Olá pauloleoni,
Primeiramente obrigado pela opiniao.
1°:
esta implementação que estou fazendo (e outras que já vi minha antiga empresa fazendo) não permite que eu use whitelist de forma alguma e nem mesmo acls por palavras. é uma faculdade, e entre os cursos há cursos da área da educação, se eu bloqueio "sexo", se a pessoa buscar por "como ensinar sexo seguro" já ir´dar problema.
esta é a razão de precisar de uma black list grande, para principalmente sites "virus infected", pornografia e web proxys.
2°: em DIVERRRRRSOS sites especializados encontrei (resumidamente) a informação: "o squid não é bom e nao possui um bom desemprenho com blacklists grandes".
Não sei se é de tudo verdade (e gostaria de saber, se alguem souber...
)
COMPROVEI ASSIM:
não sabia que precisava converter as blacklists para berkeley database (com o comando squidguard -C all) que convenhamos é um saco de fazer.. da muuuuito pau... e ao subir o squid + squidGuard + blacklist grande o processador ia para 100% de uso, e estava consumindo 1GB de ram
por isso: Creio que o squid realmente nao é bom para grandes listas de bloqueio (o que acontece com o tempo).
STATUS DO MEU PROXY:
- Meu server está funcionando, mas nao exibe pagina ao bloquear (se o acesso ao site está proibido ele fica carregando infinitamente). na minha antiga empresa ao acessar um site bloqueado era exibida uma pagina notificando: "este site está bloqueado e seu acesso foi registrado. regirecionando..." e era redirecionado para o site da empresa... queria fazer isso... alguem sabe como
- estou achando o tempo de resposta dele, e o carregamento da pagina meio lento... alguem sabe como resolver
- Quanto ao bannerfilter eu já desisti.. eu entrei em contato com os desenvolvedores (que foram, oi foi rsrsrs, muuuuuito atencioso) e me respondeu que "acha que o squid nao suporta mais de um redirect_program...". OBS.: foi muito atencioso mesmo, me propos algumas soluções e se propos até a verificar uma correção!
Apesar de possuir uma grande lista de endereços em "ads" (reio ser adversment) não sei ainda como bloquear banners pelo squid...
pauloleoniEu agora vou começar um novo servidor para rodar o samba (to em duvida entre o linux e o 2003 server) e preciso de um servidor de intranet também, esse vai ser meu projeto surpresa para a chefia.
MINHA SUJESTAO:PRIMEIRAMENTE ME PERDOEM TODOS PELO QUE VOU DIZER, EU AMO LINUX MAS TENHO QUE ADMITIR...
Se vc vai somente implementar acesso a pastas na rede, e nao vai ter muitos ajustes a manutenção, ataque de samba, dizem nao ser tao dificil implementar (nao implementei, somente administrei e dei manutenções).
mas...
se vai cadastrar muitas contas, vai fazer muitas modificações (criar usuarios, excluir, mexer em permissoes, etc..) constantemente, implemente um 2003 server... essas manutenções constantes quando feitas no samba (linux - texto) sao trabalhosas, braçais e levam bem mais tempo... esta é minha opiniao até este momento.