разверните прокси на базе физического сервера с полным административным доступом, выделенным IP-адресом и возможностью установки любого программного обеспечения
| Тип | Поддерживаемое ПО | Поддерживаемые протоколы | Технические особенности серверов NETRACK |
|---|---|---|---|
| Кэширующий прокси | Squid, Apache Traffic Server, Varnish | HTTP, HTTPS, FTP | Доступность NVMe-накопителей корпоративного класса для мгновенного чтения/записи тяжелого кэша |
| Каскадный прокси для ротации IP | 3proxy, Envoy, HAProxy | HTTP, HTTPS, SOCKS5 | Возможность маршрутизации собственных «чистых» подсетей IPv4/IPv6 (от /29 до /24) напрямую на сетевой интерфейс сервера |
| Балансировщик нагрузки и обратный прокси | Nginx, HAProxy, Traefik | HTTP/HTTPS, TCP/UDP | Подключение портов емкостью до 100 Гбит/с и прямая связность с точками обмена трафиком MSK-IX и DATA-IX для минимального пинга |
| Корпоративный шлюз безопасности | Squid + софт фильтрации (например, SafeDNS / аналоги) | HTTP/HTTPS | Интеграция с Active Directory/LDAP на уровне ПО. Размещение в защищенном периметре ЦОД уровня Tier III |
| Шлюз для обхода ограничений ИИ и API-сервисов | Dante, 3proxy, Shadowsocks | SOCKS5, Shadowsocks, gRPC | Высокоскоростные международные аплинки NETRACK с интеллектуальной BGP-маршрутизацией по кратчайшим путям |
Корпоративный прокси-сервер закрывает задачи, с которыми публичные сервисы не справляются в принципе. Разберём основные сценарии использования. Контроль исходящего трафика. Весь интернет-трафик сотрудников проходит через прокси и фиксируется. Можно заблокировать нежелательные категории сайтов, ограничить полосу для отдельных приложений, включить контентную фильтрацию по MIME-типам. Это одновременно инструмент безопасности и управления производительностью.
Кэширование. Популярные ресурсы (обновления ПО, корпоративные порталы, часто запрашиваемые API) кэшируются на прокси и отдаются из локальной сети без обращения к внешним серверам. В офисах с десятками и сотнями сотрудников это заметно снижает нагрузку на интернет-канал и ускоряет работу.
Анонимизация исходящих запросов. Все запросы наружу идут с IP-адреса прокси-сервера, а не с адресов конечных пользователей и серверов. Это скрывает топологию внутренней сети и снижает поверхность атаки для внешних сканирований.
Парсинг и автоматизация. Выделенный прокси-сервер с пулом IP-адресов используется для задач сбора данных: мониторинг цен конкурентов, парсинг открытых источников, проверка SEO-позиций в поисковиках из разных регионов. С выделенного сервера можно разворачивать ротацию адресов через дополнительные подсети без ограничений по количеству запросов.
На выделенном физическом сервере разворачиваются прокси-решения любого класса. Наиболее востребованные варианты:
Все эти решения устанавливаются бесплатно на любой конфигурации сервера NETRACK. Никаких ограничений на выбор ПО и никаких надбавок за конкретный стек.
Выбор конфигурации сервера под прокси зависит от числа пользователей, объёма трафика и характера задач. Для небольшой компании до 100 сотрудников с задачами корпоративной фильтрации и кэширования достаточно сервера с процессором Intel Xeon E-серии (от 4 до 6 ядер), 16 ГБ RAM и SSD на 480 ГБ под кэш. Squid на такой платформе без труда обрабатывает тысячи одновременных HTTP-сессий при канале 1 Гбит/с.
Для парсинга и автоматизации с ротацией нескольких сотен IP-адресов и высоким RPS нужна более производительная платформа: Intel Xeon Silver или Gold с объёмом RAM от 32 до 64 ГБ, NVMe-диском для быстрой записи логов и возможностью расширения интернет-канала до 10 Гбит/с.
Для enterprise-инфраструктуры с тысячами пользователей, несколькими уровнями фильтрации и требованиями к отказоустойчивости оптимальны двухпроцессорные серверы на AMD EPYC с памятью DDR5. Такие платформы обеспечивают достаточную многопоточную производительность для параллельной обработки десятков тысяч соединений и ведения подробных логов без деградации скорости.
Пожалуйста, подождите.