LINUX.ORG.RU

Проблема shutterstock.com и прокси на Squid

 


0

1

Всем привет.

Появилась тут проблема, куда копать для её решения не пойму.

Есть сайт shutterstock.com, которым пользуются в наше организации. Все пользователи работают через squid. В пятницу 29.11, пользователи начали жаловаться что сайт стал открываться а картинки не грузятся, поиск работает, но при этом картинки тоже не загружаются. Потом всё заработало само собой. Позже ситуация повторилась только сбой был более продолжительным, я успел почистить и пересоздать кеш, увеличить его размер. Но результата не дало, после через какое то время он ненадолго опять загрузился и стал работать, позже перестал и больше не работал. При этом я проверял с ПК без прокси, там сбоев не было замечено вообще. Даже спросил у коллеги работающего в другой организации как у них открывается данный сайт, через squid который настроен под них и вроде как прозрачный, работает через другого провайдера. Он сказал что тоже не открывается!

Сегодня уже понедельник 02.12, но проблема осталась, через прокси картинки не грузятся, на прямую грузятся. Пробовал добавить в конфигурацию строчки «acl photo dstdomain .shutterstock.com cache deny photo», но результат то же.

Что можно сделать чтобы решить данную проблему, может кто знает?



Последнее исправление: supp0rtmail2019 (всего исправлений: 1)

Так картинки-то откуда грузятся? С того же домена, или с другого какого?

XMs ★★★★★
()

картинки не грузятся

Это где-то на уровне «интернет не работает».
Если почитать логи, то наверное можно что-то более конкретное сформулировать.

1575283866.492    636 127.0.0.1 TCP_MISS/200 8677 GET https://image.shutterstock.com/image-illustration/lan-network-connection-ethernet-cable-600w-772490347.jpg - HIER_DIRECT/23.65.116.111 image/webp

aidaho ★★★★★
()
Ответ на: комментарий от aidaho

Пытался зайти с телефона с подключённым прокси, нашёл вот такие логи на свой ip

1575268045.241 3873 192.168.6.154 TCP_MISS/200 70033 CONNECT www.shutterstock.com:443 - DIRECT/72.247.174.18 -

1575268045.241 2946 192.168.6.154 TCP_MISS/200 920073 CONNECT www2.shutterstock.com:443 - DIRECT/95.100.178.3 -

только они мне не о чем не говорят.

supp0rtmail2019
() автор топика
Ответ на: комментарий от XMs

как тест машина у меня телефон в руках, без прокси доступ есть, с прокси отказывается открывать ссылку, ругается:

«Не удается получить доступ к сайту»

Сайт image.shutterstock.com неожиданно разорвал соединение

ERR_CONNECTION_CLOSED

supp0rtmail2019
() автор топика
Ответ на: комментарий от XMs

А где это можно посмотреть? Если не через прокси то всё ок, значит не провайдер. Появилось само есть предположение что, что то на сайте поменялось, но тогда почему работает без прокси?

supp0rtmail2019
() автор топика
Ответ на: комментарий от XMs

У сторонней организации которая использует squid и конфиг другой, и провайдер, и прозрачный прокси такая же проблема. Появилась одновременно с нами.

P.S.: поступил ответный звонок от представителя shutterstock, сообщили что проблема имеет общий характер на территории России. Была статья что якобы был заблокирован ресурс Роскомнадзором, хоть я сейчас не вижу там этой записи в реестре.

Но тогда странно почему без проблем работает без прокси, а с прокси не грузит картинки.

supp0rtmail2019
() автор топика
Ответ на: комментарий от supp0rtmail2019

А есть возможность на хосте, на котором установлен сквид, посмотреть трафик tcpdump-ом? Может, он что полезного найдёт

XMs ★★★★★
()
Ответ на: комментарий от supp0rtmail2019

Но тогда странно почему без проблем работает без прокси, а с прокси не грузит картинки.

Снимите трафик с помощью tcpdump/wireshark, пожалуйста, и отправьте PCAP на iam@valdikss.org.ru.

ValdikSS ★★★★★
()
Ответ на: комментарий от supp0rtmail2019

920073 CONNECT

Это чрезвычайно длинный ответ.

Либо что-то выше вас хреново сконфигурировано, либо это MITM и вам пытаются отдать что-то вроде страницы заглушки, или страницы с кодом, который очень хочется выполнить в браузере вашей организации.

Нужно дампить ответ, чтобы понять, что это такое.

aidaho ★★★★★
()

Открой режим разработчика в Хроме -> Network Затем перезагрузи страницу и посмотри что там загрузилось, а что нет и почему

Andreezy ★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.