เบเบฒเบ™เบ›เปˆเบญเบเบ•เบปเบงเป€เบŠเบตเบšเป€เบงเบตเบžเบฃเบฑเบญเบเบŠเบต Squid 5 เบ—เบตเปˆเปเบฑเป‰เบ™เบ„เบปเบ‡

เบซเบผเบฑเบ‡เบˆเบฒเบเบชเบฒเบกเบ›เบตเบ‚เบญเบ‡เบเบฒเบ™เบžเบฑเบ”เบ—เบฐเบ™เบฒ, เบเบฒเบ™เบ›เปˆเบญเบ Squid 5.1 เป€เบŠเบตเบšเป€เบงเบตเบžเบฃเบฑเบญเบเบŠเบตเบ—เบตเปˆเบซเบกเบฑเป‰เบ™เบ„เบปเบ‡เป„เบ”เป‰เบ–เบทเบเบ™เปเบฒเบชเบฐเป€เบซเบ™เบต, เบเบฝเบกเบžเป‰เบญเบกเบชเปเบฒเบฅเบฑเบšเบเบฒเบ™เบ™เปเบฒเปƒเบŠเป‰เปƒเบ™เบฅเบฐเบšเบปเบšเบเบฒเบ™เบœเบฐเบฅเบดเบ” (เบเบฒเบ™เบ›เปˆเบญเบ 5.0.x เบกเบตเบชเบฐเบ–เบฒเบ™เบฐเบžเบฒเบšเบ‚เบญเบ‡เบฎเบธเปˆเบ™เป€เบšเบ•เป‰เบฒ). เบซเบผเบฑเบ‡เบˆเบฒเบเบชเบฒเบ‚เบฒ 5.x เป„เบ”เป‰เบฎเบฑเบšเบชเบฐเบ–เบฒเบ™เบฐเบ—เบตเปˆเปเบฑเป‰เบ™เบ„เบปเบ‡เปเบฅเป‰เบง, เบˆเบฒเบเบ™เบตเป‰เป„เบ›เบžเบฝเบ‡เปเบ•เปˆเบเบฒเบ™เปเบเป‰เป„เบ‚เบŠเปˆเบญเบ‡เป‚เบซเบงเปˆ เปเบฅเบฐเบšเบฑเบ™เบซเบฒเบ„เบงเบฒเบกเปเบฑเป‰เบ™เบ„เบปเบ‡เป€เบ—เบปเปˆเบฒเบ™เบฑเป‰เบ™เบ—เบตเปˆเบˆเบฐเบ–เบทเบเป€เบฎเบฑเบ”เบขเบนเปˆเปƒเบ™เบ™เบฑเป‰เบ™, เปเบฅเบฐเบเบฒเบ™เป€เบžเบตเปˆเบกเบ›เบฐเบชเบดเบ”เบ—เบดเบžเบฒเบšเป€เบฅเบฑเบเบ™เป‰เบญเบเบเปเปˆเป„เบ”เป‰เบฎเบฑเบšเบญเบฐเบ™เบธเบเบฒเบ”. เบเบฒเบ™เบžเบฑเบ”เบ—เบฐเบ™เบฒเบฅเบฑเบเบชเบฐเบ™เบฐเปƒเบซเบกเปˆเบˆเบฐเบ–เบทเบเบ›เบฐเบ•เบดเบšเบฑเบ”เปƒเบ™เบชเบฒเบ‚เบฒเบ—เบปเบ”เบฅเบญเบ‡เปƒเบซเบกเปˆ 6.0. เบœเบนเป‰เปƒเบŠเป‰เบ‚เบญเบ‡เบชเบฒเบ‚เบฒ 4.x เบ„เบปเบ‡เบ—เบตเปˆเบ—เบตเปˆเบœเปˆเบฒเบ™เบกเบฒเป„เบ”เป‰เบ–เบทเบเปเบ™เบฐเบ™เปเบฒเปƒเบซเป‰เบงเบฒเบ‡เปเบœเบ™เบ—เบตเปˆเบˆเบฐเบเป‰เบฒเบเป„เบ›เบชเบฒเบ‚เบฒ 5.x.

เบ™เบฐเบงเบฑเบ”เบ•เบฐเบเปเบฒเบ—เบตเปˆเบชเปเบฒเบ„เบฑเบ™เปƒเบ™ Squid 5:

  • เบเบฒเบ™เบ›เบฐเบ•เบดเบšเบฑเบ” ICAP (Internet Content Adaptation Protocol), เบ™เปเบฒเปƒเบŠเป‰เบชเปเบฒเบฅเบฑเบšเบเบฒเบ™เป€เบŠเบทเปˆเบญเบกเป‚เบเบ‡เบเบฑเบšเบฅเบฐเบšเบปเบšเบเบฒเบ™เบเบงเบ”เบชเบญเบšเป€เบ™เบทเป‰เบญเบซเบฒเบžเบฒเบเบ™เบญเบ, เป„เบ”เป‰เป€เบžเบตเปˆเบกเบเบฒเบ™เบชเบฐเบซเบ™เบฑเบšเบชเบฐเบซเบ™เบนเบ™เบชเปเบฒเบฅเบฑเบšเบเบปเบ™เป„เบเบเบฒเบ™เบ„เบฑเบ”เบ•เบดเบ”เบ‚เปเป‰เบกเบนเบ™ (trailer), เป€เบŠเบดเปˆเบ‡เบŠเปˆเบงเบเปƒเบซเป‰เบ—เปˆเบฒเบ™เบชเบฒเบกเบฒเบ”เปเบ™เบšเบชเปˆเบงเบ™เบซเบปเบงเป€เบžเบตเปˆเบกเป€เบ•เบตเบกเบ—เบตเปˆเบกเบต metadata เบเบฑเบšเบเบฒเบ™เบ•เบญเบšเบชเบฐเบซเบ™เบญเบ‡, เบงเบฒเบ‡เป„เบงเป‰เบซเบผเบฑเบ‡เบˆเบฒเบเบ‚เปเป‰เบ„เบงเบฒเบก. เบฎเปˆเบฒเบ‡เบเบฒเบ (เบ•เบปเบงเบขเปˆเบฒเบ‡, เบ—เปˆเบฒเบ™เบชเบฒเบกเบฒเบ”เบชเบปเปˆเบ‡ checksum เปเบฅเบฐเบฅเบฒเบเบฅเบฐเบญเบฝเบ”เบเปˆเบฝเบงเบเบฑเบšเบšเบฑเบ™เบซเบฒเบ—เบตเปˆเป„เบ”เป‰เบเปเบฒเบ™เบปเบ”).
  • เป€เบกเบทเปˆเบญเบ›เปˆเบฝเบ™เป€เบชเบฑเป‰เบ™เบ—เบฒเบ‡เบเบฒเบ™เบฎเป‰เบญเบ‡เบ‚เป, algorithm "Happy Eyeballs" เบ–เบทเบเบ™เปเบฒเปƒเบŠเป‰, เป€เบŠเบดเปˆเบ‡เบ—เบฑเบ™เบ—เบตเปƒเบŠเป‰เบ—เบตเปˆเบขเบนเปˆ IP เบ—เบตเปˆเป„เบ”เป‰เบฎเบฑเบš, เป‚เบ”เบเบšเปเปˆเบ•เป‰เบญเบ‡เบฅเปเบ–เป‰เบฒเบ—เบธเบเบ—เบตเปˆเบขเบนเปˆ IPv4 เปเบฅเบฐ IPv6 เบ—เบตเปˆเบกเบตเบ—เปˆเบฒเปเบฎเบ‡เบ—เบตเปˆเบˆเบฐเปเบเป‰เป„เบ‚. เปเบ—เบ™เบ—เบตเปˆเบˆเบฐเปƒเบŠเป‰เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒ "dns_v4_first" เป€เบžเบทเปˆเบญเบเปเบฒเบ™เบปเบ”เบงเปˆเบฒเบ„เบญเบšเบ„เบปเบงเบ—เบตเปˆเบขเบนเปˆ IPv4 เบซเบผเบท IPv6 เบ–เบทเบเบ™เปเบฒเปƒเบŠเป‰, เบ„เปเบฒเบชเบฑเปˆเบ‡เบ‚เบญเบ‡เบเบฒเบ™เบ•เบญเบš DNS เป„เบ”เป‰เบ–เบทเบเบžเบดเบˆเบฒเบฅเบฐเบ™เบฒเปƒเบ™เบ›เบฑเบ”เบˆเบธเบšเบฑเบ™: เบ–เป‰เบฒเบ„เปเบฒเบ•เบญเบš DNS AAAA เบกเบฒเบฎเบญเบ”เบ—เปเบฒเบญเบดเบ”เปƒเบ™เป€เบงเบฅเบฒเบ—เบตเปˆเบฅเปเบ–เป‰เบฒเบ—เบตเปˆเบขเบนเปˆ IP เป€เบžเบทเปˆเบญเปเบเป‰เป„เบ‚, เบซเบผเบฑเบ‡เบˆเบฒเบเบ™เบฑเป‰เบ™, เบ—เบตเปˆเบขเบนเปˆ IPv6 เบœเบปเบ™เป„เบ”เป‰เบฎเบฑเบšเบˆเบฐเบ–เบทเบเปƒเบŠเป‰. เบ”เบฑเปˆเบ‡เบ™เบฑเป‰เบ™, เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเบ„เบญเบšเบ„เบปเบงเบ—เบตเปˆเบขเบนเปˆเบ—เบตเปˆเบ•เป‰เบญเบ‡เบเบฒเบ™เปƒเบ™เบ›เบฑเบ”เบˆเบธเบšเบฑเบ™เปเบกเปˆเบ™เป€เบฎเบฑเบ”เบขเบนเปˆเบ—เบตเปˆ firewall, DNS เบซเบผเบทเบฅเบฐเบ”เบฑเบšเบเบฒเบ™เป€เบฅเบตเปˆเบกเบ•เบปเป‰เบ™เบ”เป‰เบงเบเบ•เบปเบงเป€เบฅเบทเบญเบ "--disable-ipv6". เบเบฒเบ™เบ›เปˆเบฝเบ™เปเบ›เบ‡เบ—เบตเปˆเบชเบฐเป€เบซเบ™เบตเบŠเปˆเบงเบเปƒเบซเป‰เบžเบงเบเป€เบฎเบปเบฒเป€เบฅเบฑเปˆเบ‡เป€เบงเบฅเบฒเบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเบ‚เบญเบ‡เบเบฒเบ™เป€เบŠเบทเปˆเบญเบกเบ•เปเปˆ TCP เปเบฅเบฐเบซเบผเบธเบ”เบœเปˆเบญเบ™เบœเบปเบ™เบเบฐเบ—เบปเบšเบ‚เบญเบ‡เบเบฒเบ™เบ›เบฐเบ•เบดเบšเบฑเบ”เบเบฒเบ™เบŠเบฑเบเบŠเป‰เบฒเปƒเบ™เบฅเบฐเบซเบงเปˆเบฒเบ‡เบเบฒเบ™เปเบเป‰เป„เบ‚ DNS.
  • เบชเปเบฒเบฅเบฑเบšเบเบฒเบ™เบ™เปเบฒเปƒเบŠเป‰เปƒเบ™เบ„เปเบฒเบชเบฑเปˆเบ‡ "external_acl", เบ•เบปเบงเบˆเบฑเบ”เบเบฒเบ™ "ext_kerberos_sid_group_acl" เป„เบ”เป‰เบ–เบทเบเป€เบžเบตเปˆเบกเบชเปเบฒเบฅเบฑเบšเบเบฒเบ™เบžเบดเบชเบนเบ”เบขเบทเบ™เบขเบฑเบ™เบ”เป‰เบงเบเบเบฒเบ™เบเบงเบ”เบชเบญเบšเบเบธเปˆเบกเบขเบนเปˆเปƒเบ™ Active Directory เป‚เบ”เบเปƒเบŠเป‰ Kerberos. เป€เบžเบทเปˆเบญเบชเบญเบšเบ–เบฒเบกเบŠเบทเปˆเบเบธเปˆเบก, เปƒเบซเป‰เปƒเบŠเป‰ ldapsearch utility เบ—เบตเปˆเบชเบฐเปœเบญเบ‡เปƒเบซเป‰เป‚เบ”เบเปเบžเบฑเบเป€เบเบฑเบ” OpenLDAP.
  • เบเบฒเบ™เบชเบฐเบซเบ™เบฑเบšเบชเบฐเบซเบ™เบนเบ™เบฎเบนเบšเปเบšเบš Berkeley DB เป„เบ”เป‰เบ–เบทเบเบเบปเบเป€เบฅเบตเบเป€เบ™เบทเปˆเบญเบ‡เบˆเบฒเบเบšเบฑเบ™เบซเบฒเบเบฒเบ™เบญเบฐเบ™เบธเบเบฒเบ”. เบชเบฒเบ‚เบฒเบ‚เบญเบ‡ Berkeley DB 5.x เบšเปเปˆเป„เบ”เป‰เบ–เบทเบเบฎเบฑเบเบชเบฒเป„เบงเป‰เป€เบ›เบฑเบ™เป€เบงเบฅเบฒเบซเบผเบฒเบเบ›เบตเปเบฅเบฐเบเบฑเบ‡เบ„เบปเบ‡เบกเบตเบŠเปˆเบญเบ‡เบซเบงเปˆเบฒเบ‡เบ—เบตเปˆเบšเปเปˆเป„เบ”เป‰เบฎเบฑเบšเบเบฒเบ™เบ›เบฑเบšเบ›เบธเบ‡, เปเบฅเบฐเบเบฒเบ™เบซเบฑเบ™เบ›เปˆเบฝเบ™เป„เบ›เบชเบนเปˆเบเบฒเบ™เบญเบญเบเปƒเบซเบกเปˆเปเบกเปˆเบ™เบ›เป‰เบญเบ‡เบเบฑเบ™เป‚เบ”เบเบเบฒเบ™เบ›เปˆเบฝเบ™เปเบ›เบ‡เปƒเบšเบญเบฐเบ™เบธเบเบฒเบ”เป€เบ›เบฑเบ™ AGPLv3, เบ‚เปเป‰เบเปเบฒเบ™เบปเบ”เบ‚เบญเบ‡เบเบฒเบ™เบ™เปเบฒเปƒเบŠเป‰เบเบฑเบ‡เปƒเบŠเป‰เบเบฑเบšเบ„เปเบฒเบฎเป‰เบญเบ‡เบชเบฐเบซเบกเบฑเบเบ—เบตเปˆเปƒเบŠเป‰ BerkeleyDB เปƒเบ™เบฎเบนเบšเปเบšเบšเบ‚เบญเบ‡ เบซเป‰เบญเบ‡เบชเบฐเปเบธเบ” - Squid เปเบกเปˆเบ™เบชเบฐเปœเบญเบ‡เปƒเบซเป‰เบžเบฒเบเปƒเบ•เป‰เปƒเบšเบญเบฐเบ™เบธเบเบฒเบ” GPLv2, เปเบฅเบฐ AGPL เบšเปเปˆเป€เบ‚เบปเป‰เบฒเบเบฑเบ™เป„เบ”เป‰เบเบฑเบš GPLv2. เปเบ—เบ™เบ—เบตเปˆเบˆเบฐเป€เบ›เบฑเบ™ Berkeley DB, เป‚เบ„เบ‡เบเบฒเบ™เป„เบ”เป‰เบ–เบทเบเป‚เบญเบ™เป„เบ›เบซเบฒเบเบฒเบ™เบ™เปเบฒเปƒเบŠเป‰ TrivialDB DBMS, เป€เบŠเบดเปˆเบ‡, เบšเปเปˆเป€เบซเบกเบทเบญเบ™เบเบฑเบš Berkeley DB, เปเบกเปˆเบ™เบเบฒเบ™เป€เบžเบตเปˆเบกเบ›เบฐเบชเบดเบ”เบ—เบดเบžเบฒเบšเบชเปเบฒเบฅเบฑเบšเบเบฒเบ™เป€เบ‚เบปเป‰เบฒเป€เบ–เบดเบ‡เบ‚เบฐเบซเบ™เบฒเบ™เบžเป‰เบญเบกเบเบฑเบ™เบเบฑเบšเบ–เบฒเบ™เบ‚เปเป‰เบกเบนเบ™. เบเบฒเบ™เบชเบฐเบซเบ™เบฑเบšเบชเบฐเบซเบ™เบนเบ™ Berkeley DB เป„เบ”เป‰เบ–เบทเบเบฎเบฑเบเบชเบฒเป„เบงเป‰เบชเปเบฒเบฅเบฑเบšเปƒเบ™เบ›เบฑเบ”เบˆเบธเบšเบฑเบ™, เปเบ•เปˆเบ•เบปเบงเบˆเบฑเบ”เบเบฒเบ™ "ext_session_acl" เปเบฅเบฐ "ext_time_quota_acl" เปเบ™เบฐเบ™เปเบฒเปƒเบซเป‰เปƒเบŠเป‰เบ›เบฐเป€เบžเบ”เบเบฒเบ™เป€เบเบฑเบšเบฎเบฑเบเบชเบฒ "libtdb" เปเบ—เบ™ "libdb".
  • เป€เบžเบตเปˆเบกเบเบฒเบ™เบชเบฐเบซเบ™เบฑเบšเบชเบฐเบซเบ™เบนเบ™เบชเปเบฒเบฅเบฑเบš header CDN-Loop HTTP, เบเปเบฒเบ™เบปเบ”เปƒเบ™ RFC 8586, เป€เบŠเบดเปˆเบ‡เบŠเปˆเบงเบเปƒเบซเป‰เบ—เปˆเบฒเบ™เบชเบฒเบกเบฒเบ”เบเบงเบ”เบžเบปเบš loops เปƒเบ™เป€เบงเบฅเบฒเบ—เบตเปˆเบ™เปเบฒเปƒเบŠเป‰เป€เบ„เบทเบญเบ‚เปˆเบฒเบเบเบฒเบ™เบˆเบฑเบ”เบชเบปเปˆเบ‡เป€เบ™เบทเป‰เบญเบซเบฒ (header เบชเบฐเบซเบ™เบญเบ‡เบเบฒเบ™เบ›เบปเบเบ›เป‰เบญเบ‡เบ•เปเปˆเบชเบฐเบ–เบฒเบ™เบฐเบเบฒเบ™เปƒเบ™เป€เบงเบฅเบฒเบ—เบตเปˆเบเบฒเบ™เบฎเป‰เบญเบ‡เบ‚เปเปƒเบ™เบ‚เบฐเบšเบงเบ™เบเบฒเบ™เบ›เปˆเบฝเบ™เป€เบชเบฑเป‰เบ™เบ—เบฒเบ‡เบฅเบฐเบซเบงเปˆเบฒเบ‡ CDNs เบชเปเบฒเบฅเบฑเบšเป€เบซเบ”เบœเบปเบ™เบšเบฒเบ‡เบขเปˆเบฒเบ‡เบเบฑเบšเบ„เบทเบ™เบชเบนเปˆเบเบฒเบ™. CDN เบ•เบปเป‰เบ™โ€‹เบชเบฐโ€‹เบšเบฑเบšโ€‹, เบเบญเบšโ€‹เป€เบ›เบฑเบ™โ€‹เบˆเปเบฒโ€‹เบ™เบงเบ™โ€‹เบ—เบตเปˆโ€‹เบšเปเปˆโ€‹เบชเบดเป‰เบ™โ€‹เบชเบธเบ”โ€‹)โ€‹.
  • เบเบปเบ™เป„เบ SSL-Bump, เป€เบŠเบดเปˆเบ‡เบญเบฐเบ™เบธเบเบฒเบ”เปƒเบซเป‰เบ—เปˆเบฒเบ™เบชเบฒเบกเบฒเบ”เบ‚เบฑเบ”เบ‚เบงเบฒเบ‡เป€เบ™เบทเป‰เบญเปƒเบ™เบ‚เบญเบ‡เบเบญเบ‡เบ›เบฐเบŠเบธเบก HTTPS เบ—เบตเปˆเป€เบ‚เบปเป‰เบฒเบฅเบฐเบซเบฑเบ”, เป„เบ”เป‰เป€เบžเบตเปˆเบกเบเบฒเบ™เบชเบฐเบซเบ™เบฑเบšเบชเบฐเบซเบ™เบนเบ™เบเบฒเบ™เบ›เปˆเบฝเบ™เป€เบชเบฑเป‰เบ™เบ—เบฒเบ‡ spoofed (เป€เบ‚เบปเป‰เบฒเบฅเบฐเบซเบฑเบ”เบฅเบฑเบšเบ„เบทเบ™เปƒเบซเบกเปˆ) HTTPS เบœเปˆเบฒเบ™เป€เบ„เบทเปˆเบญเบ‡เปเบกเปˆเบ‚เปˆเบฒเบเบ•เบปเบงเปเบ—เบ™เบญเบทเปˆเบ™เป†เบ—เบตเปˆเบฅเบฐเบšเบธเป„เบงเป‰เปƒเบ™ cache_peer, เป‚เบ”เบเปƒเบŠเป‰เบญเบธเป‚เบกเบ‡เบ›เบปเบเบเบฐเบ•เบดเป‚เบ”เบเบญเบตเบ‡เปƒเบชเปˆเบงเบดเบ—เบตเบเบฒเบ™ HTTP CONNECT ( เบเบฒเบ™เบชเบปเปˆเบ‡เบœเปˆเบฒเบ™ HTTPS เปเบกเปˆเบ™เบšเปเปˆเบฎเบญเบ‡เบฎเบฑเบš, เป€เบ™เบทเปˆเบญเบ‡เบˆเบฒเบ Squid เบเบฑเบ‡เบšเปเปˆเบชเบฒเบกเบฒเบ”เบ‚เบปเบ™เบชเบปเปˆเบ‡ TLS เบžเบฒเบเปƒเบ™ TLS เป„เบ”เป‰). SSL-Bump เบญเบฐเบ™เบธเบเบฒเบ”เปƒเบซเป‰เบ—เปˆเบฒเบ™เบชเป‰เบฒเบ‡เบเบฒเบ™เป€เบŠเบทเปˆเบญเบกเบ•เปเปˆ TLS เบเบฑเบšเป€เบ„เบทเปˆเบญเบ‡เปเบกเปˆเบ‚เปˆเบฒเบเป€เบ›เบปเป‰เบฒเบซเบกเบฒเบเป€เบกเบทเปˆเบญเป„เบ”เป‰เบฎเบฑเบšเบ„เปเบฒเบฎเป‰เบญเบ‡เบ‚เป HTTPS เบ—เปเบฒเบญเบดเบ”เบ—เบตเปˆเบ–เบทเบเบชเบฐเบเบฑเบ”เปเบฅเบฐเป„เบ”เป‰เบฎเบฑเบšเปƒเบšเบขเบฑเป‰เบ‡เบขเบทเบ™เบ‚เบญเบ‡เบกเบฑเบ™. เบซเบผเบฑเบ‡เบˆเบฒเบเบ™เบตเป‰, Squid เปƒเบŠเป‰เบŠเบทเปˆเป€เบˆเบปเป‰เบฒเบžเบฒเบšเบˆเบฒเบเปƒเบšเบขเบฑเป‰เบ‡เบขเบทเบ™เบ—เบตเปˆเปเบ—เป‰เบˆเบดเบ‡เบ—เบตเปˆเป„เบ”เป‰เบฎเบฑเบšเบˆเบฒเบเป€เบ„เบทเปˆเบญเบ‡เปเบกเปˆเบ‚เปˆเบฒเบเปเบฅเบฐเบชเป‰เบฒเบ‡เปƒเบšเบขเบฑเป‰เบ‡เบขเบทเบ™ dummy, เป€เบŠเบดเปˆเบ‡เบกเบฑเบ™ imitates เป€เบ„เบทเปˆเบญเบ‡เปเบกเปˆเบ‚เปˆเบฒเบเบ—เบตเปˆเบฎเป‰เบญเบ‡เบ‚เปเปƒเบ™เป€เบงเบฅเบฒเบ—เบตเปˆเบžเบปเบงเบžเบฑเบ™เบเบฑเบšเบฅเบนเบเบ„เป‰เบฒ, เปƒเบ™เบ‚เบฐเบ™เบฐเบ—เบตเปˆเบชเบทเบšเบ•เปเปˆเปƒเบŠเป‰เบเบฒเบ™เป€เบŠเบทเปˆเบญเบกเบ•เปเปˆ TLS เบ—เบตเปˆเบ•เบฑเป‰เบ‡เบเบฑเบšเป€เบ„เบทเปˆเบญเบ‡เปเบกเปˆเบ‚เปˆเบฒเบเป€เบ›เบปเป‰เบฒเบซเบกเบฒเบเบ—เบตเปˆเบˆเบฐเป„เบ”เป‰เบฎเบฑเบšเบ‚เปเป‰เบกเบนเบ™ ( เบ”เบฑเปˆเบ‡เบ™เบฑเป‰เบ™เบเบฒเบ™เบ—เบปเบ”เปเบ—เบ™เบšเปเปˆเป„เบ”เป‰เบ™เปเบฒเป„เบ›เบชเบนเปˆเบเบฒเบ™เป€เบ•เบทเบญเบ™เป„เบžเบœเบปเบ™เบœเบฐเบฅเบดเบ”เปƒเบ™เบ•เบปเบงเบ—เปˆเบญเบ‡เป€เบงเบฑเบšเปƒเบ™เบ”เป‰เบฒเบ™เบฅเบนเบเบ„เป‰เบฒ, เบ—เปˆเบฒเบ™เบˆเปเบฒเป€เบ›เบฑเบ™เบ•เป‰เบญเบ‡เป€เบžเบตเปˆเบกเปƒเบšเบขเบฑเป‰เบ‡เบขเบทเบ™เบ‚เบญเบ‡เบ—เปˆเบฒเบ™เบ—เบตเปˆเปƒเบŠเป‰เปƒเบ™เบเบฒเบ™เบชเป‰เบฒเบ‡เปƒเบšเบขเบฑเป‰เบ‡เบขเบทเบ™เบเบฒเบ™เบ›เบญเบกเปเบ›เบ‡เปƒเบ™เบฎเป‰เบฒเบ™เปƒเบšเบขเบฑเป‰เบ‡เบขเบทเบ™เบฎเบฒเบ).
  • เป€เบžเบตเปˆเบกเบ„เบณเบชเบฑเปˆเบ‡ mark_client_connection เปเบฅเบฐ mark_client_pack เป€เบžเบทเปˆเบญเบœเบนเบเบกเบฑเบ”เป€เบ„เบทเปˆเบญเบ‡เบซเบกเบฒเบ Netfilter (CONNMARK) เบเบฑเบšเบเบฒเบ™เป€เบŠเบทเปˆเบญเบกเบ•เปเปˆเบฅเบนเบเบ„เป‰เบฒ TCP เบซเบผเบทเปเบžเบฑเบเป€เบเบฑเบ”เบชเปˆเบงเบ™เบšเบธเบเบ„เบปเบ™.

เบฎเป‰เบญเบ™เบชเบธเบ” heels เบ‚เบญเบ‡เป€เบ‚เบปเบฒเป€เบˆเบปเป‰เบฒ, เบเบฒเบ™เบ›เปˆเบญเบเบ‚เบญเบ‡ Squid 5.2 เปเบฅเบฐ Squid 4.17 เป„เบ”เป‰เบ–เบทเบเบˆเบฑเบ”เบžเบตเบกเบกเบฒ, เปƒเบ™เบ—เบตเปˆเบŠเปˆเบญเบ‡เป‚เบซเบงเปˆเป„เบ”เป‰เบ–เบทเบเปเบเป‰เป„เบ‚:

  • CVE-2021-28116 - เบ‚เปเป‰เบกเบนเบ™เบฎเบปเปˆเบงเป„เบซเบผเปƒเบ™เป€เบงเบฅเบฒเบ›เบฐเบกเบงเบ™เบœเบปเบ™เบ‚เปเป‰เบ„เบงเบฒเบก WCCPv2 เบ—เบตเปˆเบชเป‰เบฒเบ‡เบ‚เบถเป‰เบ™เป‚เบ”เบเบชเบฐเป€เบžเบฒเบฐ. เบŠเปˆเบญเบ‡เป‚เบซเบงเปˆเป€เบฎเบฑเบ”เปƒเบซเป‰เบœเบนเป‰เป‚เบˆเบกเบ•เบตเบชเบฒเบกเบฒเบ”เบ—เปเบฒเบฅเบฒเบเบฅเบฒเบเบŠเบทเปˆเบ‚เบญเบ‡ routers WCCP เบ—เบตเปˆเบฎเบนเป‰เบˆเบฑเบ เปเบฅเบฐเบ›เปˆเบฝเบ™เป€เบชเบฑเป‰เบ™เบ—เบฒเบ‡เบˆเบฒเบเบฅเบนเบเบ„เป‰เบฒเป€เบŠเบตเบšเป€เบงเบตเบžเบฃเบฑเบญเบเบŠเบตเป„เบ›เบซเบฒเป€เบˆเบปเป‰เบฒเบžเบฒเบšเบ‚เบญเบ‡เบžเบงเบเป€เบ‚เบปเบฒ. เบšเบฑเบ™เบซเบฒเบžเบฝเบ‡เปเบ•เปˆเบ›เบฒเบเบปเบ”เบขเบนเปˆเปƒเบ™เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเบ—เบตเปˆเบกเบตเบเบฒเบ™เบชเบฐเบซเบ™เบฑเบšเบชเบฐเบซเบ™เบนเบ™ WCCPv2 เปเบฅเบฐเปƒเบ™เป€เบงเบฅเบฒเบ—เบตเปˆเบกเบฑเบ™เป€เบ›เบฑเบ™เป„เบ›เป„เบ”เป‰เบ—เบตเปˆเบˆเบฐเบ›เบญเบกเปเบ›เบ‡เบ—เบตเปˆเบขเบนเปˆ IP เบ‚เบญเบ‡ router.
  • CVE-2021-41611 - เบšเบฑเบ™เบซเบฒเปƒเบ™เบเบฒเบ™เบเบงเบ”เบชเบญเบšเปƒเบšเบขเบฑเป‰เบ‡เบขเบทเบ™ TLS เบญเบฐเบ™เบธเบเบฒเบ”เปƒเบซเป‰เป€เบ‚เบปเป‰เบฒเป€เบ–เบดเบ‡เป‚เบ”เบเปƒเบŠเป‰เปƒเบšเบขเบฑเป‰เบ‡เบขเบทเบ™เบ—เบตเปˆเบšเปเปˆเป€เบŠเบทเปˆเบญเบ–เบทเป„เบ”เป‰.

เปเบซเบผเปˆเบ‡เบ‚เปเป‰เบกเบนเบ™: opennet.ru

เป€เบžเบตเปˆเบกเบ„เบงเบฒเบกเบ„เบดเบ”เป€เบซเบฑเบ™