Dnia Fri, Aug 26, 2005 at 06:29:28PM +0200 Tomasz Chilinski napisał(a):
Nie wiem po co ludzie z tym squidem męczą się. Do winietowania bardzo ładnie można wykorzystać skrypt lms-makewarnings dla którego zapodaje się między innymi próg finansowy w postaci wartości bezwględnej albo procentu obciążeń miesięcznych.
Squid jest przyjemniejszy :) Kiedys uzywalem wylacznie lms-makemessages i lms-makewarnings, ale kiedy wyprobowalem lms-squid normalne ze winietki ze squida bardziej mi sie spodobaly. Taraz po pojawianiu sie robakow internetowych wysylajacych na port 80 mase pakietow pewnie bede musial zrezygnowac ze squida wogole. Swoja droga moze ktos podsunie rozwiazanie na zablokowanie tych wirusow?:)? Mecze sie z tym kilka dni juz ale jedynym skutecznym sposobem jaki wynalazlem jest odciecie delikwenta. Na szczescie wirus jednoczesnie wysyla pakiety SYN na port 80 i 139 a wiec jak za wiele na 139 mozna za pomoca lms-antyvir wyciac go z sieci... Ale zanim lms-antyvir wylapie goscia zdazy wyslac na port 80 kilkanascie tys pakietow, ja to ladnie przekieruje na squida a squid wykrzyczy mi ze ma za wiele otwartych plikow i plumk. Juz sam nie wiem - ograniczac ilosc pakietow na sekunde i ilosc polaczen do kilkunasu. A moze wiecie jak w squidzie ustawic czas przetrzymywania polaczen? Ps. sorki za OT...
uczestnicy (1)
-
Andrzej Banach