SlideShare una empresa de Scribd logo
1 de 23
Servidores
Proxy
Servidor Proxy Web
 Se trata de un proxy para una aplicación 
específica: el acceso a la web. Aparte de la 
utilidad general de un proxy, proporciona una 
cache para las páginas web y los contenidos 
descargados, que es compartida por todos los 
equipos de la red, con la consiguiente mejora en 
los tiempos de acceso para consultas coincidentes. 
Al mismo tiempo libera la carga de los enlaces 
hacia Internet.
Funcionamiento
 El  cliente  realiza  una  petición  (p.e.  mediante  un  navegador 
web) de un recurso de Internet (una página web o cualquier 
otro archivo) especificado por una URL.
 Cuando  el  proxy  caché  recibe  la  petición,  busca  la  URL 
resultante  en  su  caché  local.  Si  la  encuentra,  devuelve  el 
documento  inmediatamente,  si  no  es  así,  lo  captura  del 
servidor  remoto,  lo  devuelve  al  que  lo  pidió  y  guarda  una 
copia en su caché para futuras peticiones.
Ejemplo
 Un cliente de un ISP manda una petición a Google la petición
llega en un inicio al servidor Proxy que tiene este ISP, no va
directamente a la dirección IP del dominio de Google. Esta
página concreta suele ser muy solicitada por un alto porcentaje
de usuarios, por lo tanto el ISP la retiene en su Proxy por un
cierto tiempo y crea una respuesta mucho menor en tiempo.
Cuando el usuario crea una búsqueda el servidor Proxy ya no es
utilizado y el ISP envía su petición y el cliente recibe su
respuesta ahora sí desde Google.
Ventajas
 Ahorro de Tráfico
 Velocidad en Tiempo de respuesta
 Demanda a Usuarios
 Filtrado de contenidos
 Modificación de contenidos
Desventajas
 Las páginas mostradas pueden no estar actualizadas si éstas
han sido modificadas desde la última carga que realizó el
proxy caché.
 El hecho de acceder a Internet a través de un Proxy, en vez
de mediante conexión directa, impide realizar operaciones
avanzadas a través de algunos puertos o protocolos.
 Almacenar las páginas y objetos que los usuarios solicitan
puede suponer una violación de la intimidad para algunas
personas.
Proxies transparentes
 Un proxy transparente combina un servidor proxy
con NAT de manera que las conexiones son
enrutadas dentro del proxy sin configuración por
parte del cliente, y habitualmente sin que el propio
cliente conozca de su existencia
Squid
Squid
 Squid es el software para servidor Proxy más
popular y extendido entre los sistemas operativos
basados sobre UNIX.
 Es muy confiable, robusto y versátil.
 Al ser software libre, además de estar disponible el
código fuente, está libre del pago de costosas
licencias por uso o con restricción a un uso con
determinado número de usuarios.
Squid
 Squid es un servidor Web Proxy con caché, lo que
permite agilizar el acceso a Internet de manera
considerable.
 Para usar el servidor Proxy se debe configurar
manualmente el navegador Web, o bien con un
script de actualización automática.
Squid
 /etc/squid/squid.conf
 http_port 3128
 cache_mem 16 MB
 cache_dir ufs /var/spool/squid 500 16 256
 ftp_user proxy@su-dominio.net
 cache_mgr joseperez@midominio.net
 maximum_object_size 4096 KB
 prefer_direct off
Squid - ACL
 Es necesario establecer Listas de Control de
Acceso que definan una red o bien ciertas
maquinas en particular.
 A cada lista se le asignará una Regla de Control de
Acceso que permitirá o denegará el acceso a Squid.
 acl [nombre de la lista] src [lo que compone a la lista]
Squid ACL
 acl mynetwork src 192.168.27.0/255.255.255.0
 http_access [deny o allow] [lista de control de
acceso]
 http_access allow mynetwork
 http_access deny !safe_ports
 http_access deny CONNECT !SSL_ports
Squid
 Al menos una Lista de Control de Acceso
 Al menos una Regla de Control de Acceso
 Acelerar Web
 httpd_accel_host
 httpd_accel_port
 httpd_accel_with_proxy
Squid
 Proxy transparente, los navegadores no necesitan
cambiar su configuración.
 iptables -t nat -A PREROUTING -i eth0 -p tcp
--dport 80 -j REDIRECT –to-port 3128
 echo 1 > /proc/sys/net/ipv4/ip_forward
Squid
 acl msn_messenger req_mime_type -i ^application/
x-msn-messenger$
 http_access deny msn_messenger
 acl msn_url url_regex -i gateway.dll
 acl msn_port port 1863
 http_access deny msn_method msn_url
 http_access deny msn_port
 http_access deny CONNECT msn_port
Controles de Acceso
 Es necesario establecer Listas de Control de
Acceso que definan una red o un rango de
direcciones IP en particular.
 A cada lista se le asignará una Regla de Control de
Acceso que permitirá o denegará el acceso a Squid.
Lista de Control de acceso
 acl [nombre de la lista] src [lo que compone a la lista]
 Si se desea establecer una lista de controld e acceso que
abarque toda una red 192.168.1.0/24.
acl miredlocal src 192.168.1.0/255.255.255.0
 Creando una lista de control de acceso en un fichero
acl permitidos src “/etc/squid/acl/permitidos”
Lista de Control de acceso
 El archivo “/etc/squid/acl/permitidos” contendría
algo así:
192.168.1.1
192.168.1.2
192.168.1.3
192.168.1.4
192.168.1.5
url_regex
 acl sitiosnegados url_regex "/etc/squid/sitiosnegados"
www.sitioporno.com
sitioindeseable.com
napster
sex
porn
mp3
xxx
adult
 acl youtube url_regex -i youtube.com
Restringir por tiempo
 acl <nombre> time [abreviación-día] [h1:m1-h2:m2]
S -> Domingo (Sunday)
M -> Lunes (Monday)
T -> Martes (Tuesday)
W -> Miércoles (Wednesday)
H -> Jueves (Thursday)
F -> Viernes (Friday)
A -> Sábado (Saturday)
 acl dias time MTWHF 08:00-18:00
Restringir por extensión
 acl extensiones urlpath_regex "/etc/squid/extensiones"
.avi$
.mp4$
.mp3$
.mp4$
.mpg$
.mpeg$
.mov$
.exe$
.bat$
Tips
 El parametro cache_mem debe ser 1/3 de la memoria RAM.
 Cada vez que se modifique el archivo /etc/squid.conf o alguna 
ACL hay que recargar el servicio squid.
 /etc/init.d/squid reload
 Se recomiendo poner el spool del cache en otra partición
 /dev/hda6   /var/spool/squid
 Para ver si esta filtrando adecuadamente hay que ver los logs 
del squid  en linea.
 tail ­f /var/log/squid/access.log

Más contenido relacionado

La actualidad más candente

Instalación de Servidores GNU/Linux - PROXY SQUID (parte 3)
Instalación de Servidores GNU/Linux - PROXY SQUID (parte 3)Instalación de Servidores GNU/Linux - PROXY SQUID (parte 3)
Instalación de Servidores GNU/Linux - PROXY SQUID (parte 3)Max Morales
 
Manual de squid creado por juanextk
Manual de squid creado por juanextkManual de squid creado por juanextk
Manual de squid creado por juanextkjuanextk
 
Filtrado der contenido web con GNU/Linux y Squid
Filtrado der contenido web con GNU/Linux y SquidFiltrado der contenido web con GNU/Linux y Squid
Filtrado der contenido web con GNU/Linux y SquidJorge Medina
 
Manual de configuracion de proxy SQUID
Manual de configuracion de proxy SQUIDManual de configuracion de proxy SQUID
Manual de configuracion de proxy SQUIDAndres Ldño
 
servidor proxy squid
servidor proxy squidservidor proxy squid
servidor proxy squidmanu betran
 
IPTABLES y SQUID‏
IPTABLES y SQUID‏IPTABLES y SQUID‏
IPTABLES y SQUID‏ingpuma
 
Firewall Casero con gnu/linux (Ubuntu Server 14.04)
Firewall Casero con gnu/linux (Ubuntu Server 14.04)Firewall Casero con gnu/linux (Ubuntu Server 14.04)
Firewall Casero con gnu/linux (Ubuntu Server 14.04)Remigio Salvador Sánchez
 
Instalacion del servidor proxy para conectar una red lan a una pc con salid...
Instalacion del  servidor  proxy para conectar una red lan a una pc con salid...Instalacion del  servidor  proxy para conectar una red lan a una pc con salid...
Instalacion del servidor proxy para conectar una red lan a una pc con salid...Fragatacante
 
Comandos básicos para utilizar squid o squid3
Comandos básicos para utilizar squid o squid3Comandos básicos para utilizar squid o squid3
Comandos básicos para utilizar squid o squid3ALBERTO CHUICA
 
Instalación de un servicio de proxy, Squid
Instalación de un servicio de proxy, SquidInstalación de un servicio de proxy, Squid
Instalación de un servicio de proxy, SquidJavichu Moya
 
Configuracion proxy Windows server 2008
Configuracion proxy Windows server 2008Configuracion proxy Windows server 2008
Configuracion proxy Windows server 2008teresi0101
 
Instalacion del servidor proxy para conectar una red lan a una pc con salid...
Instalacion del  servidor  proxy para conectar una red lan a una pc con salid...Instalacion del  servidor  proxy para conectar una red lan a una pc con salid...
Instalacion del servidor proxy para conectar una red lan a una pc con salid...ChanCHIMAL
 
Instalacion de un servidor proxy
Instalacion de un servidor proxyInstalacion de un servidor proxy
Instalacion de un servidor proxyalfredoariasjimenez
 
Unidad iii seguridad de redes
Unidad iii seguridad de redes Unidad iii seguridad de redes
Unidad iii seguridad de redes leonardoruiz98
 

La actualidad más candente (20)

Instalación de Servidores GNU/Linux - PROXY SQUID (parte 3)
Instalación de Servidores GNU/Linux - PROXY SQUID (parte 3)Instalación de Servidores GNU/Linux - PROXY SQUID (parte 3)
Instalación de Servidores GNU/Linux - PROXY SQUID (parte 3)
 
Manual de squid creado por juanextk
Manual de squid creado por juanextkManual de squid creado por juanextk
Manual de squid creado por juanextk
 
Manual Servidor Proxy Squid3
Manual Servidor Proxy Squid3Manual Servidor Proxy Squid3
Manual Servidor Proxy Squid3
 
Filtrado der contenido web con GNU/Linux y Squid
Filtrado der contenido web con GNU/Linux y SquidFiltrado der contenido web con GNU/Linux y Squid
Filtrado der contenido web con GNU/Linux y Squid
 
Manual de configuracion de proxy SQUID
Manual de configuracion de proxy SQUIDManual de configuracion de proxy SQUID
Manual de configuracion de proxy SQUID
 
Servidor proxy en centos
Servidor proxy en centosServidor proxy en centos
Servidor proxy en centos
 
PROXY CENTOS 6.5
PROXY CENTOS 6.5PROXY CENTOS 6.5
PROXY CENTOS 6.5
 
servidor proxy squid
servidor proxy squidservidor proxy squid
servidor proxy squid
 
Curso Squid avanzado
Curso Squid avanzadoCurso Squid avanzado
Curso Squid avanzado
 
IPTABLES y SQUID‏
IPTABLES y SQUID‏IPTABLES y SQUID‏
IPTABLES y SQUID‏
 
Firewall Casero con gnu/linux (Ubuntu Server 14.04)
Firewall Casero con gnu/linux (Ubuntu Server 14.04)Firewall Casero con gnu/linux (Ubuntu Server 14.04)
Firewall Casero con gnu/linux (Ubuntu Server 14.04)
 
Squid
SquidSquid
Squid
 
Manual
ManualManual
Manual
 
Instalacion del servidor proxy para conectar una red lan a una pc con salid...
Instalacion del  servidor  proxy para conectar una red lan a una pc con salid...Instalacion del  servidor  proxy para conectar una red lan a una pc con salid...
Instalacion del servidor proxy para conectar una red lan a una pc con salid...
 
Comandos básicos para utilizar squid o squid3
Comandos básicos para utilizar squid o squid3Comandos básicos para utilizar squid o squid3
Comandos básicos para utilizar squid o squid3
 
Instalación de un servicio de proxy, Squid
Instalación de un servicio de proxy, SquidInstalación de un servicio de proxy, Squid
Instalación de un servicio de proxy, Squid
 
Configuracion proxy Windows server 2008
Configuracion proxy Windows server 2008Configuracion proxy Windows server 2008
Configuracion proxy Windows server 2008
 
Instalacion del servidor proxy para conectar una red lan a una pc con salid...
Instalacion del  servidor  proxy para conectar una red lan a una pc con salid...Instalacion del  servidor  proxy para conectar una red lan a una pc con salid...
Instalacion del servidor proxy para conectar una red lan a una pc con salid...
 
Instalacion de un servidor proxy
Instalacion de un servidor proxyInstalacion de un servidor proxy
Instalacion de un servidor proxy
 
Unidad iii seguridad de redes
Unidad iii seguridad de redes Unidad iii seguridad de redes
Unidad iii seguridad de redes
 

Destacado

Servidor de Correo Postfix/Dovecot
Servidor de Correo Postfix/Dovecot Servidor de Correo Postfix/Dovecot
Servidor de Correo Postfix/Dovecot Javier Martin Rivero
 
Herramientas de Monitorizacion y Administracion Web
Herramientas de Monitorizacion y Administracion WebHerramientas de Monitorizacion y Administracion Web
Herramientas de Monitorizacion y Administracion Webmaesefernando
 
Servidor proxy
Servidor proxyServidor proxy
Servidor proxyJulio Ek
 
Oficina de Squid: Filtros Inteligentes
 Oficina de Squid: Filtros Inteligentes Oficina de Squid: Filtros Inteligentes
Oficina de Squid: Filtros InteligentesThiago Finardi
 
Proxy SIP en Entornos PBX
Proxy SIP en Entornos PBXProxy SIP en Entornos PBX
Proxy SIP en Entornos PBXJon Bonilla
 
Comandos básicos en Ubuntu
Comandos básicos en Ubuntu Comandos básicos en Ubuntu
Comandos básicos en Ubuntu Daniel Rivas
 
Introducción a varnish cache (@irontec)
Introducción a varnish cache (@irontec)Introducción a varnish cache (@irontec)
Introducción a varnish cache (@irontec)Irontec
 
Zabbix
ZabbixZabbix
ZabbixTensor
 
Servidor ubuntu(linux)
Servidor ubuntu(linux)Servidor ubuntu(linux)
Servidor ubuntu(linux)simeon
 
Seleccionando una plataforma educativa
Seleccionando una plataforma educativaSeleccionando una plataforma educativa
Seleccionando una plataforma educativaMamerbel
 
Instalación y configuración open suse firewall squid ubuntu
Instalación y configuración open suse firewall   squid ubuntuInstalación y configuración open suse firewall   squid ubuntu
Instalación y configuración open suse firewall squid ubuntuvladisuper
 
Manual de instalacion de ubuntu server
Manual de instalacion de ubuntu serverManual de instalacion de ubuntu server
Manual de instalacion de ubuntu serverGustavo Guerra
 

Destacado (17)

Servidor de Correo Postfix/Dovecot
Servidor de Correo Postfix/Dovecot Servidor de Correo Postfix/Dovecot
Servidor de Correo Postfix/Dovecot
 
Red monitoreo
Red monitoreoRed monitoreo
Red monitoreo
 
Proxy presentacion
Proxy presentacionProxy presentacion
Proxy presentacion
 
Herramientas de Monitorizacion y Administracion Web
Herramientas de Monitorizacion y Administracion WebHerramientas de Monitorizacion y Administracion Web
Herramientas de Monitorizacion y Administracion Web
 
Dspace
DspaceDspace
Dspace
 
Servidor proxy
Servidor proxyServidor proxy
Servidor proxy
 
Oficina de Squid: Filtros Inteligentes
 Oficina de Squid: Filtros Inteligentes Oficina de Squid: Filtros Inteligentes
Oficina de Squid: Filtros Inteligentes
 
Proxy SIP en Entornos PBX
Proxy SIP en Entornos PBXProxy SIP en Entornos PBX
Proxy SIP en Entornos PBX
 
Actitudes hacia las tic en docentes de
Actitudes hacia las tic en docentes deActitudes hacia las tic en docentes de
Actitudes hacia las tic en docentes de
 
Redes Informaticas
Redes InformaticasRedes Informaticas
Redes Informaticas
 
Comandos básicos en Ubuntu
Comandos básicos en Ubuntu Comandos básicos en Ubuntu
Comandos básicos en Ubuntu
 
Introducción a varnish cache (@irontec)
Introducción a varnish cache (@irontec)Introducción a varnish cache (@irontec)
Introducción a varnish cache (@irontec)
 
Zabbix
ZabbixZabbix
Zabbix
 
Servidor ubuntu(linux)
Servidor ubuntu(linux)Servidor ubuntu(linux)
Servidor ubuntu(linux)
 
Seleccionando una plataforma educativa
Seleccionando una plataforma educativaSeleccionando una plataforma educativa
Seleccionando una plataforma educativa
 
Instalación y configuración open suse firewall squid ubuntu
Instalación y configuración open suse firewall   squid ubuntuInstalación y configuración open suse firewall   squid ubuntu
Instalación y configuración open suse firewall squid ubuntu
 
Manual de instalacion de ubuntu server
Manual de instalacion de ubuntu serverManual de instalacion de ubuntu server
Manual de instalacion de ubuntu server
 

Similar a Configuración proxy Squid

Qué es un servidor proxy
Qué es un servidor proxyQué es un servidor proxy
Qué es un servidor proxyEduarkumul
 
Instalacion del servidor proxy para conectar una red lan a una pc con salid...
Instalacion del  servidor  proxy para conectar una red lan a una pc con salid...Instalacion del  servidor  proxy para conectar una red lan a una pc con salid...
Instalacion del servidor proxy para conectar una red lan a una pc con salid...ChanCHIMAL
 
Instalacion del servidor proxy para conectar una red lan a una pc con salid...
Instalacion del  servidor  proxy para conectar una red lan a una pc con salid...Instalacion del  servidor  proxy para conectar una red lan a una pc con salid...
Instalacion del servidor proxy para conectar una red lan a una pc con salid...ChanCHIMAL
 
Proxy filtro-contenido
Proxy filtro-contenidoProxy filtro-contenido
Proxy filtro-contenidoYulita Sas
 
Instalacion de servidor proxy
Instalacion de servidor proxyInstalacion de servidor proxy
Instalacion de servidor proxyyarevale
 
Servidir Proxy
Servidir ProxyServidir Proxy
Servidir Proxykaliz
 
Servidores y tipos
Servidores y tipos Servidores y tipos
Servidores y tipos dicksonperez
 

Similar a Configuración proxy Squid (20)

Proxy
ProxyProxy
Proxy
 
Qué es un servidor proxy
Qué es un servidor proxyQué es un servidor proxy
Qué es un servidor proxy
 
Instalacion del servidor proxy para conectar una red lan a una pc con salid...
Instalacion del  servidor  proxy para conectar una red lan a una pc con salid...Instalacion del  servidor  proxy para conectar una red lan a una pc con salid...
Instalacion del servidor proxy para conectar una red lan a una pc con salid...
 
Instalacion del servidor proxy para conectar una red lan a una pc con salid...
Instalacion del  servidor  proxy para conectar una red lan a una pc con salid...Instalacion del  servidor  proxy para conectar una red lan a una pc con salid...
Instalacion del servidor proxy para conectar una red lan a una pc con salid...
 
Diagramas
DiagramasDiagramas
Diagramas
 
Proxy & Cortafuegos
Proxy & CortafuegosProxy & Cortafuegos
Proxy & Cortafuegos
 
Proxy filtro-contenido
Proxy filtro-contenidoProxy filtro-contenido
Proxy filtro-contenido
 
Instalacion de servidor proxy
Instalacion de servidor proxyInstalacion de servidor proxy
Instalacion de servidor proxy
 
Squid
SquidSquid
Squid
 
Servidir Proxy
Servidir ProxyServidir Proxy
Servidir Proxy
 
RESUMEN PROXY
RESUMEN PROXYRESUMEN PROXY
RESUMEN PROXY
 
servidor proxy
servidor proxyservidor proxy
servidor proxy
 
Resumen Servidor Proxy
Resumen Servidor ProxyResumen Servidor Proxy
Resumen Servidor Proxy
 
Servidores y tipos
Servidores y tipos Servidores y tipos
Servidores y tipos
 
Proxy
ProxyProxy
Proxy
 
SERVIDOR PROXY
SERVIDOR PROXYSERVIDOR PROXY
SERVIDOR PROXY
 
Tarea proxy
Tarea proxyTarea proxy
Tarea proxy
 
Tipos de servidores
Tipos de servidoresTipos de servidores
Tipos de servidores
 
Tipos servidores
Tipos  servidoresTipos  servidores
Tipos servidores
 
Servidor web
Servidor webServidor web
Servidor web
 

Último

trabajotecologiaisabella-240424003133-8f126965.pdf
trabajotecologiaisabella-240424003133-8f126965.pdftrabajotecologiaisabella-240424003133-8f126965.pdf
trabajotecologiaisabella-240424003133-8f126965.pdfIsabellaMontaomurill
 
R1600G CAT Variables de cargadores en mina
R1600G CAT Variables de cargadores en minaR1600G CAT Variables de cargadores en mina
R1600G CAT Variables de cargadores en minaarkananubis
 
ATAJOS DE WINDOWS. Los diferentes atajos para utilizar en windows y ser más e...
ATAJOS DE WINDOWS. Los diferentes atajos para utilizar en windows y ser más e...ATAJOS DE WINDOWS. Los diferentes atajos para utilizar en windows y ser más e...
ATAJOS DE WINDOWS. Los diferentes atajos para utilizar en windows y ser más e...FacuMeza2
 
FloresMorales_Montserrath_M1S3AI6 (1).pptx
FloresMorales_Montserrath_M1S3AI6 (1).pptxFloresMorales_Montserrath_M1S3AI6 (1).pptx
FloresMorales_Montserrath_M1S3AI6 (1).pptx241522327
 
El uso delas tic en la vida cotidiana MFEL
El uso delas tic en la vida cotidiana MFELEl uso delas tic en la vida cotidiana MFEL
El uso delas tic en la vida cotidiana MFELmaryfer27m
 
La era de la educación digital y sus desafios
La era de la educación digital y sus desafiosLa era de la educación digital y sus desafios
La era de la educación digital y sus desafiosFundación YOD YOD
 
GonzalezGonzalez_Karina_M1S3AI6... .pptx
GonzalezGonzalez_Karina_M1S3AI6... .pptxGonzalezGonzalez_Karina_M1S3AI6... .pptx
GonzalezGonzalez_Karina_M1S3AI6... .pptx241523733
 
Medidas de formas, coeficiente de asimetría y coeficiente de curtosis.pptx
Medidas de formas, coeficiente de asimetría y coeficiente de curtosis.pptxMedidas de formas, coeficiente de asimetría y coeficiente de curtosis.pptx
Medidas de formas, coeficiente de asimetría y coeficiente de curtosis.pptxaylincamaho
 
Cortes-24-de-abril-Tungurahua-3 año 2024
Cortes-24-de-abril-Tungurahua-3 año 2024Cortes-24-de-abril-Tungurahua-3 año 2024
Cortes-24-de-abril-Tungurahua-3 año 2024GiovanniJavierHidalg
 
Crear un recurso multimedia. Maricela_Ponce_DomingoM1S3AI6-1.pptx
Crear un recurso multimedia. Maricela_Ponce_DomingoM1S3AI6-1.pptxCrear un recurso multimedia. Maricela_Ponce_DomingoM1S3AI6-1.pptx
Crear un recurso multimedia. Maricela_Ponce_DomingoM1S3AI6-1.pptxNombre Apellidos
 
Mapa-conceptual-del-Origen-del-Universo-3.pptx
Mapa-conceptual-del-Origen-del-Universo-3.pptxMapa-conceptual-del-Origen-del-Universo-3.pptx
Mapa-conceptual-del-Origen-del-Universo-3.pptxMidwarHenryLOZAFLORE
 
dokumen.tips_36274588-sistema-heui-eui.ppt
dokumen.tips_36274588-sistema-heui-eui.pptdokumen.tips_36274588-sistema-heui-eui.ppt
dokumen.tips_36274588-sistema-heui-eui.pptMiguelAtencio10
 
Arenas Camacho-Practica tarea Sesión 12.pptx
Arenas Camacho-Practica tarea Sesión 12.pptxArenas Camacho-Practica tarea Sesión 12.pptx
Arenas Camacho-Practica tarea Sesión 12.pptxJOSEFERNANDOARENASCA
 
El uso de las TIC's en la vida cotidiana.
El uso de las TIC's en la vida cotidiana.El uso de las TIC's en la vida cotidiana.
El uso de las TIC's en la vida cotidiana.241514949
 
definicion segun autores de matemáticas educativa
definicion segun autores de matemáticas  educativadefinicion segun autores de matemáticas  educativa
definicion segun autores de matemáticas educativaAdrianaMartnez618894
 
Actividad integradora 6 CREAR UN RECURSO MULTIMEDIA
Actividad integradora 6    CREAR UN RECURSO MULTIMEDIAActividad integradora 6    CREAR UN RECURSO MULTIMEDIA
Actividad integradora 6 CREAR UN RECURSO MULTIMEDIA241531640
 
Plan de aula informatica segundo periodo.docx
Plan de aula informatica segundo periodo.docxPlan de aula informatica segundo periodo.docx
Plan de aula informatica segundo periodo.docxpabonheidy28
 
PARTES DE UN OSCILOSCOPIO ANALOGICO .pdf
PARTES DE UN OSCILOSCOPIO ANALOGICO .pdfPARTES DE UN OSCILOSCOPIO ANALOGICO .pdf
PARTES DE UN OSCILOSCOPIO ANALOGICO .pdfSergioMendoza354770
 
El uso de las tic en la vida ,lo importante que son
El uso de las tic en la vida ,lo importante  que sonEl uso de las tic en la vida ,lo importante  que son
El uso de las tic en la vida ,lo importante que son241514984
 
Presentación inteligencia artificial en la actualidad
Presentación inteligencia artificial en la actualidadPresentación inteligencia artificial en la actualidad
Presentación inteligencia artificial en la actualidadMiguelAngelVillanuev48
 

Último (20)

trabajotecologiaisabella-240424003133-8f126965.pdf
trabajotecologiaisabella-240424003133-8f126965.pdftrabajotecologiaisabella-240424003133-8f126965.pdf
trabajotecologiaisabella-240424003133-8f126965.pdf
 
R1600G CAT Variables de cargadores en mina
R1600G CAT Variables de cargadores en minaR1600G CAT Variables de cargadores en mina
R1600G CAT Variables de cargadores en mina
 
ATAJOS DE WINDOWS. Los diferentes atajos para utilizar en windows y ser más e...
ATAJOS DE WINDOWS. Los diferentes atajos para utilizar en windows y ser más e...ATAJOS DE WINDOWS. Los diferentes atajos para utilizar en windows y ser más e...
ATAJOS DE WINDOWS. Los diferentes atajos para utilizar en windows y ser más e...
 
FloresMorales_Montserrath_M1S3AI6 (1).pptx
FloresMorales_Montserrath_M1S3AI6 (1).pptxFloresMorales_Montserrath_M1S3AI6 (1).pptx
FloresMorales_Montserrath_M1S3AI6 (1).pptx
 
El uso delas tic en la vida cotidiana MFEL
El uso delas tic en la vida cotidiana MFELEl uso delas tic en la vida cotidiana MFEL
El uso delas tic en la vida cotidiana MFEL
 
La era de la educación digital y sus desafios
La era de la educación digital y sus desafiosLa era de la educación digital y sus desafios
La era de la educación digital y sus desafios
 
GonzalezGonzalez_Karina_M1S3AI6... .pptx
GonzalezGonzalez_Karina_M1S3AI6... .pptxGonzalezGonzalez_Karina_M1S3AI6... .pptx
GonzalezGonzalez_Karina_M1S3AI6... .pptx
 
Medidas de formas, coeficiente de asimetría y coeficiente de curtosis.pptx
Medidas de formas, coeficiente de asimetría y coeficiente de curtosis.pptxMedidas de formas, coeficiente de asimetría y coeficiente de curtosis.pptx
Medidas de formas, coeficiente de asimetría y coeficiente de curtosis.pptx
 
Cortes-24-de-abril-Tungurahua-3 año 2024
Cortes-24-de-abril-Tungurahua-3 año 2024Cortes-24-de-abril-Tungurahua-3 año 2024
Cortes-24-de-abril-Tungurahua-3 año 2024
 
Crear un recurso multimedia. Maricela_Ponce_DomingoM1S3AI6-1.pptx
Crear un recurso multimedia. Maricela_Ponce_DomingoM1S3AI6-1.pptxCrear un recurso multimedia. Maricela_Ponce_DomingoM1S3AI6-1.pptx
Crear un recurso multimedia. Maricela_Ponce_DomingoM1S3AI6-1.pptx
 
Mapa-conceptual-del-Origen-del-Universo-3.pptx
Mapa-conceptual-del-Origen-del-Universo-3.pptxMapa-conceptual-del-Origen-del-Universo-3.pptx
Mapa-conceptual-del-Origen-del-Universo-3.pptx
 
dokumen.tips_36274588-sistema-heui-eui.ppt
dokumen.tips_36274588-sistema-heui-eui.pptdokumen.tips_36274588-sistema-heui-eui.ppt
dokumen.tips_36274588-sistema-heui-eui.ppt
 
Arenas Camacho-Practica tarea Sesión 12.pptx
Arenas Camacho-Practica tarea Sesión 12.pptxArenas Camacho-Practica tarea Sesión 12.pptx
Arenas Camacho-Practica tarea Sesión 12.pptx
 
El uso de las TIC's en la vida cotidiana.
El uso de las TIC's en la vida cotidiana.El uso de las TIC's en la vida cotidiana.
El uso de las TIC's en la vida cotidiana.
 
definicion segun autores de matemáticas educativa
definicion segun autores de matemáticas  educativadefinicion segun autores de matemáticas  educativa
definicion segun autores de matemáticas educativa
 
Actividad integradora 6 CREAR UN RECURSO MULTIMEDIA
Actividad integradora 6    CREAR UN RECURSO MULTIMEDIAActividad integradora 6    CREAR UN RECURSO MULTIMEDIA
Actividad integradora 6 CREAR UN RECURSO MULTIMEDIA
 
Plan de aula informatica segundo periodo.docx
Plan de aula informatica segundo periodo.docxPlan de aula informatica segundo periodo.docx
Plan de aula informatica segundo periodo.docx
 
PARTES DE UN OSCILOSCOPIO ANALOGICO .pdf
PARTES DE UN OSCILOSCOPIO ANALOGICO .pdfPARTES DE UN OSCILOSCOPIO ANALOGICO .pdf
PARTES DE UN OSCILOSCOPIO ANALOGICO .pdf
 
El uso de las tic en la vida ,lo importante que son
El uso de las tic en la vida ,lo importante  que sonEl uso de las tic en la vida ,lo importante  que son
El uso de las tic en la vida ,lo importante que son
 
Presentación inteligencia artificial en la actualidad
Presentación inteligencia artificial en la actualidadPresentación inteligencia artificial en la actualidad
Presentación inteligencia artificial en la actualidad
 

Configuración proxy Squid

  • 2. Servidor Proxy Web  Se trata de un proxy para una aplicación  específica: el acceso a la web. Aparte de la  utilidad general de un proxy, proporciona una  cache para las páginas web y los contenidos  descargados, que es compartida por todos los  equipos de la red, con la consiguiente mejora en  los tiempos de acceso para consultas coincidentes.  Al mismo tiempo libera la carga de los enlaces  hacia Internet.
  • 3. Funcionamiento  El  cliente  realiza  una  petición  (p.e.  mediante  un  navegador  web) de un recurso de Internet (una página web o cualquier  otro archivo) especificado por una URL.  Cuando  el  proxy  caché  recibe  la  petición,  busca  la  URL  resultante  en  su  caché  local.  Si  la  encuentra,  devuelve  el  documento  inmediatamente,  si  no  es  así,  lo  captura  del  servidor  remoto,  lo  devuelve  al  que  lo  pidió  y  guarda  una  copia en su caché para futuras peticiones.
  • 4. Ejemplo  Un cliente de un ISP manda una petición a Google la petición llega en un inicio al servidor Proxy que tiene este ISP, no va directamente a la dirección IP del dominio de Google. Esta página concreta suele ser muy solicitada por un alto porcentaje de usuarios, por lo tanto el ISP la retiene en su Proxy por un cierto tiempo y crea una respuesta mucho menor en tiempo. Cuando el usuario crea una búsqueda el servidor Proxy ya no es utilizado y el ISP envía su petición y el cliente recibe su respuesta ahora sí desde Google.
  • 5. Ventajas  Ahorro de Tráfico  Velocidad en Tiempo de respuesta  Demanda a Usuarios  Filtrado de contenidos  Modificación de contenidos
  • 6. Desventajas  Las páginas mostradas pueden no estar actualizadas si éstas han sido modificadas desde la última carga que realizó el proxy caché.  El hecho de acceder a Internet a través de un Proxy, en vez de mediante conexión directa, impide realizar operaciones avanzadas a través de algunos puertos o protocolos.  Almacenar las páginas y objetos que los usuarios solicitan puede suponer una violación de la intimidad para algunas personas.
  • 7. Proxies transparentes  Un proxy transparente combina un servidor proxy con NAT de manera que las conexiones son enrutadas dentro del proxy sin configuración por parte del cliente, y habitualmente sin que el propio cliente conozca de su existencia
  • 9. Squid  Squid es el software para servidor Proxy más popular y extendido entre los sistemas operativos basados sobre UNIX.  Es muy confiable, robusto y versátil.  Al ser software libre, además de estar disponible el código fuente, está libre del pago de costosas licencias por uso o con restricción a un uso con determinado número de usuarios.
  • 10. Squid  Squid es un servidor Web Proxy con caché, lo que permite agilizar el acceso a Internet de manera considerable.  Para usar el servidor Proxy se debe configurar manualmente el navegador Web, o bien con un script de actualización automática.
  • 11. Squid  /etc/squid/squid.conf  http_port 3128  cache_mem 16 MB  cache_dir ufs /var/spool/squid 500 16 256  ftp_user proxy@su-dominio.net  cache_mgr joseperez@midominio.net  maximum_object_size 4096 KB  prefer_direct off
  • 12. Squid - ACL  Es necesario establecer Listas de Control de Acceso que definan una red o bien ciertas maquinas en particular.  A cada lista se le asignará una Regla de Control de Acceso que permitirá o denegará el acceso a Squid.  acl [nombre de la lista] src [lo que compone a la lista]
  • 13. Squid ACL  acl mynetwork src 192.168.27.0/255.255.255.0  http_access [deny o allow] [lista de control de acceso]  http_access allow mynetwork  http_access deny !safe_ports  http_access deny CONNECT !SSL_ports
  • 14. Squid  Al menos una Lista de Control de Acceso  Al menos una Regla de Control de Acceso  Acelerar Web  httpd_accel_host  httpd_accel_port  httpd_accel_with_proxy
  • 15. Squid  Proxy transparente, los navegadores no necesitan cambiar su configuración.  iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 80 -j REDIRECT –to-port 3128  echo 1 > /proc/sys/net/ipv4/ip_forward
  • 16. Squid  acl msn_messenger req_mime_type -i ^application/ x-msn-messenger$  http_access deny msn_messenger  acl msn_url url_regex -i gateway.dll  acl msn_port port 1863  http_access deny msn_method msn_url  http_access deny msn_port  http_access deny CONNECT msn_port
  • 17. Controles de Acceso  Es necesario establecer Listas de Control de Acceso que definan una red o un rango de direcciones IP en particular.  A cada lista se le asignará una Regla de Control de Acceso que permitirá o denegará el acceso a Squid.
  • 18. Lista de Control de acceso  acl [nombre de la lista] src [lo que compone a la lista]  Si se desea establecer una lista de controld e acceso que abarque toda una red 192.168.1.0/24. acl miredlocal src 192.168.1.0/255.255.255.0  Creando una lista de control de acceso en un fichero acl permitidos src “/etc/squid/acl/permitidos”
  • 19. Lista de Control de acceso  El archivo “/etc/squid/acl/permitidos” contendría algo así: 192.168.1.1 192.168.1.2 192.168.1.3 192.168.1.4 192.168.1.5
  • 20. url_regex  acl sitiosnegados url_regex "/etc/squid/sitiosnegados" www.sitioporno.com sitioindeseable.com napster sex porn mp3 xxx adult  acl youtube url_regex -i youtube.com
  • 21. Restringir por tiempo  acl <nombre> time [abreviación-día] [h1:m1-h2:m2] S -> Domingo (Sunday) M -> Lunes (Monday) T -> Martes (Tuesday) W -> Miércoles (Wednesday) H -> Jueves (Thursday) F -> Viernes (Friday) A -> Sábado (Saturday)  acl dias time MTWHF 08:00-18:00
  • 22. Restringir por extensión  acl extensiones urlpath_regex "/etc/squid/extensiones" .avi$ .mp4$ .mp3$ .mp4$ .mpg$ .mpeg$ .mov$ .exe$ .bat$
  • 23. Tips  El parametro cache_mem debe ser 1/3 de la memoria RAM.  Cada vez que se modifique el archivo /etc/squid.conf o alguna  ACL hay que recargar el servicio squid.  /etc/init.d/squid reload  Se recomiendo poner el spool del cache en otra partición  /dev/hda6   /var/spool/squid  Para ver si esta filtrando adecuadamente hay que ver los logs  del squid  en linea.  tail ­f /var/log/squid/access.log