imho.ws
IMHO.WS  

Вернуться   IMHO.WS > Интернет, Глобальные и Локальные сети > Сети
Опции темы
Старый 10.08.2005, 15:27     # 1
Hidden_Evil
Guest
 
Сообщения: n/a

SquidNT: загрузка проца 100% при блокировании IE

Есть небольшая сеть, раздается инет через SquidNT 2.5 stable9 (с stable10 такая же проблема). В нем прописаны некоторые ограничения (баннеры, порно, медиа). Так вот если у клиента интернет эксплоер и есть на странице блокированный ресурс (например картинка), то ИЕ непрерывно флудит сквид широковещательными пакетами (в фаерволле показывает источник 192.168.0.255), из-за чего последний отбирает все ресурсы сервера.

Наблюдается сие явление на XP SP2 и 2003SE. На 2000Prof SP4 результат несколько иной: прокси не флудится, комп свободный, но инет попросту пропадает, нужен ребут. И подвисающий сервис определить не могу, вроде как все работает, а инета нет. Сейчас установлена 2003SE.

Кто-то сталкивался с таким или может знает причину и способ устранения?
 
Старый 10.08.2005, 17:20     # 2
SinClaus
Котозавр
 
Аватар для SinClaus
 
Регистрация: 15.04.2003
Адрес: Russia, Tomsk
Пол: Male
Сообщения: 1 336

SinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех Гуру
Видимо свид отдает клиенту неправильную диагностику на блокированные ресурсы. У меня стопроцентная загрузка толко когда отгнивает соединение до провайдера, перекидываю маршрут на другого - и все проходит. Squid стоит конечно на фре, но конфигурация должна быть одинаковая.
__________________
Паранойю у админов лечить нельзя, надо лишь следить, чтобы развивалась в нужном направлении
SinClaus вне форума  
Старый 11.08.2005, 13:44     # 3
Hidden_Evil
Guest
 
Сообщения: n/a

Точно не уверен, но кажется не совсем точно диагностировал проблему. Дело в том, что на все запреты выставлен deny_info, т.е вместо баннеров пустой гиф с локального веба, вместо порно страничка о запрете.

А вот флуд начинается если на странице в эксплоере есть ресурс, который недоступен, т.е. через тайм-аут, но ИЕ упорно его пытается загрузить пока не прибьешь это окно.

Особенно это проявляется в следующем случае. У юзверей стоит ограничение на объем мирового трафика, и после его превышения остается только ua-ix (реализовано через acl uaix dst "d:/squid/etc/ua.lst"). Так вот, как правило, чаще всего флуд начинается, если у пользователя остается только доступ к ua-ix.
 
Старый 11.08.2005, 16:15     # 4
SinClaus
Котозавр
 
Аватар для SinClaus
 
Регистрация: 15.04.2003
Адрес: Russia, Tomsk
Пол: Male
Сообщения: 1 336

SinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех Гуру
У нас юзеры блокируются на уровне ipfw2 по IP (при превышении трафика их IP появляется в таблице блокируемых IP).
__________________
Паранойю у админов лечить нельзя, надо лишь следить, чтобы развивалась в нужном направлении
SinClaus вне форума  

Опции темы

Ваши права в разделе
Вы НЕ можете создавать новые темы
Вы не можете отвечать в темах.
Вы НЕ можете прикреплять вложения
Вы НЕ можете редактировать свои сообщения

BB код Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Часовой пояс GMT +4, время: 18:59.




Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.