LINUX.ORG.RU

Непонятный траффик от роутера и сквида


0

0

Добрый день! Есть сервер, пользователи подключаются к нему использую openvpn. Один из пользователей 1 августа в час ночи выключил комп и пошел спать :). По логам опенвпн это видно.

Но в логах сквида что-то странное: [01:22:12.343-01.08.2007]: 3084485 10.8.1.2 TCP_MISS/200 33709 CONNECT 64.12.25.13:443 - DIRECT/64.12.25.13 - [19:25:11.195-01.08.2007]: 68164355 10.8.1.2 TCP_MISS/000 0 POST http://win.mail.ru/cgi-bin/sendmsg - DIRECT/194.67.57.50 -

При этом пользователь НЕ подключался к серверу опенвпн ни в 1:22 не около 19:25. Подключился снова он тольк около 23-00. Логи openvpn чистые.

Глюк сквида? Какие-то запоздалые запросы отрабатывались?

anonymous
Ответ на: комментарий от birdie

А такое реально - запоздать на 18 часов и "съесть" 68 + 3 метров траффика? Просто ни разу не сталкивался с подобным.

anonymous
()
Ответ на: комментарий от anonymous

Это не 68 + 3 метров траффика, это 68 + 3 миллиона миллисекунд.

Запись в логе появляется не с открытием тср-соединения, а с закрытием.

Возможно Вас спасет включение tcp_keepalive

ansky ★★★★★
()
Ответ на: комментарий от ansky

Спасибо, понял. Почему-то посчитал второй параметр лога за рзамер данных :( Как говорится, rtfm.

anonymous
()
Ответ на: комментарий от anonymous

Можно использовать какую-нибудь утилитку для анализа журналов squid, например http://free-sa.sf.net , тогда секунды с трафиком не перепутаете ;-)

saper ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.