Réglage avancé en cas de forte charge

Cette instruction est utilisée si Kaspersky Web Traffic Security est installé à partir d'un paquet rpm ou deb sur un système d'exploitation préinstallé. Pour Kaspersky Web Traffic Security installé à partir d'un fichier iso, la modification manuelle des fichiers de configuration du serveur proxy intégré n'est pas prévue.

Pour gérer un grand nombre de connexions réseau, vous devez configurer les paramètres de performances du service Squid et de la pile réseau du système d'exploitation.

Pour définir des paramètres supplémentaires, procédez comme suit :

  1. Créez le fichier de configuration /etc/sysctl.d/90-net-tcp.conf avec le contenu suivant :

    net.core.somaxconn = 1024

    net.core.netdev_max_backlog = 2048

    net.ipv4.ip_local_port_range = 1024 65535

    net.ipv4.tcp_max_syn_backlog = 2048

    net.ipv4.tcp_fin_timeout = 20

    net.ipv4.tcp_syncookies = 1

    net.ipv4.tcp_timestamps = 1

    net.ipv4.tcp_tw_reuse = 1

    net.ipv4.tcp_rfc1337 = 1

  2. Appliquez les modifications apportées. Pour ce faire, saisissez la commande :

    sysctl -p /etc/sysctl.d/90-net-tcp.conf

  3. Configurez les paramètres de performances du service Squid. Pour ce faire, ajoutez la ligne suivante à la fin du fichier de configuration /etc/squid/squid.conf :

    workers <nombre de noyaux physiques de tous les processeurs du serveur>

  4. Relancez le service Squid. Pour ce faire, saisissez la commande :

    service squid restart

Une configuration supplémentaire sera effectuée.

Haut de page