вопрос по BorderManager

Обсуждение технических вопросов по продуктам Novell

вопрос по BorderManager

Сообщение АлександрСмирнов » 09 янв 2006, 12:37

в новогодние каникулы возникла такая ситуация,
один из пользователей зашел на сайт audio.rambler.ru
и запустил прослушивание радио. Затем закрыл браузер (IE6.0),
выключил компьютер. Было это 5 числа, сегодня 9 января
смотрю статистику у своего провайдера с 05-01-05 по 09-01-05
большущий трафик на адрес прокси сервера моей сети.
Смотрю на экране консоли BorderManager постоянно идет трафик
с audio.rambler.ru
выгрузил прокси (unload proxy) загрузил прокси (load proxy)
трафик идти перестал (в правила DENY я добавил хост audio.rambler.ru
и для надежности его ip-адрес но если подобное повторится с другим сайтом, как быть)

В nwadmn32 -> Tools -> Novell BorderManager -> Proxy Cache -> View Audit log...
статистики по конкретному пользователю что он ходил
на сайт audio.rambler.ru 41.42 KB
на www.rambler-audio.ru 3,19 KB
на 007radio.net 350 KB
на деле с audio.rambler.ru несколько гиг

Подскажите как с этим можно бороться , чтобы прокси не кешировал подобный трафик
прокси BM3.6sp2A сервер nw6.0SP5


правило для доступа в интернет у меня написано так

action: allow
access Type: Application Proxy
access Details: HTTP
Origin Server Port: 21 to "пусто"
и указана группа пользователей которой можно ходить в и-нет (для ftp)

action: allow
access Type: Application Proxy
access Details: HTTP
Origin Server Port: 80 to 10000
и указана группа пользователей которой можно ходить в и-нет


правильно ли это, или правильнее написать несколько правил для конкретный портов ?

Origin Server Port: 80
Origin Server Port: 443
Origin Server Port: 8080
и т.д.
АлександрСмирнов
 
Сообщения: 147
Зарегистрирован: 04 июл 2003, 06:43
Откуда: E-burg

Re: вопрос по BorderManager

Сообщение PavelKHTW » 10 янв 2006, 10:50

АлександрСмирнов писал(а):Origin Server Port: 443

- вот через 443 оно(радио) и идет - не знаю как в бордюре, но в squid работает через CONNECT - и траффик, зараза, не считает - как победить не знаю.
PavelKHTW
 
Сообщения: 1037
Зарегистрирован: 08 окт 2003, 13:02
Откуда: Украина

Сообщение Мещеряков Андрей » 10 янв 2006, 11:02

Это секция [HTTP Streaming]
ResetOriginServerConnAfterClientReset=1
Иначе будет тянуть до посинения :)
Аватара пользователя
Мещеряков Андрей
 
Сообщения: 1999
Зарегистрирован: 19 сен 2002, 14:55
Откуда: lipetsk

Сообщение feston » 11 янв 2006, 10:43

про опции proxy.cfg здесь написано
http://support.novell.com/cgi-bin/search/searchtid.cgi?10059667.htm
Аватара пользователя
feston
 
Сообщения: 27
Зарегистрирован: 06 янв 2006, 12:04

Сообщение АлександрСмирнов » 11 янв 2006, 12:37

Подскажите каким параметром ограничивается размер кешируемого объекта ?
АлександрСмирнов
 
Сообщения: 147
Зарегистрирован: 04 июл 2003, 06:43
Откуда: E-burg


Вернуться в Novell

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 10