Página 3 de 4 PrimeiroPrimeiro 1234 ÚltimoÚltimo
+ Responder ao Tópico



  1. Citação Postado originalmente por whinston
    tcp 0 0 192.168.0.1:8080 192.168.0.12:2166 ESTABLISHED
    tcp 0 0 192.168.0.1:8080 192.168.0.7:2685 ESTABLISHED
    tcp 0 39 192.168.0.1:8080 192.168.0.7:2686 ESTABLISHED
    tcp 0 0 192.168.0.1:8080 192.168.0.12:2168 ESTABLISHED
    tcp 0 0 192.168.0.1:8080 192.168.0.98:1790 ESTABLISHED
    tcp 0 0 192.168.0.1:8080 192.168.0.27:1939 ESTABLISHED
    tcp 0 0 192.168.0.1:8080 192.168.0.17:1197 ESTABLISHED
    tcp 0 0 192.168.0.1:8080 192.168.0.17:1196 ESTABLISHED
    tcp 0 0 192.168.0.1:8080 192.168.0.17:1195 ESTABLISHED
    tcp 0 0 192.168.0.1:8080 192.168.0.17:1194 ESTABLISHED
    tcp 0 0 192.168.0.1:8080 192.168.0.17:1193 ESTABLISHED
    tcp 0 0 192.168.0.1:8080 192.168.0.19:1471 ESTABLISHED
    tcp 0 0 192.168.0.1:8080 192.168.0.19:1472 ESTABLISHED
    tcp 0 0 192.168.0.1:8080 192.168.0.5:1741 ESTABLISHED
    tcp 0 0 192.168.0.1:8080 192.168.0.48:1266 ESTABLISHED
    tcp 0 0 192.168.0.1:8080 192.168.0.48:1267 ESTABLISHED
    tcp 0 0 192.168.0.1:8080 192.168.0.48:1264 ESTABLISHED
    tcp 0 0 192.168.0.1:8080 192.168.0.48:1265 ESTABLISHED
    tcp 0 0 192.168.0.1:8080 192.168.0.18:1263 ESTABLISHED
    tcp 0 0 192.168.0.1:8080 192.168.0.18:1264 ESTABLISHED

    isto ae cara !
    aproveitando pra ir + na veia.. tem algum controle do squid pra ver qualé o site que o cidadão tá naquele instante?

    pq, voltando ao meu problema original, se o cara tiver baixando um arquivo muito grande, que está demorando e chupando a banda toda, vai ser complicado achar.
    Código :
    # tail -f /var/log/squid/access.log |grep <usuario>

    O último da lista é o site em que ele se encontra, se ele mudar para outro site, vai mostrar no log.

  2. #12
    whinston
    e ae stefano, blz?
    tu que eh nosso mestre mor em squid, me da 1 dica.

    deixa eu explicr de outra forma o problema.
    digamos que o usuario joao entrou na web passando pelo proxy e comecou a baixar um filme de 700mb numa extensao que o squid nao bloqueava

    isto ficou no access.log no inicio da manha.
    depois disto, chegaram uns 50 usuarios da empresa e comecaram a usar o squid. nisto, o access.log foi crescendo, crescendo, crescendo.

    uma coisa que tá me f.. legal é o MSN, que insiste em gerar 1 linha por segundo de log (pra cada máquina), o que joga uma sujeira tamanha no access.log

    pensei em fz o seguinte: ver as conexões ainda ativas e usar isto como base de filtro no access.log - agora como fz isto, que eu to perdido. alguma idéia ?



  3. Hummmm... isso é uma pergunta que já me fizeram e eu não soube responder... mas um dos motivos pelos quais o MSN gera uma linha por segundo é que ele faz várias requisições.

    Por outro lado, se você adicionar a palavra "gateway.dll" na ACL "no_cache", pode ser que ele pare de jogar isso no access.log.

    Como eu nunca fiz isso, não sei se funciona, mas se você puder testar e falar aqui pra gente o que resultou, ficaríamos gratos!


    Um abraço!

  4. #14
    whinston
    Citação Postado originalmente por xstefanox
    Hummmm... isso é uma pergunta que já me fizeram e eu não soube responder... mas um dos motivos pelos quais o MSN gera uma linha por segundo é que ele faz várias requisições.

    Por outro lado, se você adicionar a palavra "gateway.dll" na ACL "no_cache", pode ser que ele pare de jogar isso no access.log.

    Como eu nunca fiz isso, não sei se funciona, mas se você puder testar e falar aqui pra gente o que resultou, ficaríamos gratos!


    Um abraço!
    to tentando mas não ta funcionando não
    qual a sintaxe correta, tu sabe ?



  5. Citação Postado originalmente por whinston
    Citação Postado originalmente por xstefanox
    Hummmm... isso é uma pergunta que já me fizeram e eu não soube responder... mas um dos motivos pelos quais o MSN gera uma linha por segundo é que ele faz várias requisições.

    Por outro lado, se você adicionar a palavra "gateway.dll" na ACL "no_cache", pode ser que ele pare de jogar isso no access.log.

    Como eu nunca fiz isso, não sei se funciona, mas se você puder testar e falar aqui pra gente o que resultou, ficaríamos gratos!


    Um abraço!
    to tentando mas não ta funcionando não
    qual a sintaxe correta, tu sabe ?
    Não uso o gateway.dll no no_cache mas sim na lista de sites bloqueados. Se vc usar nessa e bloquear a porta 1863 num acessa msn nem com reza.






Tópicos Similares

  1. Respostas: 18
    Último Post: 19-04-2012, 20:17
  2. Respostas: 45
    Último Post: 04-04-2012, 12:20
  3. Proxylizer, quem está usando?
    Por hbuzatto no fórum Redes
    Respostas: 5
    Último Post: 07-04-2010, 10:20
  4. Mk 4.x quem esta usando ??
    Por powernetscm no fórum Redes
    Respostas: 2
    Último Post: 12-06-2009, 09:03
  5. Verificar quem esta usando squid no exato momento
    Por phacam no fórum Servidores de Rede
    Respostas: 4
    Último Post: 04-05-2005, 07:19

Visite: BR-Linux ·  VivaOLinux ·  Dicas-L