<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Подсчет upload трафика в squid </title>
    <link>https://www.opennet.dev/openforum/vsluhforumID1/94640.html</link>
    <description>Приветствую знатоков. Есть freebsd 8.2, на ней сквид 3.1.20. Есть задача считать upload трафик от клиентов. Сейчас download трафик считается lightsquid, хотелось бы к нему прикрутить также подсчет upload. Попробовал изменить формат лога, так чтобы в access.log писался также размер запроса, в squid.conf добавил строчку&lt;br&gt;&lt;br&gt;logformat squid &#037;ts.tu &#037;&amp;gt;st &#037;&amp;gt;a &#037;Ss/&amp;gt;Hs &#037;&amp;lt;st &#037;rm &#037;ru &#037;un &#037;Sh/&#037;&amp;lt;A &#037;mt&lt;br&gt;&lt;br&gt;,где собственно &#037;&amp;gt;st - Received request size including HTTP headers. Цифра писаться стала, но она не походит на правду. К примеру загружаю файл 20Мб, а у меня размер запроса - пол-килобайта. Подскажите, плиз, что я делаю не так? Может есть какие то другие способы решения этой задачи?&lt;br&gt;</description>

<item>
    <title>Подсчет upload трафика в squid  (mcshel)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID1/94640.html#12</link>
    <pubDate>Mon, 13 May 2013 14:43:02 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt; собой задачу.&lt;br&gt;&amp;gt;&amp;gt; WWell, &lt;br&gt;&amp;gt; Речь идет о сравнении результатов логирования объемов трафиков download и upload. Первый &lt;br&gt;&amp;gt; весьма успешно пишется в лог и подсчитывается, и если я скачаю &lt;br&gt;&amp;gt; файл в 20Мб, то он мне 20Мб в лог и запишет &lt;br&gt;&amp;gt; (плюс-минус пару процентов). При включении логирования upload, как я написал, при &lt;br&gt;&amp;gt; загрузке на удаленный сервер файла в несколько десятков мегабайт, в логе &lt;br&gt;&amp;gt; я вижу только несколько килобайт. В этом и проблема. И уже &lt;br&gt;&amp;gt; если уже самим сквидом upload не посчитать, придется прибегать к методам &lt;br&gt;&amp;gt; подсчета трафика на порту.&lt;br&gt;&lt;br&gt;Есть способы создать туннель, например используя 443 порт и метод CONNECT(не единственный способ) используя этот туннель не будут срабатывать ACL и логирование трафика так же идти не будет.&lt;br&gt;&lt;br&gt;Так что лучше смотреть трафик на самом порту.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Подсчет upload трафика в squid  (danmer)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID1/94640.html#11</link>
    <pubDate>Mon, 13 May 2013 10:22:32 GMT</pubDate>
    <description>&amp;gt; А почему вы решили, что не отвечает на правду? Что, по-вашему, должно &lt;br&gt;&amp;gt; быть? Подумайте о том, что именно squid видит как трафик - &lt;br&gt;&amp;gt; что в вашем случае является payload поверх L3.&lt;br&gt;&amp;gt; Hint: при загрузке (download) весь ваш payload L3 траффик и будет одна &lt;br&gt;&amp;gt; HTTP GET/POST заявка. SYN и все последующие ACK в счет не &lt;br&gt;&amp;gt; входят, у них payload нулевой (он потому и PAY-LOAD называется...). Так &lt;br&gt;&amp;gt; что не вините squid за то, что вы неверно поставили перед &lt;br&gt;&amp;gt; собой задачу.&lt;br&gt;&amp;gt; WWell, &lt;br&gt;&lt;br&gt;Речь идет о сравнении результатов логирования объемов трафиков download и upload. Первый весьма успешно пишется в лог и подсчитывается, и если я скачаю файл в 20Мб, то он мне 20Мб в лог и запишет (плюс-минус пару процентов). При включении логирования upload, как я написал, при загрузке на удаленный сервер файла в несколько десятков мегабайт, в логе я вижу только несколько килобайт. В этом и проблема. И уже если уже самим сквидом upload не посчитать, придется прибегать к методам подсчета трафика на порту.&lt;br&gt;</description>
</item>

<item>
    <title>Подсчет upload трафика в squid  (Mr. Mistoffelees)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID1/94640.html#10</link>
    <pubDate>Mon, 13 May 2013 09:43:17 GMT</pubDate>
    <description>Привет,&lt;br&gt;&lt;br&gt;&amp;gt; Цифра писаться &lt;br&gt;&amp;gt; стала, но она не походит на правду. К примеру загружаю файл &lt;br&gt;&amp;gt; 20Мб, а у меня размер запроса - пол-килобайта. &lt;br&gt;&lt;br&gt;А почему вы решили, что не отвечает на правду? Что, по-вашему, должно быть? Подумайте о том, что именно squid видит как трафик - что в вашем случае является payload поверх L3. &lt;br&gt;&lt;br&gt;Hint: при загрузке (download) весь ваш payload L3 траффик и будет одна HTTP GET/POST заявка. SYN и все последующие ACK в счет не входят, у них payload нулевой (он потому и PAY-LOAD называется...). Так что не вините squid за то, что вы неверно поставили перед собой задачу. &lt;br&gt;&lt;br&gt;WWell,&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Подсчет upload трафика в squid  (danmer)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID1/94640.html#9</link>
    <pubDate>Mon, 13 May 2013 08:34:03 GMT</pubDate>
    <description>&amp;gt;  Считать ipfw в некоторых случаях затруднительно учитывая нюансы работы с правилами &lt;br&gt;&amp;gt; keep-state &#092; check-state.&lt;br&gt;&amp;gt;  Посмотрите в сторону ng_netflow и pmacct.&lt;br&gt;&lt;br&gt;ipfw планировалось использовать без keep-state, просто для подсчета трафика. Однако ipfw не смог почему то подружиться с pf. По поводу ng_netflow и pmacct - спасибо, погуглю.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Подсчет upload трафика в squid  (mcshel)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID1/94640.html#8</link>
    <pubDate>Mon, 13 May 2013 08:27:01 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Да вроде как 3.2 уже это умеет. Если используется оборудование CISCO,то тогда &lt;br&gt;&amp;gt;&amp;gt; юзать SNMP или netflow, последнее уже дорогая штука. Если шлюз и &lt;br&gt;&amp;gt;&amp;gt; есть сама FreeBSD может  вам MRTG попробовать?&lt;br&gt;&amp;gt; Не нашел какой сквид и как это умеет. Имеется ввиду использование icap/ecap? &lt;br&gt;&lt;br&gt;http://www.opennet.ru/opennews/art.shtml?num=36083&lt;br&gt;&lt;br&gt; Поддержка режима SSL-Bump Server для перехвата содержимого шифрованных HTTPS-сеансов. При поступлении первого перехватываемого HTTPS-запроса, Squid осуществляет SSL-соединение с сервером и получает его сертификат. После этого Squid использует имя хоста из реального полученного от сервера сертификата и создаёт фиктивный сертификат, при помощи которого имитирует запрошенный сервер при взаимодействии с клиентом, продолжая при этом использовать SSL-соединение, установленное с сервером. Кроме HTTPS-соединений, указанная схема может использоваться для перехвата большинства HTTP-запросов с методом CONNECT.&lt;br&gt;&lt;br&gt;Прошлая реализация SSL-Bump отличалась созданием на первом этапе SSL-соед</description>
</item>

<item>
    <title>Подсчет upload трафика в squid  (danmer)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID1/94640.html#7</link>
    <pubDate>Mon, 13 May 2013 08:14:53 GMT</pubDate>
    <description>&amp;gt; Да вроде как 3.2 уже это умеет. Если используется оборудование CISCO,то тогда &lt;br&gt;&amp;gt; юзать SNMP или netflow, последнее уже дорогая штука. Если шлюз и &lt;br&gt;&amp;gt; есть сама FreeBSD может  вам MRTG попробовать?&lt;br&gt;&lt;br&gt;Не нашел какой сквид и как это умеет. Имеется ввиду использование icap/ecap? &lt;br&gt;</description>
</item>

<item>
    <title>Подсчет upload трафика в squid  (mcshel)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID1/94640.html#6</link>
    <pubDate>Tue, 07 May 2013 15:34:00 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Лучше считать трафик сразу на порту.&lt;br&gt;&amp;gt; Чем лучше считать? У меня была мысль считать фаерволом. В качестве штатного &lt;br&gt;&amp;gt; фаервола используется pf, но у него на внутреннем интерфейсе уже есть &lt;br&gt;&amp;gt; куча правил. Пробовал дополнительно, в качестве второго фаервола поставить ipfw, но &lt;br&gt;&amp;gt; два фаервола корректно не заработали, а разбираться не было времени.&lt;br&gt;&amp;gt;&amp;gt; Так как ваша версия squid не будет логировать трафик идущий через метод CONNECT.&lt;br&gt;&amp;gt; А есть версия, которая будет логировать?&lt;br&gt;&lt;br&gt;Да вроде как 3.2 уже это умеет. Если используется оборудование CISCO,то тогда юзать SNMP или netflow, последнее уже дорогая штука. Если шлюз и есть сама FreeBSD может  вам MRTG попробовать?&lt;br&gt;</description>
</item>

<item>
    <title>Подсчет upload трафика в squid  (Miha)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID1/94640.html#5</link>
    <pubDate>Tue, 07 May 2013 10:32:28 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Лучше считать трафик сразу на порту.&lt;br&gt;&amp;gt; Чем лучше считать? У меня была мысль считать фаерволом. В качестве штатного &lt;br&gt;&amp;gt; фаервола используется pf, но у него на внутреннем интерфейсе уже есть &lt;br&gt;&amp;gt; куча правил. Пробовал дополнительно, в качестве второго фаервола поставить ipfw, но &lt;br&gt;&amp;gt; два фаервола корректно не заработали, а разбираться не было времени.&lt;br&gt;&lt;br&gt; Считать ipfw в некоторых случаях затруднительно учитывая нюансы работы с правилами keep-state &#092; check-state.&lt;br&gt; Посмотрите в сторону ng_netflow и pmacct.&lt;br&gt;&lt;br&gt;&amp;gt;&amp;gt; Так как ваша версия squid не будет логировать трафик идущий через метод CONNECT.&lt;br&gt;&amp;gt; А есть версия, которая будет логировать?</description>
</item>

<item>
    <title>Подсчет upload трафика в squid  (danmer)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID1/94640.html#4</link>
    <pubDate>Tue, 07 May 2013 05:51:49 GMT</pubDate>
    <description>&amp;gt; Зачем? Премии лишать будете?&lt;br&gt;&lt;br&gt;Премии лишать не будем, но если у кого-то вдруг появляется гигабайтный аплоад, это повод задуматься что и куда сливается.&lt;br&gt;&lt;br&gt;&amp;gt; Понять и простить!&lt;br&gt;&lt;br&gt;Прощать будем, если выяснить что сливался не svn, а невинные фоточки с корпоратива.&lt;br&gt;</description>
</item>

</channel>
</rss>
