Configuración adicional para cargas pesadas

Estas instrucciones son aplicables si Kaspersky Web Traffic Security se instaló desde un paquete RPM o DEB a un sistema operativo listo para usar. Si Kaspersky Web Traffic Security se instaló desde un archivo ISO, los archivos de configuración para el servidor proxy integrado no se pueden cambiar manualmente.

Para procesar una gran cantidad de conexiones de red, debe configurar los ajustes de rendimiento del servicio Squid y la pila de red del sistema operativo.

Para realizar una configuración adicional:

  1. Cree un archivo de configuración llamado /etc/sysctl.d/90-net-tcp.conf con el siguiente contenido:

    net.core.somaxconn = 1024

    net.core.netdev_max_backlog = 2048

    net.ipv4.ip_local_port_range = 1024 65535

    net.ipv4.tcp_max_syn_backlog = 2048

    net.ipv4.tcp_fin_timeout = 20

    net.ipv4.tcp_syncookies = 1

    net.ipv4.tcp_timestamps = 1

    net.ipv4.tcp_tw_reuse = 1

    net.ipv4.tcp_rfc1337 = 1

  2. Aplique los cambios. Para hacerlo, ejecute el comando:

    sysctl -p /etc/sysctl.d/90-net-tcp.conf

  3. Configure los ajustes de rendimiento del servicio Squid. Para hacerlo, agregue la cadena siguiente al final del archivo de configuración /etc/squid/squid.conf:

    trabajadores <cantidad de núcleos físicos de todos los procesadores del servidor>

  4. Reiniciar el servicio Squid. Para hacerlo, ejecute el comando:

    service squid restart

La configuración adicional ha finalizado.

Inicio de página