Visite também: Br-Linux ·  VivaOLinux ·  LinuxSecurity ·  Dicas-L ·  NoticiasLinux ·  SoftwareLivre.org ·  [mais]
Voltar   Under-Linux.org Fóruns > Sistemas Operacionais > Serviços > Proxy/NAT/Firewall
Wiki Classificados Galeria Reviews Jogos Grupos Sociais RSS Feeds FAQ Termos de Uso Sobre
Registrar Fotos Membros Calendário Pesquisar Postados Hoje Marcar Fóruns Como Lidos

Squid travando quando alguns clientes entram, vírus?



Resposta
 
LinkBack Ferramentas do Tópico
Antigo 26-09-2008, 18:25   #1 (permalink)
Padrão Squid travando quando alguns clientes entram, vírus?

Olá amigos,

Estou passando por um probleminha aqui, uso slackware 12 + Myauth Gateway 2, tudo estava perfeito até que de uns 3 dias para cá determinados momentos o acesso à internet (sites) ficava um lixo, enquanto que outros serviços como MSN, Skype, etc funcionava normalmente.
Aí revisei tudo, link, hardware etc, aí fiz um teste, quando eu restartava o squid o acesso voltava ao normal mas logo em seguida coisa de 1 ou 2 minutos voltava a ficar lento quase travando, às vezes dava pagina não pode ser exibida no cliente.
Ai fui investigar mais a fundo e percebi que quando determinados clientes logavam o acesso ficava lento, pra ter certeza eu derrubava o acesso somente desses caras e tudo voltava ao normal...
A solução foi eu desativar o squid, ou seja, o servidor está apenas compartilhando o link sem cache (isso mata o desempenho da rede :S ), olhei as configurações do squid.conf e aparentemente nada anormal, eu acredito que seja algum tipo de virus que esteja se espalhando, pois de ontem pra hoje a quantidade de clientes problemáticos que entram está aumentando, alguém já passou por isso???

Um abraço...
__________________
Edward A. Murphy: Se uma coisa pode dar errado, ela vai dar errado. Jesus: Se uma coisa pode dar errado, Eu faço dar certo!!!

Era legal assim: Se a reposta te ajudou você clicasse no botãozinho Agradecer né??? Não te custa nada e o cara que te ajudou fica mais motivado a ajudar novamente!!!
 
Avatar de islan
 
Registrado em: Aug 2007
Localização: Mato Grosso do Sul
Posts: 256
Agradeceu: 17
Agradecido 22 vez(es) em 21 Posts
Reputação: 46 islan
Responder com Quote islan está offline  
Antigo 27-09-2008, 19:36   #2 (permalink)
Padrão

Isso deve ser os logs do squid que estão muito grandes, dá uma olhada ai no /var/log/squid...tem um store.log que cresce muito rápido, você pode desabilitar ele no squid.conf, verifica ai o espaço no HD também.
__________________
Todos podem começar! Desde que seja correto!
 
Avatar de Josue Guedes
 
Registrado em: Jan 2007
Localização: Minas Gerais
Idade: 30
Posts: 736
Agradeceu: 46
Agradecido 61 vez(es) em 55 Posts
Reputação: 106 Josue Guedes Josue Guedes
Responder com Quote Josue Guedes está offline  
Antigo 28-09-2008, 00:18   #3 (permalink)
Padrão

Meu squid não está gravando log, mas eu fiz umas alterações no servidor a até agora aparentemente resolveu, vamos ver, tipow eu desativei o protocolo icmp, e limitei as conexões simultâneas para 40, até o momento graças ao meu bom Deus tá funcionando uma tetéia
Se voltar a dar pau eu posto aqui novamente, mas valew aí o apoio

Um abraço...
__________________
Edward A. Murphy: Se uma coisa pode dar errado, ela vai dar errado. Jesus: Se uma coisa pode dar errado, Eu faço dar certo!!!

Era legal assim: Se a reposta te ajudou você clicasse no botãozinho Agradecer né??? Não te custa nada e o cara que te ajudou fica mais motivado a ajudar novamente!!!
 
Avatar de islan
 
Registrado em: Aug 2007
Localização: Mato Grosso do Sul
Posts: 256
Agradeceu: 17
Agradecido 22 vez(es) em 21 Posts
Reputação: 46 islan
Responder com Quote islan está offline  
Antigo 13-10-2008, 10:37   #4 (permalink)
Padrão

vc pode postar como vc fez isso?
 
Avatar de drcfilho
 
Registrado em: Apr 2005
Posts: 127
Agradeceu: 6
Agradecido 3 vez(es) em 3 Posts
Reputação: 0 drcfilho
Responder com Quote drcfilho está offline  
Antigo 13-10-2008, 12:05   #5 (permalink)
Padrão

Citação:
Postado Originalmente por drcfilho Ver Post
vc pode postar como vc fez isso?
Vamos lá:

Para desativar o protocolo icmp adicionei essas linhas no firewall.conf

iptables -I INPUT -p icmp -j DROP

Para o limite de conexões simultâneas consegui esse script (limite-conexoes.sh) de autoria do Patrick Brandão (www.myauth.com.br):

#--------------inicia aqui-----------------------------------------------
#!/bin/sh
# script para bloquear conexões baseado em limite de conexões TCP
#
# testa se o modulo connlimit esta disponivel
r=0
iptables -N null 2>/dev/null
iptables -F null
if [ -f /usr/lib/iptables/libxt_connlimit.so ]; then
# modulo encontrado, testar suporte
iptables -A null -p tcp -m connlimit --connlimit-above 12 --connlimit-mask 32 -j ACCEPT 2>/dev/null 1>/dev/null
if [ "$?" = "0" ]; then r=1; fi
fi
if [ "$r" = "0" ]; then
echo "ERRÖ"
echo " - O kernel usado nao suporte connlimit"
exit 1
fi
# Numero de conexoes TCP maxima
LIMIT=100
echo " - Iniciando controle de conexoes simultaneas a $LIMIT"
# prapara chain
chain="connlimit"
action="connlimit_action"
echo " - Preparando tabelas"
iptables -N $chain 2>/dev/null
iptables -F $chain
iptables -N $action 2>/dev/null
iptables -F $action
iptables -D FORWARD -j $chain 2>/dev/null
iptables -I FORWARD -j $chain

# Portas escapadas -------------------------------------------------
echo " - Escapando portas principais"
# - Escapar portas permite que o controle de conexoes
# afete somente software p2p
# - Software p2p podem usar portas padrao como 80, se quiser
# tornar o controle de conexoes mais efetivo, comente as linhas
# abaixo
for port in 20 21 22 23 25 80 110 143 443 5800 5900 1863; do
iptables -A $chain -p tcp -m multiport --port $port -j RETURN
done
# Escapar DNS do controle de conexoes simultaneas
iptables -A $chain -p udp -m multiport --port 53 -j RETURN

# Limitar conexões ------------------------------------------
iptables -A $chain -m connlimit --connlimit-above $LIMIT --connlimit-mask 32 -j $action

# acao ------------------------------------------------------
#iptables -A $action -j LOG --log-prefix 'OVERLIMIT: '
iptables -A $action -j DROP

#---------------------------finaliza aqui-----------------------------------------------------------------

Um abraço...
__________________
Edward A. Murphy: Se uma coisa pode dar errado, ela vai dar errado. Jesus: Se uma coisa pode dar errado, Eu faço dar certo!!!

Era legal assim: Se a reposta te ajudou você clicasse no botãozinho Agradecer né??? Não te custa nada e o cara que te ajudou fica mais motivado a ajudar novamente!!!
 
Avatar de islan
 
Registrado em: Aug 2007
Localização: Mato Grosso do Sul
Posts: 256
Agradeceu: 17
Agradecido 22 vez(es) em 21 Posts
Reputação: 46 islan
Responder com Quote islan está offline  
Resposta

Ferramentas do Tópico

Regras para Posts
Você não pode postar novos tópicos
Você não pode postar respostas
Você não pode postar anexos
Você não pode editar seus posts

Código [IMG] Sim
Código HTML Não
Trackbacks are Sim
Pingbacks are Sim
Refbacks are Sim

Ir para...

Tópicos Similares
Tópico Tópico Iniciado Por Fórum Respostas Última Mensagem
Liberar P2P pra alguns clientes plugnow Mikrotik 0 23-07-2007 09:56
Quando troco o canal do cartao, alguns clientes nao reconectam roneyeduardo Mikrotik 3 18-08-2006 14:18
Alguns sites entram incompletos e lentos brunomancuso Proxy/NAT/Firewall 3 19-10-2004 06:21
Alguns sites não entram... Mr. Porlock Redes/Protocolos 1 10-02-2004 21:59
Alguns sites não entram !!! Levix Adm. em Geral 23 20-10-2003 18:13

Horários baseados na GMT -3. Agora são 10:53.


Powered by vBulletin®
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
SEO by vBSEO 3.2.0 ©2008, Crawlability, Inc.