• # Ce n'est pas une bonne idée

    Posté par  (site web personnel) . Évalué à 1.

    Bonjour,

    ce n'est pas une bonne idée de lancer privoxy par inetd/xinetd. En effet, pour (pratiquement) chaque page HTML ou chaque image contenu dans une page, le navigateur va lancer une connexion différente sur le port de privoxy (8118). Certes, il y a le HTTP 1.1 qui limite cet effet, mais cela ne résolu pas tout.

    Donc, si tu lances Privoxy par xinetd, cela va démarrer une nouvelle session de privoxy pour chaque connexion. Cela fera tout simplement exploser la consommation mémoire de ta machine, et cela ralentira considérablement le surf. De plus, je ne pense pas que les privoxy se ferment après chaque lancement (ce qui ait le cas de ssh par exemple, lorsqu'il est lancé par xinetd).

    Comme indiqué dans la doc de xinetd, certains démons sont conçus pour êtres lancés par xinetd (ssh, proftpd, ...), mais pas d'autres (apache, privoxy, ...)

    Si tu es intéressé par la fonction de Xinetd de limitation de l'écoute à une interface (only_from / bind : http://olivieraj.free.fr/fr/linux/information/firewall/fw-02(...) ), il y a une option similaire dans privoxy (/etc/privoxy/config) :

    listen-address 127.0.0.1:8118

Suivre le flux des commentaires

Note : les commentaires appartiennent à celles et ceux qui les ont postés. Nous n’en sommes pas responsables.