Пулы Squid и задержки: rep_mime_type, https

Я борюсь с пулами задержки squid. Документация, которую я нашел, очень скудная, а в Интернете есть противоречивая и, возможно, превосходная информация.

Первый вопрос:

  • acl aclname url_regex -i \ .exe

будет ли он соответствовать запросу HTTPS? Согласно моему опыту и некоторым сообщениям, этого не произойдет, поэтому я не могу найти простой способ ограничить полосу пропускания, используемую для загрузки файлов .exe из соединения HTTPS . Я что-то упускаю?

Второй вопрос: Опять же, согласно моему опыту и некоторым очень старым сообщениям в Интернете, это не сработает, но в документации отсутствует это важное ограничение.

Спасибо Филиппо

0
задан 17 November 2015 в 15:06
1 ответ

Ответ, полученный в списке рассылки squid, подтверждает все мои сомнения:

«HTTPS» - это не что-то одно или тип сообщения. Это термин для описания целый стек многоуровневых протоколов.

Чтобы делать что-либо с URL-адресом или любыми другими деталями сообщения HTTP, в каком можно назвать "запрос HTTPS" требует расшифровки уровня TLS для найти внутри него защищенное HTTP-сообщение.

Из этого описания мне кажется, что вы имеете дело с текстовое HTTP-сообщение метода CONNECT. Почти ноль информация в тех. Помимо доменного имени сервера клиент хочет поговорить и, возможно, клиентское устройство UA, вы находитесь вне удачи в использовании любой из более обычных деталей сообщения запроса / ответа выбрать пул.

Squid все равно должен иметь возможность отложить пул для этих туннелей CONNECT. Но только в целом, и еще есть открытые баги с неизвестными причины. Вам нужна относительно свежая версия Squid, чтобы он работал даже на полпути близко к "правильно".

Для управления полосой пропускания часто лучше использовать QoS / TOS функциональность, предоставляемая вашей ОС. Squid может выводить значения для каждого запроса чтобы эти системы работали с использованием qos_flows, tcp_outgoing_tos или tcp_outgoing_mark.

И по поводу второго вопроса:

Из текущего Squid только 4.0.2 или новее может это делать. (пере) присвоение пулы, основанные на деталях ответа HTTP, были перенесены из Squid-2.6.

0
ответ дан 24 November 2019 в 07:32

Теги

Похожие вопросы