URL: https://www.opennet.ru/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID12
Нить номер: 2263
[ Назад ]

Исходное сообщение
"ошибка Squid FD(44)"

Отправлено Tktyf , 28-Июн-04 18:47 
Здравствуйте. Подскажите пожалуйста что это может значить и как исправить:
Squid крутится запросы обрабатываются хотя и медленнее чем напрямую и выдается следующее сообщение, им забит весь cache.log
squid[677]: comm_accept: FD 44: (53) Software caused connextion abort
squid[677]: httpAcept: FD 44: accept failure: (53) Software caused connextion abort

и так через один. какое то время сообщения не приходят - час или несколько минут потом сыпятся опять.


Содержание

Сообщения в этом обсуждении
"ошибка Squid FD(44)"
Отправлено ipmanyak , 29-Июн-04 08:08 
имхо тебя просто сканят, если есть желание отлови прогами - trafshow, tcpdump и потом забань эти ip на firewall.  



"ошибка Squid FD(44)"
Отправлено Tktyf , 30-Июн-04 10:10 
>имхо тебя просто сканят, если есть желание отлови прогами - trafshow, tcpdump
>и потом забань эти ip на firewall.


Сканят нас постоянно - сетка на 255 IP и довольно известная. Всех не забанишь. Может можно сделать так чтобы Squid на это не реагировал. Или же это свои сканят? Вроде настроено - обслуживать только свою сетку.


"ошибка Squid FD(44)"
Отправлено ipmanyak , 30-Июн-04 12:19 
>>имхо тебя просто сканят, если есть желание отлови прогами - trafshow, tcpdump
>>и потом забань эти ip на firewall.
>
>
>Сканят нас постоянно - сетка на 255 IP и довольно известная. Всех
>не забанишь. Может можно сделать так чтобы Squid на это не
>реагировал. Или же это свои сканят? Вроде настроено - обслуживать только
>свою сетку.
cквид слушает на локальном интерфейсе ? если нет сделай на локальном ip
http_port 192.168.1.1:3128



"ошибка Squid FD(44)"
Отправлено Tktyf , 01-Июл-04 15:37 
>>>имхо тебя просто сканят, если есть желание отлови прогами - trafshow, tcpdump
>>>и потом забань эти ip на firewall.
>>
>>
>>Сканят нас постоянно - сетка на 255 IP и довольно известная. Всех
>>не забанишь. Может можно сделать так чтобы Squid на это не
>>реагировал. Или же это свои сканят? Вроде настроено - обслуживать только
>>свою сетку.
>cквид слушает на локальном интерфейсе ? если нет сделай на локальном ip
>
>http_port 192.168.1.1:3128


У меня IP реальный внутри сети. Сетка смешанная один пул 195.xxx.xxx.xxx/24 и один пул 192.ххх.ххх.ххх/23 прокси на 195.