Назад | Перейти на главную страницу

Squid3 много access.log

Ну, я новичок в Squid3, и я настроил только одну машину для использования этого прокси, просто для тестирования. Но access.log не перестает расти, как кто-то использует прямо сейчас, но я знаю, что его должна использовать только машина, он выключен прямо сейчас.

Это часть моей копии журнала access.log прямо сейчас:

1485280575.486    589 122.227.189.207 TCP_MISS/200 619 GET http://1212.ip138.com/ic.asp - HIER_DIRECT/183.238.101.232 text/html
1485280575.499    175 74.91.26.210 TCP_MISS/403 1260 GET http://220.243.224.56/pl3.live.panda.tv/live_panda/8a36354c4b174f4bf928cef8716af13.flv? - HIER_DIRECT/220.243.224.56 text/html
1485280575.502    498 153.92.0.2 TCP_MISS/200 936 CONNECT www.google.co.jp:80 - HIER_DIRECT/216.58.217.67 -
1485280575.503     77 153.92.0.2 TCP_MISS/200 4118 CONNECT ipv4.google.com:80 - HIER_DIRECT/172.217.2.14 -
1485280575.509    398 153.92.0.2 TCP_MISS/200 1058 CONNECT www.google.co.jp:80 - HIER_DIRECT/216.58.217.67 -
1485280575.509     78 153.92.0.2 TCP_MISS/200 4283 CONNECT ipv4.google.com:80 - HIER_DIRECT/172.217.2.14 -
1485280575.513     77 204.12.222.174 TCP_MISS/403 1250 GET http://220.243.199.44/pl3.live.panda.tv/live_panda/1eb9c24f203a5aacadfc432719426fb.flv? - HIER_DIRECT/220.243.199.44 text/html
1485280575.513    195 192.187.103.91 TCP_MISS/403 1256 GET http://220.243.236.195/pl3.live.panda.tv/live_panda/db064c04950c9a56248d7fddcbfb066.flv? - HIER_DIRECT/220.243.236.195 text/html
1485280575.528      0 120.194.46.138 TCP_MISS_ABORTED/000 0 GET http://120.77.54.33:808/verifycode.php - HIER_DIRECT/120.77.54.33

Вы, ребята, думаете, что кто-то использует мой прокси-сервер без моего разрешения? Журнал сейчас занимает почти 1 ГБ и растет ...

Если вы не настроили контроль доступа и не сделали его доступным через Интернет, вы неявно дали всем разрешение на его использование. И да, привыкает, потому что есть сканеры, ищущие такие открытые прокси.

Отключите его, пока не настроите аутентификацию и шифрование.

По умолчанию squid не предоставляет доступ ни к одному IP. В журнале доступа отображается вся необходимая информация. Поля журнала доступа следующие:

  1. Дата / время в секундах (время эпохи).
  2. Время отклика.
  3. Исходный IP-адрес клиента.
  4. Статус запроса.
  5. и т.д...

Если вы можете распознать эти IP-адреса, это нормально. В противном случае вам необходимо просмотреть свой config. Вы можете искать acl и http_access параметры конфигурации. Вам нужно обратить внимание на порядок, чтобы http_access заявления по мере необходимости.