Jump to content

Recommended Posts

Posted

Дано: linux redhat 7.2 под ним крутится squid, DNS на BIND

Имеем следующий глюк, если пытаешься открыть страницу с большим количеством элементов(например заглавную страницу форума) то некоторые "кусочки" не загружаются(обычно картинки), а выглядят как будто их нет на сервере, тыкаешь в них "показать рисунок" и все нормально. Обычно таких не открывшився элементов 1-5.

Тот же эффект можно наблюдать если в нескольких окнах открывать одновременно несколько среднетяжеловесных страниц.

Где копать? Чего крутить?

Posted

каким-нить ethereal-ом или tcpdump-ом посмотреть какие идут запросы и какие на них ответы, если прокси отшибает их, включить дебаг в сквиде и посмотреть почему он режектит эти запросы. возможно где-то стоит ограничение на кол-во одновременных соединений с прокси, или на кол-во одновременных исходящих соединений от прокси (во внешний мир или клиенту)

Posted

Проблема в том, что этот эффект возникает под большой нагрузкой

и я не могу отследить из-за того что потоков слишком много.

Глюк от версии сквида не зависит, от его конфига тоже.

Если ходить в инет без прокси - все нормально, но медленно.

Если не трудно, еще раз медленно и для тупых объясни как это

можно отловить.

Posted

скорее всего в сквиде таймаут на соединение меньше чем в експлорере и сквид что-то недотягивает, попробоуй заставлять сквид выкачивать все кнопкой контр-ф5 в експлорере или поиграть настройкой timeout в сквиде (их там много разных, надо просто конфиг греп и почитать близлежащие строки :)

Posted

Увы.

Все гораздо хуже.

Обычный эксплорер все открывает коректно, а рубит "кусочки" система банк-клиент BS-Defender. Эта фигня является шифрующей проксей и стоит на клиентской машине, если в ней прописать "connect through proxy" и адрес интернетпрокси то как раз начинает возникать глюк. Если BS-Defender не прописывать в эксплорере, либо в эксплорере не прописывать интернетпрокси, то все работает.

Обидно, я то на сквид грешил....

У него по крайне мере есть настройки...

Posted

Возник еще вопрос по SQUID.

Есть некий IP адрес трафик с которого не надо кешировать и проверять на наличие в кэше.

Как прописать это в конфиге?

Например адрес 123.123.123.123

 

И еще вопрос как очисть кэш от уже попавших туда кусков с этого адреса?

Это сайт который каждый раз генерит контент заново и в результате кэш забит мусором, а использование содержимого кэша достигает аж 0,2%

Posted

TAG: no_cache

# A list of ACL elements which, if matched, cause the request to

# not be satisfied from the cache and the reply to not be cached.

# In other words, use this to force certain objects to never be cached.

#

# You must use the word 'DENY' to indicate the ACL names which should

# NOT be cached.

#

#We recommend you to use the following two lines.

acl QUERY urlpath_regex cgi-bin ?

no_cache deny QUERY

  • 2 weeks later...
Posted

Довольно просто сделать.

acl direct_addrs dst 123.123.123.123

или

acl direct_addrs dst "/etc/squid/direct_addrs.db" так удобнее

в файлике прописываешь адреса построчно, а если по URL

acl direct_urls url_regex "/etc/squid/direct_urls.db"

always_direct allow direct_addrs

или для второго случая

always_direct allow direct_urls

no_cache deny direct_addrs

или

no_cache deny direct_urls

а кэш сам очистится, смотря какой у тебя reference_age стоит

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...