❗️Toto je původní verze internetového fóra ISPforum.cz do února 2020 bez možnosti registrace nových uživatelů. Aktivní verzi fóra naleznete na adrese https://telekomunikace.cz

Cache

Místo, kde žádná otázka není hloupá.
Uživatelský avatar
jursik
Příspěvky: 35
Registrován: 9 years ago
Bydliště: Banovce n.B. SK
Kontaktovat uživatele:

Cache

Příspěvekod jursik » 7 years ago

Pouzivate niekto na sieti Cache servery? CacheBox, CacheMara, Squid a pod.
Ak ano, tak ake to ma vyhody a nevyhody a aky system doporucujete na cachovanie http.
0 x

Uživatelský avatar
zdenek.svarc
Administrator
Příspěvky: 1635
Registrován: 20 years ago
antispam: Ano

Příspěvekod zdenek.svarc » 7 years ago

Ačkoliv se to na první pohled nezdá, jedna z nejtěžších věcí v distribuci obsahu je invalidace keší. Když k tomu připočteme anti-MITM prvky v prohlížečích, tak je nasazení squid-like keše v dnešní době celkem dobrá disciplína pro kované masochisty. Cesty by se našly (anycast, distributed cache invalidation, fogging), ale vyžadovalo by to spolupráci více stran, přičemž námaha by nebyla úměrná přínosu. Dalo by se o tom rozepsat mnohem víc, ale skončilo by to to TLDR.
1 x

ludvik
Příspěvky: 4448
Registrován: 14 years ago

Příspěvekod ludvik » 7 years ago

Pro ISP je to hodně kontroverzní otázka. Pokud to někdo používá, tak to nepřizná.
0 x
Jelikož je zde zakázáno se negativně vyjadřovat k provozním záležitostem, tak se holt musím vyjádřit takto: nové fórum tak jak je připravováno považuji za cestu do pekel. Nepřehledný maglajz z toho bude. Do podpisu se mi pozitiva již nevejdou.

Uživatelský avatar
Selič
Příspěvky: 818
Registrován: 15 years ago
antispam: Ano

Příspěvekod Selič » 7 years ago

Používáme to ve firemní síti, řešení Fortigate. Pokud vím, tak se importují kořenové certifikáty do prohlížeče a jede to celkem bez problémů. Hlavně ale jsou všechny v počítače v doméně s jednotným nastavením.
U domácích userů si to neumím představit. Hlavně nevidím nějakou výhodu, kterou by to mohlo přinést.
0 x
"Slepému neukážeš, hluchému nepovíš, debilovi nedokážeš..."

rsaf
Příspěvky: 1669
Registrován: 18 years ago

Příspěvekod rsaf » 7 years ago

Jediné, co může dávat smysl jsou lokálně hostované cache velkých poskytovatelů obsahu - Google, FB, kdysi to dělalo i uložto...

Jak psal zdenek.svarc, je dnes velmi těžké něco cachovat - většina provozu jde přes HTTPS a i v tom nešifrovaném zbytku bude většina provozu na dynamická data (necachovatelné). Zátež takové proxy bude vysoká, úspěšnost nízká.

Zpracovávání HTTPS provozu (ve firmách, kde je možné rozdistribuovat vlastní kořenový certifikát) dnes (naštěstí) naráží na technologie jako HPKP, nehledě na dosti problematickou otázku bezpečnosti.
0 x