Problema con squid proxy

Imagen de iceman

Forums: 

Saludos:

Tengo instalado en mi servidor CentOS 5.5 el servidor squid proxy, me funciona bien, pero cuando la cantidad de usuarios conectados a internet aumenta, llega a un punto en que se interrumpe su ejecución y al momento de reiniciar el servicio sale un error.

Utilizo webmin para la administración y cuando quiero arrancar el servicio no lo puedo hacer. La solución que siempre implemento es desinstalarlo y volver a instalarlo, pero en ocasiones ya resulta bastante molesto realizar este procedimeinto.

Para probar le aumenté la caché pero sigo con el mismo inconveniente, espero por favor que me ayuden a determinar el problema y también con una solución.

Gracias

sigue el problema

Imagen de iceman

Saludos:

Pues les cuento que la solución no duró mucho en la madrugada cayó nuevamente el server (lo cual es raro porque en ese momento nadie en absoluto ocupa internet, quizá de pronto una máquina pero no más), en la mañana lo reinicié y cómo es costumbre el servicio se habilita. No duró ni 20 minutos y enseguida se volvió a caer.

Apliqué el comando para ver errores en squid y entre otras cosas me encontré con esto:

2014/02/14 12:11:55| parseHttpRequest: Unsupported method '�wG�b�/����Q[w�o��w���rd
'
esto ayer no estaba.

2014/02/14 15:19:13| ctx: enter level 1: 'http://xa.xingcloud.com/v4/delta-homes/SAMSUNGXHD502HJ_S20BJ90ZB52482?update0=platform%2Csimple_index&update1=ref0%2Cwpm0102&update2=nation%2Cec&action0=visit&_ts=1392410087412'
2014/02/14 15:19:13| Unexpected transfer encoding 'identity'
2014/02/14 15:34:18| parseHttpRequest: Unsupported method 'v2ՋV��z���C�x[h�go��?�
'
no se qué significa.

2014/02/14 15:36:11| parseHttpRequest: Unsupported method '�T5�*����3H��ˢ�åç^©°æ⎽?€'

ayer a esa hora estaba funcionando normal y desde ese momento se empieza a generar esos símbolos raros

2014/02/15 09:46:12≠ P⎼␊⎻▒⎼␋┼± °⎺⎼ ⎽␤┤├␍⎺┬┼ ▒°├␊⎼ 25884 ⎼␊─┤␊⎽├⎽

este es el primer registro del día de hoy, los demás son parecidos... no se entiende nada

lo más raro es como queda el prompt al final

[⎼⎺⎺├@F91181107L ·]#

si observan esos símbolos raros que anteceden al nombre del host?
cuando intento escribir un comando me aparecen en lugar de letras los símbolos raros.

La verdad no se cómo interpretar esto y me está complicando la vida.

Para ver si funciona le baje de 60 a 30 minutos el client_lifetime del squid.conf

Si me ayudan les agradezco porque este problema me consume el tiempo y no puedo seguir avanzando en otras cosas

Gracias

parece ser un tipo de ataque,

Imagen de deathUser

parece ser un tipo de ataque, es posible que tengas un virus/gusano en tu red que esté generando este tipo de peticiones, lo de los símbolos raros en tu terminal luego de ver los logs, es una desconfiguración del terminal por esos mismos caracteres que te salen en los logs...

Parece que esta ves el problema es otro, mira en el log la ip que origina las peticiones raras a ver que encuentras en esa máquina ...

bye
;)

A raíz del problema active

Imagen de iceman

A raíz del problema active una regla en el squid con las direcciones IP que deben tener acceso a internet, en los logs aparecen direcciones que no están en esa regla y rechaza la conexión.

Por otro lado, me he puesto a pensar si de pronto ya no es problema de software sino de hardware, quizá la tarjeta de red está averiada o algo, pero lo raro es que solo la conexión a internet (eth0) es la que se ve afectada la de la LAN (eth1) nunca se desconecta.

También, puede que sea un ataque externo, no se cómo averiguar si es ese el problema, si me pueden ayudar analizando esa posibilidad.

Ya aumenté los file descriptors a 65535 de acuerdo a un blog que encontré, disminuí el client_lifetime a 30 min pero nada, limpio la caché (que por cierto no está en otro disco duro, eso era la idea con un nuevo server que lo estoy configurando) pero pasado una o dos horas se pierde la conexión y hay que reiniciar el server.

Gracias por su ayuda, no dejen de comentar algunas posibles soluciones.

Sigues teniendo el mensaje de

Imagen de deathUser

Sigues teniendo el mensaje de los filedescriptors ...???

Ves mensajes relativos a la tarjeta de red en /var/log/messages o dmesg ...???

Si tienes sospechas de que se trate de hardware, podrías switchar las tarjetas de red ;) ...

Si temes que se trate de un ataque externo, bloquea el acceso al servidor (squid) desde fuera de tu red interna, incluso puedes escuchar squid solo en la tarjeta interna ...

bye
;)

tail /var/log/messages

Imagen de Epe

tail /var/log/messages
ó
egrep squid /var/log/messages

dmesg te podrá decir también algo

lo importante es que linux sí tiene logs y en ellos estará la pista para la solución

Saludos
epe

EcuaLinux.com

+(593) 9 9924 6504

Servicios en Software Libre

Páginas