Squid3很多access.log

那么,我是新的Squid3,我只configuration一台机器来使用这个代理,只是为了testing。 但access.log并不停止增长,就像现在有人在使用,但我知道只有机器应该使用它,现在就关掉了。

这是我现在访问access.log的一个平安:

1485280575.486 589 122.227.189.207 TCP_MISS/200 619 GET http://1212.ip138.com/ic.asp - HIER_DIRECT/183.238.101.232 text/html 1485280575.499 175 74.91.26.210 TCP_MISS/403 1260 GET http://220.243.224.56/pl3.live.panda.tv/live_panda/8a36354c4b174f4bf928cef8716af13.flv? - HIER_DIRECT/220.243.224.56 text/html 1485280575.502 498 153.92.0.2 TCP_MISS/200 936 CONNECT www.google.co.jp:80 - HIER_DIRECT/216.58.217.67 - 1485280575.503 77 153.92.0.2 TCP_MISS/200 4118 CONNECT ipv4.google.com:80 - HIER_DIRECT/172.217.2.14 - 1485280575.509 398 153.92.0.2 TCP_MISS/200 1058 CONNECT www.google.co.jp:80 - HIER_DIRECT/216.58.217.67 - 1485280575.509 78 153.92.0.2 TCP_MISS/200 4283 CONNECT ipv4.google.com:80 - HIER_DIRECT/172.217.2.14 - 1485280575.513 77 204.12.222.174 TCP_MISS/403 1250 GET http://220.243.199.44/pl3.live.panda.tv/live_panda/1eb9c24f203a5aacadfc432719426fb.flv? - HIER_DIRECT/220.243.199.44 text/html 1485280575.513 195 192.187.103.91 TCP_MISS/403 1256 GET http://220.243.236.195/pl3.live.panda.tv/live_panda/db064c04950c9a56248d7fddcbfb066.flv? - HIER_DIRECT/220.243.236.195 text/html 1485280575.528 0 120.194.46.138 TCP_MISS_ABORTED/000 0 GET http://120.77.54.33:808/verifycode.php - HIER_DIRECT/120.77.54.33 

你们认为有人在未经我许可的情况下使用我的代理服务器吗? 日志几乎是1GB,现在越来越多…

如果您没有设置访问控制并通过互联网访问,则可以隐式授予所有人使用权限。 是的,它正在使用,因为有扫描仪search这样的开放代理。

把它关掉,直到你设置authentication和encryption。

默认情况下,squid不会授予对任何IP的访问权限。 访问日志显示您需要知道的信息。 访问日志字段如下:

  1. date/时间(秒)(纪元时间)。
  2. 响应时间。
  3. 客户端源IP地址。
  4. 请求状态。
  5. 等等…

如果你能识别这些IP,那就OK了。 否则,你需要检查你的configuration。 您可以查找aclhttp_accessconfiguration参数。 你需要注意http_access语句的顺序,因为它很重要。