+ Responder ao Tópico



  1. achei a lógica da coisa...

    downloadfree.avg.com pode as vezes ser redirecionado para akamai.avg.com

    e guru.avg.com para update.avg.com

    entao fica assim acoisa:
    Código :
            if ($url =~ /^http:\/\/akamai.avg.com/) {
                    $url =~ s/akamai/downloadfree/;
                    print $fh "saida: $url\n";
                    print "$url\n";
            }
            if ($url =~ /^http:\/\/update.avg.com/) {
                    $url =~ s/update/guru/;
                    print $fh "saida: $url\n";
                    print "$url\n";
    }
    só o seguinte:

    1216124488.249 9960 127.0.0.1 TCP_MISS/200 7393 GET http://guru.avg.com/softw/80free/update/avginfowin.ctf - DIRECT/193.86.3.38 text/plain
    1216124488.251 9986 189.10.203.25 TCP_MISS/200 7487 GET http://guru.avg.com/softw/80free/update/avginfowin.ctf - DEFAULT_PARENT/127.0.0.1 text/plain
    1216124512.361 23924 127.0.0.1 TCP_MISS/200 2734 GET http://guru.avg.com/softw/80free/update/avginfoavi.ctf - DIRECT/193.86.3.38 application/octet-stream
    1216124512.363 23927 189.10.203.25 TCP_MISS/200 2828 GET http://guru.avg.com/softw/80free/update/avginfoavi.ctf - DEFAULT_PARENT/127.0.0.1 application/octet-stream
    1216124514.484 725 127.0.0.1 TCP_MISS/302 638 GET http://guru.avg.com/softw/80free/upd...338u13271q.bin - DIRECT/193.86.3.38 text/html
    1216124514.485 728 189.10.203.25 TCP_MISS/302 732 GET http://guru.avg.com/softw/80free/upd...338u13271q.bin - DEFAULT_PARENT/127.0.0.1 text/html
    1216124515.432 409 189.10.203.25 TCP_OFFLINE_HIT/200 116777 GET http://downloadfree.avg.com/update/u7avi1338u13271q.bin - NONE/- application/octet-stream
    1216124519.332 3729 127.0.0.1 TCP_MISS/302 640 GET http://guru.avg.com/softw/80free/upd...553u15321v.bin - DIRECT/193.86.3.38 text/html
    1216124519.333 3733 189.10.203.25 TCP_MISS/302 734 GET http://guru.avg.com/softw/80free/upd...553u15321v.bin - DEFAULT_PARENT/127.0.0.1 text/html
    1216124520.682 1329 189.10.203.25 TCP_OFFLINE_HIT/200 309102 GET http://downloadfree.avg.com/update/u...553u15321v.bin - NONE/- application/octet-stream
    216124642.836 121718 189.10.203.25 TCP_MISS/302 730 GET http://guru.avg.com/softw/80free/upd...sb_25d249c.bin - DEFAULT_PARENT/127.0.0.1 text/html
    1216124642.938 35 189.10.203.25 TCP_OFFLINE_HIT/200 9461 GET http://downloadfree.avg.com/update/x8xplsb_25d249c.bin - NONE/- application/octet-stream

    1216124643.725 737 127.0.0.1 TCP_MISS/302 636 GET http://guru.avg.com/softw/80free/upd...sc_33d329c.bin - DIRECT/193.86.3.38 text/html
    1216124643.726 740 189.10.203.25 TCP_MISS/302 730 GET http://guru.avg.com/softw/80free/upd...sc_33d329c.bin - DEFAULT_PARENT/127.0.0.1 text/html
    1216124643.770 10 189.10.203.25 TCP_OFFLINE_HIT/200 1060 GET http://downloadfree.avg.com/update/x8xplsc_33d329c.bin - NONE/- application/octet-stream

    to achando o nivel de miss muito alto tento em vista que é exatamente o mesmo arquivo que já baxei e em alguns momentos ele inclusive dah hit...

    outra pergunta quando da TCP MISS / 302 (Redirecionamento) ele não consome banda né? só manda pra outro host!?

    optei por fazer isso

    retirar estas linhas:

    refresh_pattern avast.com/.*\.(def|vpu|vpaa|stamp|cgi) 1440 20% 10080 override-lastmod reload-into-ims ignore-privete
    refresh_pattern avg.com/.*\.(bin|ctf|exe|dll|cgi) 1440 20% 10080 override-lastmod reload-into-ims ignore-private


    e adicionar essas(vou fazer controle por tipo de arquivo não por tipo + dominio):

    #Antivirus
    #AVG
    refresh_pattern -i \.bin$ 0 20% 4320 override-lastmod reload-into-ims override-expire
    refresh_pattern -i \.ctf$ 0 20% 4320 override-lastmod reload-into-ims override-expire
    #AVAST
    refresh_pattern -i \.def$ 0 20% 4320 override-lastmod reload-into-ims override-expire
    refresh_pattern -i \.vpu$ 0 20% 4320 override-lastmod reload-into-ims override-expire
    refresh_pattern -i \.vpaa$ 0 20% 4320 override-lastmod reload-into-ims override-expire
    refresh_pattern -i \.stamp$ 0 20% 4320 override-lastmod reload-into-ims override-expire


    retirei a cache deny padrao do squid (QUERY) agora não tenho mais cache deny
    ae não preciso tbm coloca cache allow facilita a vida os controles irei fazer por arquivo

    aconselho a usarem:
    balance_on_multiple_ip off

    isso retira o loadbalance de um unico fqdn-dns
    se por exemplo existe mamilo.Teta.com onde tem os ips que responde por ele:
    1.2.3.4
    1.2.3.5
    1.2.3.6

    ele vai pega sempre o primeiro e só em caso de falha vai para o segundo

    facilitando o cache!
    Última edição por arium; 15-07-2008 às 08:33.

  2. será que tenho como controlar o ip em vermelho? hehe

    1216125128.653 722 127.0.0.1 TCP_MISS/302 640 GET http://guru.avg.com/softw/80free/upd...553u15431u.bin - DIRECT/193.86.3.38 text/html



  3. para o avira -> antivir


    Código :
            #AVIRA
            if ($url =~ /^http:\/\/dl[1-9]\.avgate\.net.*/) {
                   $url =~ s/dl[0-9]/dl7/;
                   print $fh "saida: $url\n";
                   print "$url\n";
             }

    1216126411.659 40 189.10.203.13 TCP_OFFLINE_HIT/200 498 GET http://dl7.avgate.net/upd/idx/master.idx - NONE/- text/plain
    1216126412.358 126 189.10.203.13 TCP_OFFLINE_HIT/200 18973 GET http://dl7.avgate.net/idx/message.idx - NONE/- text/plain
    1216126427.242 21 189.10.203.13 TCP_OFFLINE_HIT/200 838 GET http://dl7.avgate.net/upd/idx/classic-nt-en.idx - NONE/- text/plain
    1216126428.184 2 189.10.203.13 TCP_OFFLINE_HIT/200 1203 GET http://dl7.avgate.net/upd/idx/vdf.info.gz - NONE/- application/x-gzip
    1216126428.361 21 189.10.203.13 TCP_OFFLINE_HIT/200 901 GET http://dl7.avgate.net/upd/idx/specvir-nt.info.gz - NONE/- application/x-gzip
    1216126430.683 8 189.10.203.13 TCP_OFFLINE_HIT/200 1971 GET http://dl7.avgate.net/upd/idx/ave2.info.gz - NONE/- application/x-gzip
    1216126430.906 7 189.10.203.13 TCP_OFFLINE_HIT/200 880 GET http://dl7.avgate.net/upd/idx/info-w...-nt-en.info.gz - NONE/- application/x-gzip
    1216126432.581 1206 189.10.203.13 TCP_OFFLINE_HIT/200 18973 GET http://dl7.avgate.net/idx/message.idx - NONE/- text/plain


    entrada: http://dl2.avgate.net/upd/idx/vdf.info.gz
    saida: http://dl7.avgate.net/upd/idx/vdf.info.gz
    entrada: http://dl2.avgate.net/upd/idx/specvir-nt.info.gz
    saida: http://dl7.avgate.net/upd/idx/specvir-nt.info.gz
    entrada: http://dl2.avgate.net/upd/idx/ave2.info.gz
    saida: http://dl7.avgate.net/upd/idx/ave2.info.gz
    entrada: http://dl2.avgate.net/upd/idx/info-w...-nt-en.info.gz
    saida: http://dl7.avgate.net/upd/idx/info-w...-nt-en.info.gz
    entrada: http://dl2.avgate.net/idx/message.idx
    saida: http://dl7.avgate.net/idx/message.idx
    Última edição por arium; 15-07-2008 às 08:49.

  4. Muito boa as informações sobre o refresh_pattern e o load balance. Mas já comprovou quanto ao balanceamento dos ips de destino? Segundo o protocolo do DNS, quando você especifica mais de um IP para o mesmo host ele faz round robin, ou seja, cada vez que você consulta o servidor responsável por aquele domínio te passa um IP diferente e, até onde eu sei, isso não tem como ser controlado no cliente a não ser que ele faça cache da consulta de DNS o que pode acabar sendo muito ruim.

    Quanto ao controle do IP em vermelho, acho que não tem como controlar... aquilo é só o Squid te informando qual foi o endereço que ele acessou para pegar o arquivo.



  5. pessoal,

    quando forem postar códigos usem [ code] [ /code] (sem espaços)

    assim fica melhor a formatação e leitura.

    aliás, tanto para os códigos, como já está sendo usado, quanto para as saídas do squid.






Tópicos Similares

  1. Squid. Msg de erro apó o STOP
    Por no fórum Servidores de Rede
    Respostas: 2
    Último Post: 25-08-2003, 13:42
  2. Squid - limite de usuarios (authenticate_children 32)
    Por Wal no fórum Servidores de Rede
    Respostas: 2
    Último Post: 01-08-2003, 17:32
  3. Usar Squid atraves de outro Proxy
    Por lucianotome no fórum Servidores de Rede
    Respostas: 4
    Último Post: 20-05-2003, 10:24
  4. Firewall + Squid ==> Estao de Ficando meio Maluco.
    Por A-Marcio no fórum Servidores de Rede
    Respostas: 0
    Último Post: 28-03-2003, 20:43
  5. Socorro - Squid parou de autenticar após atualização de paco
    Por Ganymede no fórum Servidores de Rede
    Respostas: 3
    Último Post: 17-02-2003, 13:17

Visite: BR-Linux ·  VivaOLinux ·  Dicas-L