[Lista ArNOG] Consulta Cache

Carlos Sosa csosa en servicoop.com
Jue Dic 15 07:14:10 ART 2016


Buen dia!

Habria que ver Raptor Cache http://www.raptorcache.org/

De: lista-bounces en arnog.com.ar [mailto:lista-bounces en arnog.com.ar] En nombre de Dario Fernandez
Enviado el: martes, 13 de diciembre de 2016 10:55 a. m.
Para: lista en arnog.com.ar
Asunto: Re: [Lista ArNOG] Consulta Cache

En lo particular he utilizado proxy (cache), de manera transparente pero con el objeto solo de filtrar contenido, dado que en internet hay mucha gente que crea una página y cuando tiene 100 visitas ya le colocan unos 800 ads para hacerse "millonarios".
Lo de usar un hardware dedicado a realizar cache, coincido totalmente con Ivan Chapero, es preferible negociar el costo con el proveedor que mantener un cache por ese volumen de "posible ahorro".
También hay que tener en cuenta que las CDN grandes, les interesa que su servicio funcione, y es por eso que cuando un ISP tiene un volumen de trafico importante contra esta CDN se puede solicitar que instalen un cache local, como es el caso de Google (1 Gbps), y tengo entendido que netflix se puede solicitar el cache con poco tráfico pero uno tiene que comprar los servidores.
Es por eso, como comenta Marcelo Puerta, en nuestro caso (IXP Posadas), cuando llegamos a un volumen de tráfico en el IXP se instaló el cache de Google, que para cada uno de los ISP hubiera sido muy difícil de conseguir el volumen de tráfico para ello.
Creo que conseguir bajar los costos con los proveedores es mas productivo que poner un servidor de cache propio por los costos / beneficios mas que nada.
Saludos!

Lic. Darío Fernández
Research SRL
Coord. Técnico IXP Posadas - CABASE
(0376) 154619600 (Personal)
(0376) 154254938 (Claro)
Av. Tomas Guido 4435 - Posadas - Misiones

El 13 de diciembre de 2016, 07:33, Marcelo Puerta<marcelo.puerta en mail.unam.edu.ar<mailto:marcelo.puerta en mail.unam.edu.ar>> escribió:
Comprendo muy bien lo que dice Federico, y concuerdo con que el HTTPS no se trata uncamente de encriptar contenidos, o de privacidad, también se trata de asegurar una comunicación y evitar el "hombre en el medio"... Justamente los proxy son eso, un "hombre en el medio" en su momento hubo bastantes problemas por envenenamientos de proxy.

Desde mi punto de vista, la solución está en que esas redes CDN adopten políticas más flexibles, que permitan distribuír sus nodos de forma más granular. Como dice Federico, el que un nodo de la CDN se encuentre en Capital Federal no hace mucha diferencia para el ISP de Misiones, Corrientes, Mendoza, etc. Ese ISP sigue teniendo altos costos de tráfico nacional. Parte de esos costos se ha reducido mediante acuerdos como los de CABASE que ofrece un costo menor por mega transportado, sin embargo una solución más inteligente es que las CDN se distribuyan más dentro del país...

¿Es difícil pensar que con cada NAP-CABASE se instale una CDN de todos los servicios con los que CABASE ha hecho acuerdos? (Google, Akamay, Netflix, etc.)



El 12/12/16 a las 17:05, Arturo Servin escribió:

No creo que sea contraproducente y como usuario prefiero el contenido en
HTTPS que en HTTP.

La utilidad de HTTPS para contenido es que el usuario puede asegurarse
que el contenido, sea privado o no viene de la fuente donde el la pidio
y no es cambiado en el camino.

El HTTPS no solo encripta contenido, sino tambien asegura que este no
viene de otro lugar, que no fue cambiado  y que nadie esta viendo que
contenido esta pidiendo.

.as



On Mon, 12 Dec 2016 at 11:18 Federico Kearney (WNinternet)
<federico en wninternet.com<mailto:federico en wninternet.com> <mailto:federico en wninternet.com<mailto:federico en wninternet.com>>> wrote:

    Estimados, me gustaría muchísimo utilizar proxys porque cuando funcionan
    bien, la experiencia del usuario es EXCELENTE, pero EXCELENTE.
    Se navega como si todo estuviera en LAN (de hecho, lo está)

    Sin embargo, no utilizo caches debido a que las CDNs movieron todo el
    trafico a 443.
    Con un cache, youtube disparaba los videos como si estuvieran en lan y
    entregaba hasta 80mbps solo de videos, en la época en la que mi trafico
    global era de 300mbps.

    Aprovecho para plantear un item... Que opinan ustedes de este tema?
    que las
    CDNs tengan trafico basura estén en https?

    Les dejo mi opinión: Cuando uno es un ISP suele abarcar una región, un
    pueblo, una ciudad, un departamento, etc donde el contenido que día
    a día se
    revisa es siempre el mismo.
    Para mi, es contraproducente, ya que en una región delimitada, la
    gente sube
    pavadas a internet y todas las pavadas que suben la miran en esa región.
    Pero las pavadas que suben a youtube, que tienen de privado? si con
    un link
    entras. Las fotos de un pavo arriba de una tortuga gigante con
    anteojos, que
    tienen de privado? si las suben para mostrarlas.
    Facebook messenger, whatsapp, los bancos, dropbox, google mail, etc esta
    bien que sea HTTPs.. porque eso si es información privada sin
    utilidad si
    fuera cacheada.

    Desconozco como ISPs de que manera se podría revertir esta
    situación, salvo
    que nos agrupemos todos y los bloqueemos, no creo que obtengamos mas
    que un
    poco de bronca.
    Saludos

    _______________________________________________
    Lista mailing list
    Lista en arnog.com.ar<mailto:Lista en arnog.com.ar> <mailto:Lista en arnog.com.ar<mailto:Lista en arnog.com.ar>>
    http://mailmancabase.interdotnet.com.ar/mailman/listinfo/lista



_______________________________________________
Lista mailing list
Lista en arnog.com.ar<mailto:Lista en arnog.com.ar>
http://mailmancabase.interdotnet.com.ar/mailman/listinfo/lista
_______________________________________________
Lista mailing list
Lista en arnog.com.ar<mailto:Lista en arnog.com.ar>
http://mailmancabase.interdotnet.com.ar/mailman/listinfo/lista


____________________________________

Mensaje escaneado por IMSVA - Servicoop


------------ próxima parte ------------
Se ha borrado un adjunto en formato HTML...
URL: <http://mailmancabase.interdotnet.com.ar/pipermail/lista/attachments/20161215/c0c3b239/attachment-0001.html>


Más información sobre la lista de distribución Lista