |
| sheg | ok |
| sheg | aque hora hablaras de iptables |
| sheg | ???? |
| ismak2 | 23:00 GMT |
| sheg | ok |
| ismak2 | una hora antes que la de hoy |