Страница 1 из 1

вопрос по BorderManager

СообщениеДобавлено: 09 янв 2006, 12:37
АлександрСмирнов
в новогодние каникулы возникла такая ситуация,
один из пользователей зашел на сайт audio.rambler.ru
и запустил прослушивание радио. Затем закрыл браузер (IE6.0),
выключил компьютер. Было это 5 числа, сегодня 9 января
смотрю статистику у своего провайдера с 05-01-05 по 09-01-05
большущий трафик на адрес прокси сервера моей сети.
Смотрю на экране консоли BorderManager постоянно идет трафик
с audio.rambler.ru
выгрузил прокси (unload proxy) загрузил прокси (load proxy)
трафик идти перестал (в правила DENY я добавил хост audio.rambler.ru
и для надежности его ip-адрес но если подобное повторится с другим сайтом, как быть)

В nwadmn32 -> Tools -> Novell BorderManager -> Proxy Cache -> View Audit log...
статистики по конкретному пользователю что он ходил
на сайт audio.rambler.ru 41.42 KB
на www.rambler-audio.ru 3,19 KB
на 007radio.net 350 KB
на деле с audio.rambler.ru несколько гиг

Подскажите как с этим можно бороться , чтобы прокси не кешировал подобный трафик
прокси BM3.6sp2A сервер nw6.0SP5


правило для доступа в интернет у меня написано так

action: allow
access Type: Application Proxy
access Details: HTTP
Origin Server Port: 21 to "пусто"
и указана группа пользователей которой можно ходить в и-нет (для ftp)

action: allow
access Type: Application Proxy
access Details: HTTP
Origin Server Port: 80 to 10000
и указана группа пользователей которой можно ходить в и-нет


правильно ли это, или правильнее написать несколько правил для конкретный портов ?

Origin Server Port: 80
Origin Server Port: 443
Origin Server Port: 8080
и т.д.

Re: вопрос по BorderManager

СообщениеДобавлено: 10 янв 2006, 10:50
PavelKHTW
АлександрСмирнов писал(а):Origin Server Port: 443

- вот через 443 оно(радио) и идет - не знаю как в бордюре, но в squid работает через CONNECT - и траффик, зараза, не считает - как победить не знаю.

СообщениеДобавлено: 10 янв 2006, 11:02
Мещеряков Андрей
Это секция [HTTP Streaming]
ResetOriginServerConnAfterClientReset=1
Иначе будет тянуть до посинения :)

СообщениеДобавлено: 11 янв 2006, 10:43
feston
про опции proxy.cfg здесь написано
http://support.novell.com/cgi-bin/search/searchtid.cgi?10059667.htm

СообщениеДобавлено: 11 янв 2006, 12:37
АлександрСмирнов
Подскажите каким параметром ограничивается размер кешируемого объекта ?