Squid Proxy คืออะไร และวิธีติดตั้งบน Cloud Server
Squid คือ Proxy Server ที่ทำหน้าที่เป็นตัวกลางระหว่างเครื่องภายในกับอินเทอร์เน็ต ใช้ทั้งควบคุมว่าเข้าเว็บใดได้ บันทึกการใช้งาน และแคชเนื้อหาที่ถูกเรียกซ้ำ
- หมวดหมู่
- VPN และ Networking
- ติดตั้งบนเซิร์ฟเวอร์เองได้
- ได้
- สเปกเริ่มต้นที่แนะนำ
- 2 vCPU · RAM 4 GB
- ไลเซนส์
- GPLv2 (โอเพนซอร์ส)
- เว็บทางการ
- เปิดเว็บไซต์
- ISO/IEC 27001
- ISO 22301
- ISO 20000-1
- CSA-STAR
Data Center ในไทย มาตรฐาน TIA-942 Tier 3+ ข้อมูลอยู่ในประเทศไทย
Squid Proxy คืออะไร
เมื่อองค์กรต้องควบคุมว่าเครื่องภายในเข้าถึงอะไรได้บ้าง การตั้งกฎที่ไฟร์วอลล์อย่างเดียวไม่พอ เพราะไฟร์วอลล์เห็นเพียงไอพีและพอร์ต ส่วน Proxy เห็นถึงระดับที่อยู่เว็บที่ถูกเรียก จึงกำหนดกฎได้ละเอียดกว่ามาก
บทบาทที่สำคัญไม่แพ้กันคือการบันทึก ทุกคำขอที่ผ่านจะถูกบันทึกไว้ว่าเครื่องใดเข้าที่อยู่ใดเมื่อไร ซึ่งเป็นข้อมูลที่หน่วยงานหลายแห่งต้องเก็บตามข้อกำหนด
อีกการใช้งานที่พบบ่อยในระบบเซิร์ฟเวอร์คือให้เป็นทางออกเดียวของเครื่องที่ไม่มีไอพีสาธารณะ ทำให้เครื่องภายในดาวน์โหลดแพ็กเกจหรืออัปเดตได้โดยไม่ต้องเปิดให้เข้าถึงอินเทอร์เน็ตโดยตรง
ความสามารถเด่นของ Squid Proxy
ควบคุมการเข้าถึงตามที่อยู่เว็บ
กำหนดกฎได้ละเอียดกว่าการกรองด้วยไอพีอย่างเดียว
บันทึกการใช้งานทั้งหมด
เก็บหลักฐานว่าเครื่องใดเข้าที่อยู่ใดเมื่อไรตามข้อกำหนด
แคชเนื้อหาที่เรียกซ้ำ
ลดการใช้แบนด์วิดท์เมื่อหลายเครื่องดาวน์โหลดของเดียวกัน
เป็นทางออกเดียวของวงภายใน
ให้เครื่องที่ไม่มีไอพีสาธารณะเข้าถึงอินเทอร์เน็ตได้อย่างควบคุมได้
ยืนยันตัวตนผู้ใช้ได้
บันทึกและกำหนดสิทธิ์รายบุคคลแทนการดูแค่ไอพีเครื่อง
ใช้ Squid Proxy ทำอะไรได้บ้าง
- องค์กรที่ต้องบันทึกการใช้อินเทอร์เน็ตตามข้อกำหนด
- ควบคุมว่าเครื่องภายในเข้าถึงเว็บประเภทใดได้บ้าง
- ให้เซิร์ฟเวอร์ที่ไม่มีไอพีสาธารณะดาวน์โหลดอัปเดตได้
- ลดการใช้แบนด์วิดท์ในองค์กรที่มีเครื่องจำนวนมาก
สเปก Cloud Server ที่แนะนำ
| ระดับการใช้งาน | vCPU | RAM | Disk |
|---|---|---|---|
| เริ่มต้นสำนักงานเล็กหรือเซิร์ฟเวอร์ไม่กี่เครื่อง | 2 vCPU | 4 GB | NVMe 60 GB |
| แนะนำองค์กรขนาดกลางพร้อมเก็บ Log ย้อนหลัง | 4 vCPU | 8 GB | NVMe 200 GB |
| ใช้งานหนักผู้ใช้จำนวนมากและแคชขนาดใหญ่ | 8 vCPU ขึ้นไป | 16 GB ขึ้นไป | NVMe 500 GB ขึ้นไป |
ดูราคาตามสเปกได้ที่ ราคา Cloud Compute หรือให้ทีมงานช่วยประเมินสเปกจากปริมาณผู้ใช้จริงของคุณ
วิธีติดตั้ง Squid Proxy บน Cloud Server ของ THAI DATA CLOUD
ขั้นตอนด้านล่างใช้กับ Cloud Server ที่เพิ่งสร้างใหม่จากหน้าจัดการของ THAI DATA CLOUD ได้ทันที ถ้าไม่สะดวกทำเอง ทีมวิศวกรของเราติดตั้งและตั้งค่าให้ฟรีสำหรับลูกค้า Cloud Server
สิ่งที่ต้องเตรียม
- Ubuntu Server 24.04 LTS หรือ Rocky Linux 9
- พื้นที่ดิสก์สำหรับแคชและ Log ซึ่งโตเร็ว
- วง Private Network ที่เครื่องภายในเข้าถึงได้
ทดสอบบน Ubuntu Server 24.04 LTS
- 1
ติดตั้ง Squid
sudo apt update sudo apt -y install squid - 2
ตั้งค่าให้เฉพาะวงภายในใช้ได้
ข้อสำคัญที่สุดคือห้ามเปิดให้ทุกคนใช้ เพราะ Proxy เปิดสาธารณะจะถูกนำไปใช้ปกปิดการโจมตีผู้อื่น
# /etc/squid/squid.conf acl localnet src 10.10.0.0/24 http_access allow localnet http_access deny all http_port 10.10.0.3:3128 cache_dir ufs /var/spool/squid 20000 16 256 access_log /var/log/squid/access.log - 3
ตั้งกฎกรองเว็บ
สร้างรายการโดเมนที่อนุญาตหรือปฏิเสธ แล้วอ้างถึงในกฎ ซึ่งจัดการง่ายกว่าการเขียนทุกโดเมนไว้ในไฟล์เดียว
acl blocked_sites dstdomain "/etc/squid/blocked.txt" http_access deny blocked_sites - 4
สร้างแคชและเริ่มบริการ
sudo squid -z sudo systemctl restart squid sudo systemctl enable squid - 5
ตั้งค่าฝั่งเครื่องภายใน
# ตัวอย่างบนเซิร์ฟเวอร์ Linux export http_proxy="http://10.10.0.3:3128" export https_proxy="http://10.10.0.3:3128" # สำหรับ APT echo 'Acquire::http::Proxy "http://10.10.0.3:3128";' | sudo tee /etc/apt/apt.conf.d/01proxy - 6
ตั้งการหมุนเวียน Log และส่งไปเก็บที่ระบบกลาง
ไฟล์บันทึกโตเร็วมาก ต้องตั้งการหมุนเวียนและส่งไปเก็บที่ระบบรวม Log ตามระยะเวลาที่องค์กรกำหนด
ห้ามเปิด Proxy ให้ทุกคนใช้เด็ดขาด เพราะจะถูกบอตค้นเจอภายในไม่กี่วันแล้วนำไปใช้ปกปิดการโจมตีผู้อื่นในนามไอพีของคุณ
พอร์ตที่ต้องเปิดบน Firewall
| พอร์ต | โปรโตคอล | ใช้ทำอะไร |
|---|---|---|
| 3128 | TCP | รับคำขอจากเครื่องภายใน (จำกัดเฉพาะวงภายใน) |
สิ่งที่ควรทำต่อหลังติดตั้งเสร็จ
- อนุญาตเฉพาะวงเครือข่ายภายในและปฏิเสธที่เหลือทั้งหมด
- เปิดการยืนยันตัวตนเมื่อต้องบันทึกการใช้งานรายบุคคล
- ตั้งการหมุนเวียน Log และกำหนดระยะเวลาเก็บให้ตรงกับข้อกำหนด
- เฝ้าระวังพื้นที่ดิสก์เพราะแคชและ Log โตเร็ว
- อัปเดตตามรอบเพราะเป็นบริการที่ประมวลผลข้อมูลจากภายนอก
ทำไมควรรัน Squid Proxy บน Cloud Server ของ THAI DATA CLOUD
Data Center ในประเทศไทย มาตรฐาน ISO/IEC 27001 และ ISO 22301 พร้อมทีมวิศวกรคนไทยดูแลตลอด 24 ชั่วโมง
ใช้เป็นทางออกเดียวของเครื่องใน Private Network ที่ไม่มีไอพีสาธารณะ
บันทึกการใช้อินเทอร์เน็ตขององค์กรเก็บไว้ในเซิร์ฟเวอร์ในไทยตามข้อกำหนด
ลดการใช้แบนด์วิดท์ออกต่างประเทศเมื่อหลายเครื่องดาวน์โหลดแพ็กเกจเดียวกัน
คำถามที่พบบ่อยเกี่ยวกับ Squid Proxy
Squid กรองเว็บที่เป็น HTTPS ได้ไหม
กรองตามชื่อโดเมนได้เพราะเห็นชื่อปลายทางตอนเริ่มเชื่อมต่อ แต่ดูเนื้อหาภายในไม่ได้เว้นแต่จะตั้งค่าให้ถอดรหัสระหว่างทาง ซึ่งมีผลด้านความเป็นส่วนตัวและกฎหมาย จึงต้องมีนโยบายที่ชัดเจนและแจ้งผู้ใช้ก่อน
จำเป็นต้องมี Proxy ไหมถ้ามีไฟร์วอลล์แล้ว
จำเป็นเมื่อต้องควบคุมระดับที่อยู่เว็บหรือต้องบันทึกการใช้งานตามข้อกำหนด เพราะไฟร์วอลล์เห็นเพียงไอพีและพอร์ต ทั้งสองทำงานคนละชั้นและมักใช้ร่วมกัน
ยังจำเป็นต้องแคชอยู่ไหมในยุคนี้
ประโยชน์ด้านแคชน้อยลงมากเพราะเนื้อหาส่วนใหญ่เป็น HTTPS และมีการกำหนดไม่ให้แคช แต่ยังมีประโยชน์ชัดเจนกับการดาวน์โหลดแพ็กเกจของระบบปฏิบัติการที่หลายเครื่องดึงไฟล์เดียวกัน
ทางเลือกอื่นที่คล้ายกับ Squid Proxy
แอปอื่นในหมวด VPN และ Networking
บริการของ THAI DATA CLOUD ที่เกี่ยวข้อง
ให้เราติดตั้ง Squid Proxy ให้ฟรี บน Cloud Server ในไทย
แจ้งความต้องการสั้น ๆ ทีมวิศวกรจะช่วยประเมินสเปก ติดตั้ง และตั้งค่าความปลอดภัยให้พร้อมใช้งาน ปรึกษาฟรี ไม่มีข้อผูกมัด