<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: SQUID и бесконечные запросы от клиентских программ</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID12/6948.html</link>
    <description>Здравствуйте!&lt;br&gt;Использую SQUID 2.7.STABLE9 для обеспечения доступа в интернет. Аутентификация в AD через Samba с помощью ntlm_auth. Всё работает без сбоев и стабильно. Но есть один неприятный момент. Часто бывает так, что клиентские программы (в данном случае Opera с включенными плагинами, именно какой-то плагин и злодействовал) умеющие в прокси-сервер, но не умеющие в аутентификацию, пытаются запросить некий узел или контент, получают ответ от SQUID, соответственно, в виде страницы &quot;запрета&quot;, и сразу же повторяют запрос, процедура повторяется, и так до бесконечности, пока не закроешь клиентскую программу. Логи начинают быстро расти в размере, нагрузка на процессор сильно повышается при таких &quot;бесконечных циклах&quot; запросов. В роли такой клиентской программы часто выступают даже JavaScript на различных страничках. В связи с этим вопрос, как дать запрет от SQUID так, чтобы такого бесконечного цикла от клиентских программ не возникало?&lt;br&gt;&lt;br&gt;Выдержка из лога:&lt;br&gt;1360228515.905      0 192.92.92.150 TCP_DENIED/407 1911 </description>

<item>
    <title>SQUID и бесконечные запросы от клиентских программ (Mr. Mistoffelees)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID12/6948.html#3</link>
    <pubDate>Fri, 15 Mar 2013 15:57:46 GMT</pubDate>
    <description>Привет,&lt;br&gt;&lt;br&gt;&amp;gt; В связи с этим вопрос, как дать запрет от SQUID &lt;br&gt;&amp;gt; так, чтобы такого бесконечного цикла от клиентских программ не возникало?&lt;br&gt;&lt;br&gt;Запретить никак, ибо SQUID работает как положено. Но чтоб облегчить себе жизнь, поищите способ замедлить ответ когда SQUID отсылает TCP_DENIED - напр., на 5 секунд. &lt;br&gt;&lt;br&gt;WWell,&lt;br&gt;</description>
</item>

<item>
    <title>SQUID и бесконечные запросы от клиентских программ (ipmanyak)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID12/6948.html#2</link>
    <pubDate>Fri, 15 Feb 2013 17:11:15 GMT</pubDate>
    <description>Метод Connect разрешен для SSL порта(443) ?&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>SQUID и бесконечные запросы от клиентских программ (oaealex)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID12/6948.html#1</link>
    <pubDate>Wed, 13 Feb 2013 17:39:06 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt; В роли такой клиентской программы часто выступают даже JavaScript на различных &lt;br&gt;&amp;gt; страничках. В связи с этим вопрос, как дать запрет от SQUID &lt;br&gt;&amp;gt; так, чтобы такого бесконечного цикла от клиентских программ не возникало?&lt;br&gt;&lt;br&gt;Странная постановка вопроса. К SQUID как я думаю как раз притензий нет. Он работает так как и должен в данном случае. &lt;br&gt;Вычлисляйте плагин который генерит трафик и &quot;уговаривайте&quot; его вести себя прилично.&lt;br&gt;&lt;br&gt;Также можно сделать авторизацию по IP - тогда вопрос с аутентификацией будет решен автоматически и ваш &quot;секретный вирусо - плагин&quot; будет удовлетворен в своем желании.&lt;br&gt;</description>
</item>

</channel>
</rss>
