Доброго всем времени суток!
Подскажите, пожалуйста, как сделать так, чтоб самс считал исходящий трафик отдельно, или, в крайнем случае вообще не считал?
Проблема в том что активные пользователи торрент-сетей быстро превосходят свой лимит..
дело в том что владельцы многих трекеров намеренно используют хттп порт вместо стандартного 6969 ч\б дать возможность качать клиентам за закрытыми портами. и бороться с этой бедой ой как не просто. насколько мне извесно рубануть это сейчас можно только при помощи iptable и то ядро должно поддерживать ipp2p
покажите хотя бы одну строку из log файла squid, в которой бы показывалось, как через прокси проходит исходящий трафик пиринговых сетей. По такой строке можно будет составить acl, который, в свою очередь, использовать для фильтрации.
согласно документации, http://www.squid-cache.org/Versions/v2/2.6/cfgman/access_log.html
для этого можно использовать директиву
access_log none your_acl
Не ужели никто не знает?
Как то, ведь, можно сделать так чтоб либо сквид не писал в лог про исходящий трафик либо самс не считал его за правду..
Может кто то знает как это можно сделать?
может, я чего-то недопонимаю, но в этой строке написано что пользователь запросил url, размером 452 байта методом GET, т.е. это ВХОДЯЩИЙ трафик.
У кого еще есть идеи?
вот пожалуста строка из лога при обращении к торрент трекеру
1265142736.552 407 192.168.0.7 TCP_MISS/200 452 GET http://bt4.torrents.ru/announce.php?uk=XXXXXXXXXXXXXXXinfo_hash=%83R%0c7%0c%ef7%2f%95B%7b%05yv%b1g-%deSz$
дело в том что владельцы многих трекеров намеренно используют хттп порт вместо стандартного 6969 ч\б дать возможность качать клиентам за закрытыми портами. и бороться с этой бедой ой как не просто. насколько мне извесно рубануть это сейчас можно только при помощи iptable и то ядро должно поддерживать ipp2p
покажите хотя бы одну строку из log файла squid, в которой бы показывалось, как через прокси проходит исходящий трафик пиринговых сетей. По такой строке можно будет составить acl, который, в свою очередь, использовать для фильтрации.
согласно документации, http://www.squid-cache.org/Versions/v2/2.6/cfgman/access_log.html
для этого можно использовать директиву
access_log none your_acl
Не ужели никто не знает?
Как то, ведь, можно сделать так чтоб либо сквид не писал в лог про исходящий трафик либо самс не считал его за правду..
Может кто то знает как это можно сделать?
Я не знаю откуда он там берется :)
Просто я знаю что юзер ничего не качал, а самс засчитал ему 3 гига, как раз примерно столько, сколько он раздал..
Самс считает только то, что сквид пишет в access.log. Откуда там взяться исходящему трафику??