Freesco, NND, CDN, EOS
http://forum.freesco.pl/

Kto ma Squid'a niech sprawdzi
http://forum.freesco.pl/viewtopic.php?f=22&t=13362
Strona 1 z 2

Autor:  adi [ niedziela, 27 sierpnia 2006, 22:43 ]
Tytuł:  Kto ma Squid'a niech sprawdzi

Od ponad miesiąca (dokładnie chyba od 26-07-2006) mój cache.log w squid'zie wygląda bardzo monotematycznie:

: [/] [] ()
2006/08/27 22:13:55| ctx: exit level  0
2006/08/27 22:13:55| WARNING: suspicious CR characters in HTTP header {Pragma: no-cacheContent-Length: 313}
2006/08/27 22:13:55| ctx: enter level  0: 'http://status.gadu-gadu.pl/users/status.asp?styl=1&id=710 0242'
2006/08/27 22:13:55| WARNING: suspicious CR characters in HTTP header {Pragma: no-cacheContent-Length: 313}
2006/08/27 22:13:55| ctx: exit level  0
2006/08/27 22:13:55| WARNING: suspicious CR characters in HTTP header {Pragma: no-cacheContent-Length: 313}
2006/08/27 22:13:55| ctx: enter level  0: 'http://status.gadu-gadu.pl/users/status.asp?styl=1&id=830 832'
2006/08/27 22:13:55| WARNING: suspicious CR characters in HTTP header {Pragma: no-cacheContent-Length: 339}
2006/08/27 22:13:55| ctx: exit level  0
2006/08/27 22:13:55| WARNING: suspicious CR characters in HTTP header {Pragma: no-cacheContent-Length: 339}
2006/08/27 22:13:55| ctx: enter level  0: 'http://status.gadu-gadu.pl/users/status.asp?styl=1&id=971 4838'


I tak w nieskończoność... :|
Zająłem się tym dzisiaj nieco i chyba pomogło zablokowanie następujących adresów IP:

: [/] [] ()
85.232.233.30
85.232.233.31
85.232.233.32
85.232.233.33
85.232.233.34
85.232.233.35


Niestety są to serwery z www.gadu-gadu.pl. Może ktoś ma bardziej "przyjazny" pomysł co z tym zrobić? :)

P.S. Napisałem maila do Gadu - czekam na ich odpowiedź.

Autor:  lenox [ niedziela, 27 sierpnia 2006, 23:00 ]
Tytuł: 

u mnie jest to samo, probowalem zablokowac logi ze squida, wiec w konfigu dalem
Cytuj:
cache_log none
, ale efekt tego jest taki ze logi trafiaja do pliku /var/log/squid/none :roll:. Dla access i store dziala ok.

Autor:  makog [ poniedziałek, 28 sierpnia 2006, 09:50 ]
Tytuł: 

mam to samo co adi ale logow niestety nie moge zablkowac :(

Autor:  adi [ poniedziałek, 28 sierpnia 2006, 10:07 ]
Tytuł:  Re: Kto ma Squid'a niech sprawdzi

adi pisze:
...chyba pomogło zablokowanie następujących adresów IP:

: [/] [] ()
85.232.233.30
85.232.233.31
85.232.233.32
85.232.233.33
85.232.233.34
85.232.233.35


Niestety nie pomogło... :(

Autor:  rikardo7 [ poniedziałek, 12 lutego 2007, 01:20 ]
Tytuł: 

Tez mam takie wpisy i tez nie wiem jak to ugrysć.
ctx: enter level 0: 'http://status.gadu-gadu.pl/users/status.asp?styl=1&id=3291658'
chyba jest to numer gg,wchodzac na ten link : http://status.gadu-gadu.pl/users/status ... id=3291658 pokazuje sie sloneczko gg.

Autor:  zciech [ poniedziałek, 12 lutego 2007, 01:55 ]
Tytuł: 

do reguly przekierowujacej na squida dodaj i wywolania do GG pojda sobie bezposrednio.

-d ! 85.232.233.0/24

Autor:  rikardo7 [ poniedziałek, 12 lutego 2007, 21:42 ]
Tytuł: 

Dopisalem na koncu skyptu do przekierowania squida i pomoglo Dzieki zciech!!

EDIT:
dziala ale jak przekierowanie jest w rc.local, jak sie dopisze do pliku iptables.rules iptables nie startuje, przynajmniej u mnie.

Autor:  nicek [ niedziela, 13 maja 2007, 20:04 ]
Tytuł: 

przy uzyciu www.google.pl znalazlem takie rozwiazanie:

debug_options ALL,1 73,0 55,0 17,0 33,0

i z logow znika info o suspicious CR characters tyle ze to rozwiazanie czesciowe... no ale dysk juz nie skrobie przy kazdej zmianie statusu gg... ;)uwazam ze nie koniecznie trzeba liczyc na zmiane w gg moze lepiej zmienic cos w proxy bo to wiaze sie z tym ze nie przechodza polskie znaki (tak mi sie wydaje np "dostępny")

Autor:  Szurik [ poniedziałek, 14 maja 2007, 14:05 ]
Tytuł: 

witam

-d ! 85.232.233.0/16 :)

24 mało oni maja kilka serków !

Autor:  Paulina [ sobota, 23 czerwca 2007, 21:24 ]
Tytuł: 

Tak to ma wyglądać?
: [/] [] ()
iptables -t nat -A PREROUTING -i eth1 -p tcp --dport 80 -j REDIRECT --to-port 8080 -d ! 85.232.233.0/16

Autor:  -MW- [ sobota, 23 czerwca 2007, 22:16 ]
Tytuł: 

a wpis w logach bardziej skodzi routerowi? czy adminowi na oczy?

Autor:  Paulina [ sobota, 23 czerwca 2007, 22:39 ]
Tytuł: 

W oczy. :)

Autor:  -MW- [ sobota, 23 czerwca 2007, 23:26 ]
Tytuł: 

Cytuj:
Paulina



Dołączył: 29 Sie 2006
Ostatnio widziany: 23 Cze 2007
Posty: 69
Postów na dzień: 0.23


bez podtekstow :twisted:

Autor:  TheL [ sobota, 23 czerwca 2007, 23:31 ]
Tytuł: 

-MW- no bo dzis jest noc swietojanska a taka noc to noc cudow :D i s..u :) najfajniejsza noc w roku :P

a co do tematu to jak bardzo rosna Wam logi ?

Autor:  -MW- [ sobota, 23 czerwca 2007, 23:52 ]
Tytuł: 

oj mnie logi bardzo rosna :twisted: zwlaszcza przy kobietach.

Autor:  TheL [ niedziela, 24 czerwca 2007, 00:02 ]
Tytuł: 

teraz to mnie zabiles :D

a teraz na powaznie to jaka jest dobowa objetosc logow ?

Autor:  Paulina [ niedziela, 24 czerwca 2007, 00:05 ]
Tytuł: 

Squida? Duża...

Autor:  TheL [ niedziela, 24 czerwca 2007, 00:09 ]
Tytuł: 

ale tak bardziej precyzyjnie, ~1 MB, ~10 MB, ~100 MB, ~1 GB ?

Autor:  -MW- [ niedziela, 24 czerwca 2007, 00:26 ]
Tytuł: 

squida nie loguje, ale tcpdump robi jakies 25MB

Autor:  TheL [ niedziela, 24 czerwca 2007, 00:33 ]
Tytuł: 

a to nie duzo, juz sie spodziewalem kilka giga, juz mialem kiedys problem z logami ze mi serwer padl bo skonczylo sie mijsce na partycji (logi zajely wszystko) :)

Strona 1 z 2 Strefa czasowa UTC+2godz.
Powered by phpBB® Forum Software © phpBB Group
https://www.phpbb.com/