Раздел: Документация
0 ... 83 84 85 86 87 88 89 ... 125 Поддержка SOCKS Любой коммерческий брандмауэр должен быть обеспечен поддержкой производителя. Но такая поддержка иногда ограничивается вопросами по его настройке и устранению небольших проблем. Если вы хотите углубиться в технические аспекты SOCKS и оставаться в курсе последних новостей об этом протоколе и основанных на нем приложениях, рекомендуем вам подписаться на три посвященных SOCKS списка рассылки. Для этого необходимо послать сообщение электронной почты на адрес Majordomo@socks.nec.com. Оставьте поле заголовка сообщения пустым, а в его тело включите следующую строку: Subscribe <список рассылки> адресввашей.почты В качестве параметра список рассылки задайте название одного из списков рассылки (SOCKS, S0CKS5 или SOCSCAP). Резюме Протокол SOCKS - наглядный пример того, как новые службы и протоколы возникают в ответ на быстрое развитие Internet. По мере роста требований к защите интерфейсы типа SOCKS начинают применяться все большим числом производителей для создания приложений, способных совместно работать на основе стандартных протоколов. В следующей главе мы рассмотрим еще один proxy-сервер, свободно доступный в Internet, - SQUID, в основном предназначенный для кэширования данных. ЧТО ТАКОЕ SQUID? SQUID - это кэширующий proxy-сервер. Одним из первых применений proxy-сервера было кэширование часто посещаемых Web-страниц для уменьшения нагрузки на канал связи. В таком качестве его использовали особенно часто на заре Internet, поскольку в то время еще не существовало большого числа коммерческих сайтов. Тогда Internet в основном служил потребностям науки и образования, и многие пользователи обращались к одним и тем источниками информации, загружая данные снова и снова. Поскольку копии часто запрашиваемой информации сохранялись на локальном сервере, для получения данных несколькими пользователями локальной сети было достаточно одного запроса к Web-сайту. Кэширующие proxy-серверы сохраняют копии последних запрошенных из Internet объектов в кэше, расположенном на локальном диске, или в памяти. Если спустя короткий промежуток времени поступает повторный запрос того же объекта, proxy-сервер может не обращаться к Web-серверу снова, а воспользоваться локальной копией. Кэширующий proxy-сервер SQUID свободно доступен и распространяется в соответствии с лицензией GNU. Хотя SQUID и загружается бесплатно, было бы ошибкой полагать, что это простой продукт с ограниченными возможностями. SQUID обладает богатым набором функций и способен с успехом служить в качестве кэш-сервера в сетях разного масштаба. Наиболее важные особенности SQUID: О кэширование запросов и работа в качестве proxy-сервера для протоколов HTTP, FTP и SSL; О иерархическая структура, позволяющая нескольким кэш-серверам организовывать совместную работу на основе протокола Internet Caching Protocol (ICP); О прозрачность его функционирования для пользователей; О контроль доступа; О кэширование запросов DNS; О ускорение работы сервера HTTP. Что такое GNU? GNU - это похожая на UNIX операционная система, разработку которой Ричард Столлмэн (Richard Stallman) и другие начали в 1983 году. Они намеревались создать «бесплатную» операционную систему, доступную в виде исходного кода, который пользователи могли бы изменять. Для стимулирования разработки новых открытых программ была создана организация Free Software Foundation (Фонд бесплатного ПО). За более подробной информацией о том, что можно и чего нельзя делать с программным обеспечением, подпадающим под действие лицензии GNU, обратитесь к Web-сайту Free Software Foundation, расположенному по адресу www.fsf.org. SQUID является сложным продуктом со множеством настраиваемых параметров. В настоящей главе мы кратко рассмотрим установку SQUID и его запуск с параметрами, заданными по умолчанию. Если вы хотите оценить пригодность SQUID для применения в своем межсетевом экране, вам стоит вначале внимательно изучить часто задаваемые вопросы по SQUID, чтобы иметь более четкое представление о сложных командах настройки, которые предназначены для управления SQUID. Где получить SQUID Для загрузки SQUID вам нужно посетить посвященный этой программе Web-сайт. Но если вы работаете в Linux, то проверьте вначале документацию своей системы. Многие версии Linux включают в себя исходный код SQUID, а некоторые - даже скомпилированный исполняемый код. Но на Web-сайте вы также найдете официальный список часто задаваемых вопросов по SQUID (SQUID FAQ), неплохое руководство пользователя и другую полезную документацию для профессиональной работы. Поэтому, даже если в вашей системе SQUID уже установлен, официальный Web-сайт может по-прежнему оставаться для вас важным источником информации. Адрес сайта: www.squid-cache.org. На момент написания данной книги последняя версия SQUID имела номер 2.3. Предыдущие версии также доступны для загрузки. Установка и настройка SQUID Для установки SQUID необходимо вначале создать учетную запись пользователя, под именем которого он будет действовать. Не следует запускать SQUID с правами root. Серверу SQUID понадобится доступ только к своим файлам настройки и файлам или каталогам, в которых будут находиться кэшируемые 0 ... 83 84 85 86 87 88 89 ... 125
|