Question sur Ipcop - Advproxy et URlFilter

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

Question sur Ipcop - Advproxy et URlFilter

Messagepar Yo !! » 11 Mars 2009 12:37

Bonjour, j'ai quelques question sur Ipcop en ce qui concerne AdvPRoxy et UrlFilter

1) sur la Gestion du cache : quelqu'un pourrait'il m'expliquer les :

Nombre de level-1 sous-répertoire ?
Stratégie de gestion de la mémoire ?
Stratégie de gestion du cache ?

Et comment fait'on pour voir ce qu'il y a dans le cache ?

2) Ques que la Protection des données ? Dans ADVproxy

3) Dans UrlFilter, comment fait'on pour voir la liste des sites bloqué dans la blacklist?

Merci d'avance pour vos réponses
Yo !!
Quartier Maître
Quartier Maître
 
Messages: 12
Inscrit le: 23 Sep 2008 10:54
Localisation: 91 Essonne

Messagepar jarod2171 » 02 Avr 2009 20:10

bonjour,

pour ta question 3:

en bas dans "maintenance filtre d'URL"
tu as "editer blacklist"
une nouvelle fenêtre s'ouvre
et tu peut éditer les blacklist que tu souhaite

@+
Avatar de l’utilisateur
jarod2171
Quartier Maître
Quartier Maître
 
Messages: 25
Inscrit le: 25 Fév 2009 17:49
Localisation: Le centre Blue Cove

Messagepar jarod2171 » 03 Avr 2009 10:18

Bonjour

Question : Nombre de level-1 sous répertoire ?

Réponse :

La valeur par défaut pour le cache du disque dur de niveau 1 est 16 sous répertoires.

Chaque répertoire de niveau-1 contient 256 sous répertoires, donc pour une valeur de 256 répertoires de niveau 1 utilisent un total de 65536 répertoires pour le cache du disque dur. Cela ralenti considérablement le processus de démarrage des services du proxy, mais peut accélérer la mise en cache sous certaines conditions.

Note: La valeur recommandée pour le niveau 1 des répertoires est de 16. Vous pouvez augmenter cette valeur seulement lorsque cela est nécessaire.

Question : Stratégie de gestion de la mémoire ?

Réponse :

Ce paramètre détermine les objets qui sont effacé de la mémoire, lorsque l'espace mémoire vient à manquer. La politique par défaut pour la mémoire de remplacement sur IPCop est LRU.

Les Politiques de remplacement possible sont les suivantes:
• LRU : la politique de LRU est basée sur la liste originale de Squid.
La LRU à pour politique de garder les objets récemment référencés. c'est-à-dire, il remplace l'objet qui n'a pas été consultée depuis un certain temps.

• heap GDSF : Greedy-Dual Size Frequency
Demande les plus fréquentes sous forme d’arbre

• heap LFUDA : Least Frequently Used with Dynamic Aging
Dernières demandes les plus fréquemment utilisées avec une gestion dynamique à l'aide d'un arbre.


• heap LRU : ???

Politique LRU en utilisant un arbre.

Note: Si vous utilisez la politique de remplacement LFUDA, la valeur de l'objet de la taille maximale doit être augmentée au-dessus de sa valeur par défaut de 4096 Ko.

Question : Stratégie de gestion du cache ?

Réponse :

Ce paramètre décide quels objets resteront dans la mémoire cache et les objets qui sont expulsés (remplacé) pour créer l'espace pour de nouveaux objets. La politique par défaut pour le cache de remplacement sur IPCop est LRU.

Pour des renseignements sur GDSF et LFUDA voir les sites :
http://www.hpl.hp.com/techreports/1999/HPL-1999-69.html
Et
http://fog.hpl.external.hp.com/techreports/98/HPL-98-173.html

Question : Qu’est ce que la protection des données ?

Cela permet la modification de certains champs d'en-tête HTTP et permettre de protéger votre vie privée.
• Faux useragent

Par défaut, l’useragent du navigateur est transmis à des serveurs Web. Certains sites Web dynamiques génèrent des contenus en fonction de la chaîne useragent émise par le navigateur. Cette chaîne sera également enregistrée dans les journaux du serveur Web.

Avec l’option "Fake useragent" vous avez la possibilité de réécrire cette chaîne pour l'ensemble de vos clients. Pour les demandes useragent l'en-tête HTTP sera modifié par le serveur proxy et soumis aux sites externes au lieu de la chaîne originale. Cela peut être utile pour protéger votre vie privée ou à faire respecter un niveau de compatibilité.

Exemples :

La chaîne de caractères suivante fera croire que tous vos clients utilisent firefox comme navigateur :
Mozilla/5.0 (Windows; U; Windows NT 5.1; en-US; rv:1.7.3) Gecko/20041002 Firefox/0.10

De même il est possible d'entrer une chaîne définie d’un useragent comme :
Mozilla/1.0 (compatible; web enabled game console)
Conduiront probablement à des difficultés à afficher certains sites

• Faux référent

Lorsque vous cliquez sur un lien hypertexte, l’url de la source est transmise au site de destination. Cela peut être désactivé en entrant une chaîne de caractères définis par l'utilisateur. Cette chaîne sera transmise à la place de la véritable URL de renvoi. Cela peut être utile pour protéger votre vie privée.

Exemple :
Cela remplace la source URL avec une référence à Adv-Proxy.
Référent bloqué par Adv-Proxy (http://www.advproxy.net).

Référent pour votre anonymat, vous pouvez entrer une chaîne comme celle-ci :
http://xxxxxxxxxxxxxxxxxxxxxxxxxxx

Note: Ceci viole le standard HTTP et peut parfois conduire à des difficultés. Certains sites Web ont demandé le blocage de référent invalide qui permet de se protéger contre les soi-disant liens profonds ou les abus de "vole" graphiques de leur site web.

voila j'espère que cela à pu t'aider

@+
Avatar de l’utilisateur
jarod2171
Quartier Maître
Quartier Maître
 
Messages: 25
Inscrit le: 25 Fév 2009 17:49
Localisation: Le centre Blue Cove

Messagepar Yo !! » 11 Juin 2009 15:31

Oui merci beaucoup !! :wink:
Yo !!
Quartier Maître
Quartier Maître
 
Messages: 12
Inscrit le: 23 Sep 2008 10:54
Localisation: 91 Essonne


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron