Configuración adicional para cargas pesadas
13 de diciembre de 2023
ID 193665
Estas instrucciones son aplicables si Kaspersky Web Traffic Security se instaló desde un paquete RPM o DEB a un sistema operativo listo para usar. Si Kaspersky Web Traffic Security se instaló desde un archivo ISO, los archivos de configuración para el servidor proxy integrado no se pueden cambiar manualmente.
Para procesar una gran cantidad de conexiones de red, debe configurar los ajustes de rendimiento del servicio Squid y la pila de red del sistema operativo.
Para realizar una configuración adicional:
- Cree un archivo de configuración llamado /etc/sysctl.d/90-net-tcp.conf con el siguiente contenido:
net.core.somaxconn = 1024
net.core.netdev_max_backlog = 2048
net.ipv4.ip_local_port_range = 1024 65535
net.ipv4.tcp_max_syn_backlog = 2048
net.ipv4.tcp_fin_timeout = 20
net.ipv4.tcp_syncookies = 1
net.ipv4.tcp_timestamps = 1
net.ipv4.tcp_tw_reuse = 1
net.ipv4.tcp_rfc1337 = 1
- Aplique los cambios. Para hacerlo, ejecute el comando:
sysctl -p /etc/sysctl.d/90-net-tcp.conf
- Configure los ajustes de rendimiento del servicio Squid. Para hacerlo, agregue la cadena siguiente al final del archivo de configuración /etc/squid/squid.conf:
trabajadores <cantidad de núcleos físicos de todos los procesadores del servidor>
- Reiniciar el servicio Squid. Para hacerlo, ejecute el comando:
service squid restart
La configuración adicional ha finalizado.