Логгироваие squid https запросов
4458
3
Full
guru
Дано - squid as transparent proxy
Имеем его логи.
Но в этих логах не вижу https запросов.
То бишь когда асю пускаешь через http прокси, сквид пишет в логи объемы.
А ежели через https - то смотришь в логи, видишь фигу.
Что в консерватории подправить?
---
Full http://full.nm.ru
-------
Остановите Землю, я сойду...
Имеем его логи.
Но в этих логах не вижу https запросов.
То бишь когда асю пускаешь через http прокси, сквид пишет в логи объемы.
А ежели через https - то смотришь в логи, видишь фигу.
Что в консерватории подправить?
---
Full http://full.nm.ru
-------
Остановите Землю, я сойду...
если используется default формат лог-файлов, то в access.log остаются, например,
такие следы:
time 729 ip TCP_MISS/200 349 CONNECT login.icq.com:443 - DIRECT/205.188.179.233 -
349 --- это количество байт, переданных клиенту. есть такие строки?
а соединение устанавливается? а оно точно через прокси идет?
такие следы:
time 729 ip TCP_MISS/200 349 CONNECT login.icq.com:443 - DIRECT/205.188.179.233 -
349 --- это количество байт, переданных клиенту. есть такие строки?
а соединение устанавливается? а оно точно через прокси идет?
Метод CONNECT простым смертным недоступен.
#cat /var/squid/logs/access.log|grep icq|wc -l
1251
Это несерьезно... Просто баннерорезка у одного юзера не настроена. Трафик действительно не учитывается. А хочется.
#cat /var/squid/logs/access.log|grep icq|wc -l
1251
Это несерьезно... Просто баннерорезка у одного юзера не настроена. Трафик действительно не учитывается. А хочется.
такие следы:Смотрим в логи видим
time 729 ip TCP_MISS/200 349 CONNECT login.icq.com:443 - DIRECT/205.188.179.233 -
time duration ip TCP_MISS/200 9900 CONNECT 64.12.25.143:5190
- DIRECT/64.12.25.143 -
time duration ip TCP_MISS/200 346 CONNECT login.icq.com:5190
- DIRECT/64.12.161.185 -
После чего происходит коннект и больше в логах не видать нифига..
а соединение устанавливается? а оно точно через прокси идет?В асе строго прописано ходить через прокси, тип https, забит адрес и порт.
Логится на login.icq.com:5190
netstat -n никаких левых коннектов окромя прокси не показывает...
---
Full
-------
нырнул с аквалангом - не прикидывайся шлангом.