我需要制作一个logging鱿鱼代理每用户带宽使用情况的程序。 在我的access.log我看到输出如… 1481377143.042 0 104.123.25.183 TCP_DENIED/407 3829 CONNECT scontent.xx.fbcdn.net:443 – HIER_NONE/- text/html 1481377143.403 0 104.123.25.183 TCP_DENIED/407 3793 CONNECT cx.atdmt.com:443 – HIER_NONE/- text/html 1481377277.865 134623 104.123.25.183 TCP_MISS/200 4118 CONNECT scontent.xx.fbcdn.net:443 star7 HIER_DIRECT/2a03:2880:f022:b:face:b00c:0:3 – 1481377277.868 134626 104.123.25.183 TCP_MISS/200 4116 CONNECT scontent.xx.fbcdn.net:443 star7 HIER_DIRECT/2a03:2880:f022:b:face:b00c:0:3 – 我相信以字节为单位的响应大小应该在那里,但是哪个入口呢? 我意识到标题大小没有logging,所以准确性不会是完美的,但它应该是足够准确的。 我不知道有什么更好的方法来跟踪鱿鱼用户的带宽使用情况,所以这将不得不做的,但我需要知道哪些是大小条目。
我想了解一下鱿鱼应用程序的access.log,各种代码以及它们的含义 TCP-MISS/502 这是什么意思?它是如何产生的? 有这个附录吗?
我有一个设置,鱿鱼坐在一个Java服务器的前面,作为一个反向代理。 最近我已经加载testing的网站,如果我发射100线程在它每个使用Jmeter的请求我开始在我的负载testing工具,如“没有路由到主机”,即使负载testing工具和服务器上同一台机器。 如果我运行以下命令端口82是我的鱿鱼服务器上运行的端口: netstat -ann | grep 82 | wc -l 我得到22000或其他东西,其中大部分是在TIMED_WAIT。 我在想,也许在TIMED_WAIT状态的大量sockets正在匮乏的资源框。
我只有几个月的工作作为系统pipe理员,因此我仍然有很多东西要学习,第一件事的ID喜欢做如下: 我们有一个像防火墙,DNS,caching等等的OpenBSD 4.5盒子,盒子有2个网卡,一个直接连接到互联网,另一个连接到我们的交换机,我曾经用sarg进行日志分析,但后来改为快得多的free-sa。 我使用每日免费报告检查带宽使用情况,并报告我们的前5名带宽消费者(每周3天为#1,您将购买比萨饼:D,我们是一家小公司~20,所以我们非常熟悉)。 直到最近,这个工作真的很好,我们其中一个需要通过torrent(〜3GB)下载一些东西,并且由于比萨规则对于非工作相关的下载是活跃的,他告诉我(validation)他的下载确实是工作相关的我会解雇他的配额3GB,但令我惊讶的是日志没有显示3GB,因为他的ip消耗只有290MB左右。 最近,自FIFA世界杯开始以来,我们知道一些员工正在观看比赛的stream媒体,我们知道这一点,我们不关心它,因为如前所述,我们是一个小公司,所以我们没有限制性的政策,我们都可以聊天,看YouTube,下载任何我们想要的东西,但是我们只允许每天300MB,否则你会进入top5-pizza-board,无论如何,stream媒体消费也不会显示在免费的报告中。 所以我的问题是,为什么这些数据被排除在报告之外呢? 即时通讯认为,免费的报告列出只有某些types的东西,但即时通讯也考虑如果是鱿鱼logging不是呃…logging这些连接。 任何帮助,指导,build议或澄清表示赞赏。
我已经用下面的命令创build了一个squidconfiguration: deny_info ERR_PROXY_INFO all 并通过设置鱿鱼端口为8080,然后将我的浏览器代理设置为192.168.1.3:8080进行testing 这会显示自定义错误页面。 但是当我尝试使它透明时: iptables -t nat -A PREROUTING -i br0 -p tcp –dport 80 -j REDIRECT –to-port 8080 它不工作,我得到这个浏览错误: 错误 所请求的url无法检索 尝试处理请求时遇到无效的请求错误: GET / HTTP / 1.1主机:www.google.co.nz连接:keep-alive接受:application / xml,application / xhtml + xml,text / html; q = 0.9,text / plain; q = 0.8,image / png , / ; q = 0.5用户代理:Mozilla […]
我的互联网连接带有数据使用限制。 所以我只能通过使用squidcaching代理才能做到最好。 我如何configurationsquid3在Ubuntu上使用Tor。
我有一个鱿鱼代理群集,让我的用户在互联网和内部网资源冲浪。 现在有一个特殊的用户,想要在用户的networking中configuration另一个鱿鱼。 所以这个代理想通过代理代理configuration访问互联网。 目前它不起作用。 所以这里是一个问题:什么是我的squid.conf允许IP使用我的squid作为上游代理的configuration?
我的Squid HTTP代理工作正常与身份validation。 这是configuration: auth_param basic program /usr/lib/squid/pam_auth auth_param basic children 5 auth_param basic realm test-proxy auth_param basic credentialsttl 4 hours auth_param basic casesensitive off 但我希望我的本地运行的应用程序使用代理不必authentication。 如何禁用来自localhost的请求的身份validation?
我有一个鱿鱼代理服务器,我的客户端在Windows XP上运行。 我怎样才能使Windows XP通过代理到达Windows更新网站? 总之,通过代理,Windows无法下载更新。 任何意见,将不胜感激。
我一直在努力让鱿鱼跟kerberos跑几天,但是我很痛苦。 我有双重检查所有的configuration文件,他们似乎都行。 这里是我的问题,今天我用wireshark捕获了数据包,并且看到我的客户端浏览器在从KDC 获取票据之前发送并获取HTTP数据包。 我可以通过鱿鱼连接互联网,但它使用NTLM而不是Kerberos,我认为授权将回退到NTLM,因为它在从KDC获得票证之前尝试Kerberos Auth。 (以后可以买到票) KDC可能会导致在authentication期间无法发送票证? 如果需要的话; 你可以从这里得到完整的wireshark日志。 更新:更新wireshark日志,请检查这而不是第一个 update2: squid conf文件: http : //pastebin.com/k1pafHfH 非常感谢。