Squid Web Proxy Cache 2
レス数が950を超えています。1000を超えると書き込みができなくなります。
0001名無しさん@お腹いっぱい。
2006/02/02(木) 05:35:20本家: http://www.squid-cache.org/
0002名無しさん@お腹いっぱい。
2006/02/02(木) 05:36:08http://pc8.2ch.net/test/read.cgi/unix/1034236482/
0003名無しさん@お腹いっぱい。
2006/02/02(木) 05:37:37今のところ重大なパッチは出ていません。
0004名無しさん@お腹いっぱい。
2006/02/02(木) 07:12:010005名無しさん@お腹いっぱい。
2006/02/02(木) 18:11:521000なら死ぬ。
早まるな
0006名無しさん@お腹いっぱい。
2006/02/02(木) 20:40:09http://www1.jp.squid-cache.org/
ここが本家ですよ。
ここじゃないとキャッシュ鯖の意味ないじゃんw
0007名無しさん@お腹いっぱい。
2006/02/03(金) 13:45:080008名無しさん@お腹いっぱい。
2006/02/03(金) 21:09:26http://www.squid-cache.org/からラウンドロビンしてくれるんじゃないの?
0009名無しさん@お腹いっぱい。
2006/02/04(土) 13:25:38そこを指定したら、それこそキャッシュの意味がなくなると思われ。
0010名無しさん@お腹いっぱい。
2006/02/05(日) 01:08:24釣れますか?
0011名無しさん@お腹いっぱい。
2006/02/05(日) 23:03:59最近internal DNSではまりました。
長いホスト名のURLをリクエストすると、DNSサーバから応答を加工してしまうのか、
自分がリクエストしたホスト名と、応答のホスト名があわない(応答の方が短くなってる)ため、
関係ないと判断されて、存在しないドメインとも判断できないため、
最終的にdns_timeoutまで待たされてしまいます。
0012名無しさん@お腹いっぱい。
2006/02/06(月) 01:05:49> 普通--disable-internal-dnsにするものですか?
オイラはしたことない。
> 長いホスト名のURL
例えば?インターネット上のなら教えておくれ。
0013名無しさん@お腹いっぱい。
2006/02/06(月) 01:26:27いやデタラメなやつですよ。
試したのは200-300文字ぐらいだったかな。
しかも.は含まない。
0014名無しさん@お腹いっぱい。
2006/02/06(月) 02:34:160015名無しさん@お腹いっぱい。
2006/02/06(月) 07:54:15うん。ホスト名だけで200-300文字。
そんなの入力するなって話もありますが…。
0016名無しさん@お腹いっぱい。
2006/02/06(月) 09:54:48RFC1123 の 2.1
0017名無しさん@お腹いっぱい。
2006/02/06(月) 10:09:35ttp://www.llanfairpwllgwyngyllgogerychwyrndrobwyll-llantysiliogogogoch.com/
そのsquid通してここが見れるようなら他は困ることないと思う
0018名無しさん@お腹いっぱい。
2006/02/06(月) 10:21:55ここも
0019名無しさん@お腹いっぱい。
2006/02/06(月) 13:09:11まあ、駄目なら駄目でさっさとエラーなり存在しないドメインとして
帰ってきて欲しいとは思う。
0020名無しさん@お腹いっぱい。
2006/02/06(月) 13:47:000021名無しさん@お腹いっぱい。
2006/02/06(月) 14:39:4665536文字まではあるらしいが。
そういえば3.14159265358……と円周率が続くドメインなかったっけ
0022名無しさん@お腹いっぱい。
2006/02/06(月) 15:09:35DNS に登録はあるけど 80/tcp は開いてないみたい。
0023名無しさん@お腹いっぱい。
2006/02/16(木) 17:23:240024名無しさん@お腹いっぱい。
2006/02/17(金) 05:38:060025名無しさん@お腹いっぱい。
2006/02/17(金) 06:54:090026名無しさん@お腹いっぱい。
2006/02/17(金) 09:58:18スレ違い。squidの仕事ではない。
0027名無しさん@お腹いっぱい。
2006/02/19(日) 17:10:370028名無しさん@お腹いっぱい。
2006/02/20(月) 18:26:47auth_param basic program <squiddir>/libexec/squid_ldap_auth -b cn=XXX,dc=XXX -D cn=XXX,cn=XXX,dc=XXX -w XXX -f cn=%s XXX.XXX.XXX.XXX
acl ldapauth proxy_auth REQUIRED
http_access allow ldapauth
http_access deny all
とか。
0029名無しさん@お腹いっぱい。
2006/02/22(水) 00:21:260030名無しさん@お腹いっぱい。
2006/02/22(水) 00:29:05教えてエロい人!
0031名無しさん@お腹いっぱい。
2006/02/22(水) 02:49:080032名無しさん@お腹いっぱい。
2006/02/22(水) 11:26:23目玉をくり抜いてキーボードに置くだけです。
0033名無しさん@お腹いっぱい。
2006/02/22(水) 13:38:35寝てる妹の鼻の穴に、ストII挿してあるSFCのACアダプタを突っ込んで
妹が寝言で「モルスァ」みたいなことを言ったらYou Win
0034名無しさん@お腹いっぱい。
2006/02/27(月) 16:12:38HTTP/1.0 400 Bad Request
になった。
0035名無しさん@お腹いっぱい。
2006/03/08(水) 19:33:28有害サイトブロックサービス(コンテンツフィルタ)終了
ttp://buffalo.melcoinc.co.jp/support_s/buf11304/index.html
ビジネスにならなかったのかな? 良さげなサービスだと思ったけど。
0036名無しさん@お腹いっぱい。
2006/03/08(水) 21:58:28競合しちゃったんじゃないかな
ちなみにOCNのサービスと価格はこちら
http://www.ocn.ne.jp/option/vcheck/webfilter/
0037名無しさん@お腹いっぱい。
2006/03/09(木) 00:41:56カテゴリ別にブロックできるのは結構使えそうだね。
グロとブラクラ、ウイルスはいらん。
0038名無しさん@お腹いっぱい。
2006/03/12(日) 06:17:07と
acl localnet src 192.168.0.0/255.255.255.0
の違いを教えてください
0039名無しさん@お腹いっぱい。
2006/03/12(日) 14:41:21>...
>...192.168.0.0/255.255.255.0
TCP/IP の subnet, subnet mask の勉強するとよいよ。
16進数、2進数までわかると、意味がわかりやすいと思います。
http://www.atmarkit.co.jp/icd/root/43/5784343.html
http://www.n-study.com/network/subnetmask.htm
004039
2006/03/12(日) 14:43:13http://www.fkimura.com/subnet0.html
0041名無しさん@お腹いっぱい。
2006/03/12(日) 16:00:33004239
2006/03/13(月) 21:21:54>そういう話なん?
acl?localnet?src?192.168.0.0
そういえば、これが変か。
0043名無しさん@お腹いっぱい。
2006/03/14(火) 06:15:26setenv書き換えてるね
0044名無しさん@お腹いっぱい。
2006/03/18(土) 05:28:36header_replaceがconfigure-switchに変わったんなら
最初からそう言えやゴルア
ってREADMEには書いてたんだけど orz
0045名無しさん@お腹いっぱい。
2006/03/19(日) 04:25:09http://www.google.co.jp/search? - DIRECT 〜
と、だけしか記録されないんですけど
squidだけに?以下を取得する設定方法はどうすりゃいいんでしょう。
0046名無しさん@お腹いっぱい。
2006/03/19(日) 06:58:07By default, Squid strips query terms from requested URLs before logging. This protects your user’s privacy.
Default
strip_query_terms on
004745
2006/03/19(日) 12:15:21ありがとうございます。strip_query_termsで検索したら前スレが引っかかった・・・・
基本中の基本なんすね。でも、凄く助かりました。
0048名無しさん@お腹いっぱい。
2006/03/20(月) 03:42:320049名無しさん@お腹いっぱい。
2006/03/20(月) 06:28:060050名無しさん@お腹いっぱい。
2006/03/20(月) 08:15:45http://www.squid-cache.org/Doc/FAQ/FAQ-6.html#ss6.7
0051名無しさん@お腹いっぱい。
2006/03/22(水) 17:06:420052名無しさん@お腹いっぱい。
2006/03/22(水) 21:13:100053名無しさん@お腹いっぱい。
2006/03/23(木) 02:01:470054名無しさん@お腹いっぱい。
2006/03/23(木) 12:30:120055名無しさん@お腹いっぱい。
2006/03/28(火) 16:13:20sarg-2.1-1.fc2.mack
現在FedoraCore5で上記のSargを使用しています。
[root@red sarg]# /usr/bin/sarg -o /var/www/html/sarg/daily/
SARG: Records in file: 27747, reading: 100.00%
sort: オープン失敗: +6.5nr: そのようなファイルやディレクトリはありません
SARG: (index) Cannot open file: /var/www/html/sarg/daily//index.sort
このようなエラーは出るのですが、dailyディレクトリの中に日付のディレクトリ
が出来て、その日の集計は出来ているのですが、
Squid User Access Reports
FILE/PERIOD CREATION DATE USERS BYTES AVERAGE
2006Mar26-2006Mar26 Mon Mar 27 03:55:12 JST 2006 5 151,663,923 30,332,784
2006Mar25-2006Mar25 Sun Mar 26 03:55:54 JST 2006 8 314,199,108 39,274,888
このように日付が一覧になっている、インデックスページに異常があり、
2006Mar26-2006Mar26 Mon Mar 27 03:55:12 JST 2006 5 151,663,923 30,332,784
2006Mar25-2006Mar25 Sun Mar 26 03:55:54 JST 2006 8 314,199,108 39,274,888
この部分が生成されません。
これ以外はグラフも出来るし、正常のようです。
何か設定が必要なんでしょうか?
0056名無しさん@お腹いっぱい。
2006/04/06(木) 01:43:10今までcache_dirを100MBにしていたのですが
これは非常に少ないため、2GB位にしたいのですがL1, L2ディレクトリは16と256でもいいのでしょうか?
0057名無しさん@お腹いっぱい。
2006/04/06(木) 02:46:49いいんでない。
多すぎるけどね。
うちは8GBに設定してあって、いまちょうど2GBくらいだけど、
01/E0にまでしか到達してない。
0058名無しさん@お腹いっぱい。
2006/04/06(木) 17:35:100059名無しさん@お腹いっぱい。
2006/04/07(金) 03:58:05HDDへのアクセスの方が時間がかかるよ
0060名無しさん@お腹いっぱい。
2006/04/07(金) 12:48:500061名無しさん@お腹いっぱい。
2006/04/07(金) 14:26:470062名無しさん@お腹いっぱい。
2006/04/07(金) 22:10:32cache_memからL1とL2の妥当な数を決める式については、
ttp://www.squid-cache.org/mail-archive/squid-users/200110/0923.html
からthreadを追ってみるといいと思う。
(L2は256もしくは254固定でいいとされている)
妥当なL1,L2を求めるにはキャッシュに格納される1オブジェクトの大きさが
必要で、それは (平均13KBとはいっても) ユーザ環境によっても異なるだろうから、
適当に使ってみてから再検討したほうがいいと思う。
私見では、しばらく使ってみて>>57のような状態なら
sqrt(01e0) = 21.9 なことから L1,L2ともに 22 ( 好みで 32 や 30 など)
にしてキャッシュディレクトリを再作成したほうが
効率いいのではないかと思う。ベンチはとってないけど。
0063名無しさん@お腹いっぱい。
2006/04/07(金) 22:11:370064名無しさん@お腹いっぱい。
2006/04/08(土) 11:53:09Firefox の機能として、URL欄に firefox と入れて、Enter キーを押すと、
名前解決ができないので、google の I'm feeling Lucky 機能を利用して、
ttp://www.mozilla-japan.org/products/firefox/
に跳ぶようになっています(なっているみたいです)。
で、squid をプロキシにしていると、
The requested URL could not be retrieved
と言われて止まってしまうのを、何とか解決できないもんかとご相談。
0065名無しさん@お腹いっぱい。
2006/04/08(土) 19:59:00http://www.mozilla-japan.org/docs/end-user/internet-keywords.html
自分は "keyword:" で始まる奴はダイレクトに接続するようにした
proxy 自動設定ファイルを、Firefox のプロキシ設定の所で
指定してる。
0066名無しさん@お腹いっぱい。
2006/04/08(土) 21:34:57いまsquidが手元にないので、過去の経験からの思いつきで。細部は自分で調査のこと。
まず、squidをプロキシに設定したとき、Firefox に firefox とだけ入れて Enter を押したときの
access.log ログをよく読む。たぶん GET http://firefox とかなってると思う。
そしたら、squid に自作リダイレクタを組み込む。リダイレクタのサンプルはソースについてたでしょ。
内容としてはさきほど読んだログを元に、たとえば
・入力が GET ^http://^([^.]*)$ だったら
# ピリオドを含まない文字列 (以降 $1 と呼ぶ) だけが指定された、と仮定
・http://www.google.co.jp/search?ie=UTF-8&oe=UTF-8&hl=ja&lr=lang_ja&btnI&q=$1
# その文字列を Google の I'm feeling lucky に引き渡して (q=$1 のところ) 任せる
というようなものを perl 他、好きな言語で書く。
0067名無しさん@お腹いっぱい。
2006/04/08(土) 21:37:30> GET ^http://^([^.]*)$ だったら
のあたりメチャクチャだ。
メソッドが GET でかつ URIが ^http://([^.]*)$ だったら、とかそんな感じだったっけか。
006864
2006/04/20(木) 19:58:20ありがとうございます。
ようやく時間がとれました。
結局、thttpd と bind9 を入れて、wpad.dat を書き
keyword: を DIRECT にすることにしました。
0069名無しさん@お腹いっぱい。
2006/04/23(日) 04:03:250070名無しさん@お腹いっぱい。
2006/04/23(日) 23:43:40何ででしょうか?
何か、キャッシュ周りで設定をミスしてるんですかね?
007170
2006/04/23(日) 23:46:170072名無しさん@お腹いっぱい。
2006/04/23(日) 23:56:39キャッシュしようにもできないんでしょ。
0074名無しさん@お腹いっぱい。
2006/04/28(金) 12:40:22squidを立てて帯域を絞った接続実験をやりたいと思っています。
squidに送ったリクエストをそのまま既存のプロキシにリダイレクトしたいのですが、
cache_peer 既存プロキシアドレス parent ポート番号 7 no-query
としても既存プロキシに接続しに行ってくれないようです。
(プロキシを介さずに直接接続しに行ってタイムアウトになる)
cache_peerを設定するだけではダメなのでしょうか。
0075名無しさん@お腹いっぱい。
2006/04/28(金) 13:11:29007674
2006/04/28(金) 13:50:54acl local-servers dstdomain 既存プロキシのドメイン名
acl all src 0.0.0.0/0.0.0.0
never_direct deny local-servers
never_direct allow all
これで、既存プロキシに接続できたと思われるのですが、
・Unable to forward this request at this time.
というエラーが帰ってきます。
このエラーを解決するにはどうすればいいのでしょうか。
0077名無しさん@お腹いっぱい。
2006/04/28(金) 19:36:33always_direct deny all
never_direct allow all
0079名無しさん@お腹いっぱい。
2006/05/05(金) 20:44:21具体的方法というよりは、可能かどうかを教えていただけるだけで非常に助かるのですが。
サーバは2台で、
・DMZにリバースプロキシサーバ(Squid)。
・内部にアプリケーションサーバで、IISがポート80、Apacheがポート8080。
リバースプロキシで、IISとApacheをまとめて1つのサイトに見せたいのです。
外から見たら、サブディレクトリが異なるだけで、1つに見えるけれども、
http://www.example.com/iis/index.htm
http://www.example.com/apache/index.html
実際には、以下のような2つのアプリケーションサーバが動いている構成です。
http://192.168.0.1/iis/index.htm
http://192.168.0.1:8080/apache/index.html
squid.confで複数のサイトのリバースプロキシとして使うとき、実体のPortは任意なんでしょうか?
0080名無しさん@お腹いっぱい。
2006/05/05(金) 22:57:42> サーバは2台で、
> ・DMZにリバースプロキシサーバ(Squid)。
> ・内部にアプリケーションサーバで、IISがポート80、Apacheがポート8080。
こういう使い方なら前段のproxyをapacheにやらせた方がイクネ?
0081名無しさん@お腹いっぱい。
2006/05/05(金) 23:57:31プロキシとしてsquidの方が多機能だと考えたので、squidで出来なければapacheでも無理と単純に考えたのですが、
リバプロとして使うなら、一概にsquidの方が多機能とは限らないのでしょうか・・・
0082名無しさん@お腹いっぱい。
2006/05/06(土) 01:15:59ttp://www.squid-cache.org/Doc/FAQ/FAQ-15.html#ss15.1
0083名無しさん@お腹いっぱい。
2006/05/06(土) 08:29:50思い描いてるそのままには出来ないと思います。
ポートを分けて運用するのではなく、IIS+ApacheのサーバにはIPアドレスを
2つ振って、バインドするアドレスを変えるというやり方ならいけると思います。
008483
2006/05/06(土) 08:39:240085名無しさん@お腹いっぱい。
2006/05/09(火) 21:46:32squid初心者です。皆様の力を貸してください。
現在、訳あってsquidの管理をしているんですが、あるサイトのオンデマンドコンテンツが
squid経由で再生されないトラブルを抱えています。
リンク先の拡張子は「asx」で、実態は「wmv」形式で配信されています。
そのサイト管理者に問い合わせた所、HTTP経由で配信しているため、「80」の
ポートが空いていれば見られるはず。と言っています。
squidのhttp接続ポートは「8080」です。
スレ違いかもしれませんが、squid経由で「wmv」形式の動画を見るような設定って
あるんでしょうか?どうか、ご教授ください。
0086名無しさん@お腹いっぱい。
2006/05/10(水) 00:27:05> スレ違いかもしれませんが、squid経由で「wmv」形式の動画を見るような設定って
> あるんでしょうか?どうか、ご教授ください。
ふつー見えるんじゃないかな。具体的にうちのサイトのログを出すと
192.168.44.69 - - [01/May/2006:08:53:20 +0900] "GET http://www.nhk.or.jp/topmenu/movie/topmeta3060501.asx HTTP/1.0" 200 713 TCP_MISS:ROUNDROBIN_PARENT
192.168.44.69 - - [01/May/2006:08:53:27 +0900] "GET http://wm.nhk.or.jp/telemap/501200a0.wmv HTTP/1.1" 200 5083 TCP_MISS:ROUNDROBIN_PARENT
こんな感じだが…。
その「あるサイトのオンデマンドコンテンツ」って
どこのエロサイトのなんてエロコンテンツなのかな?
008786
2006/05/10(水) 00:43:22Port 1755へリクエスト出してストリーミングメディアを
受信してると思うけど、それはsquidが関与しない世界。
0088名無しさん@お腹いっぱい。
2006/05/10(水) 21:22:49ストリーミング(Media Player)が再生できなかったことがあります。
原因はheader_access Server deny allが入っていたためでした。
差し支えない範囲でsquid.confを晒してみてはいかがでしょう?
0089名無しさん@お腹いっぱい。
2006/05/11(木) 22:36:27みなさま、ご教授ありがとうございました。
自己解決しました。!!
その後、色んな文献を調べたところ、squid.conf内の「anonymize_headers」パラメータで、
「Location Pragma Accept」が「deny」になっていましたのでこれを無効(コメント)に
したところ、Squid経由で、該当の動画が閲覧できるようになりました。
86さん、申し訳ないんですが、エロサイトではなく、ちゃんとしたサイトです。
企業名とかが分かってしまうため、名前が出せないんです。すいません。
87さん、このサイトは、Port1755へはリクエストしていないんです。
HTTPストリーミングって言うやつで、HTTPのポート(80)に乗っけて
配信されているらしいです。
88さん、この情報が参考になりました。
ちなみに、Squidのバージョンは「2.3 STABLE4」です。
このバージョンには、「header_access」パラメータはありませんでしたが、
それに代わるパラメータとして、「anonymize_headers」と言う
パラメータの該当項目をコメントにしたら、再生されるようになりました。
大変、ありがとうございました。
「anonymize_headers」自体は、Webサイト閲覧時に相手側のログに、Squidの環境情報を
隠蔽(情報漏洩対策)するための設定とまでは分かったのですが、この、「Location Pragma Accept」は
何を意味しているのでしょうか?
度々の質問で申し訳ありませんが、どなたか分かる方がいらっしゃいましたら、よろしく
お願いいたします。
色々と調べてみても、中々良い情報がないんです。すいません。
009088
2006/05/12(金) 12:27:33お互いがんばりましょう。
「Location Pragma Accept」で1セットではないです。念のため。
LocationなどはHTTPの通信に使われるヘッダ情報になります。
つまり、HTTPの通信をする際に、指定したヘッダや環境変数を隠蔽
(通さなくする)していたわけです。
squidではなく、HTTPのやりとりについて調べてみてはいかがでしょうか。
0091名無しさん@お腹いっぱい。
2006/05/13(土) 00:22:14>86さん、申し訳ないんですが、エロサイトではなく、ちゃんとしたサイトです。
何だこれ?
エロサイトがちゃんとしたサイトではないとでもいうのか。
答える気失せた。
0092名無しさん@お腹いっぱい。
2006/05/13(土) 01:02:1588さん、色々とありがとうございます。
Squidの環境情報ではなく、HTTPのヘッダ情報なんですね。
色々と勉強になりました。
この部分について、ちょっと勉強してみます。
91さん、別にそう言う意味で言った訳ではないので誤解しないでください。
気分を害したなら申し訳ありません。
ただ、私が真剣に悩んでいるのに、「オンデマンドコンテンツ=エロサイト」と
決め付けるあなたにも問題があるのではないですか?
エロサイトだけが、オンデマンドコンテンツではありませんので。
0093名無しさん@お腹いっぱい。
2006/05/13(土) 01:11:08009491!=86
2006/05/13(土) 07:20:46何か勘違いされているようなので一点だけ。
>ただ、私が真剣に悩んでいるのに、「オンデマンドコンテンツ=エロサイト」と
>決め付けるあなたにも問題があるのではないですか?
そんなこと決め付けてないんだが。
0095名無しさん@お腹いっぱい。
2006/05/13(土) 08:26:57偏見を持っているような人は放置ってことで。
何事もなかったように次の話題ドゾー。
0096名無しさん@お腹いっぱい。
2006/05/14(日) 15:43:21ちゃんとしたエロサイトはオーケーにしたいのですが。
0097名無しさん@お腹いっぱい。
2006/05/15(月) 09:18:000098名無しさん@お腹いっぱい。
2006/05/16(火) 01:41:430099名無しさん@お腹いっぱい。
2006/05/19(金) 17:03:20お前のセンサーを信じろ
0100エロサイト
2006/05/24(水) 01:40:130101名無しさん@お腹いっぱい。
2006/05/25(木) 12:37:180102名無しさん@お腹いっぱい。
2006/06/14(水) 01:48:10バックエンドのサーバーが3つあり、
それぞれ/abc,/def,/ghiを所持しています。(/abcを所持しているサーバーは/def,/ghiを所持していません)
http://test.com/abc/abc/index.htmlと要求された場合、/abcを所持したサーバーにデータを取りに行く等の作業はどのように設定を書けばいいのでしょうか?
HTTPD-ACCELERATOR OPTIONSの
httpd_accel_host virtual
httpd_accel_port 80
httpd_accel_single_host off
を設定したものの、それらの設定をどこですればいいか解らず‥
よろしくお願いします。
0103Gates
2006/06/20(火) 23:12:47で、2chはもちろん、他サイトでも全く弾かれなかったのですが
某がむしゃら掲示板では、「串禁止」となり弾かれました。
悔しい...
このようなBBSは、どこの情報を持って串と判断しているのでしょう丘?
Squidでいじくるところってあるのかな?
ちなみに80番ポートは使用していません。
診断くん Ver 0.80a
一般的な情報
REMOTE_HOSTxxxxxxxxxxxxxxx.ne.jp
REMOTE_ADDRxxx.xxx.xxx.xxx
HTTP_REFERER(none)
HTTP_USER_AGENT .Mozilla/5.0 (Windows NT 5.0; U; ja) Opera 8.54
HTTP_ACCEPT .application/x-shockwave-flash,text/xml,application/xml,application/xhtml+xml,text/html;q=0.9,text/plain;q=0.8,video/x-mng,image/png,image/jpeg,image/gif;q=0.2,text/css,*/*;q=0.1
HTTP_ACCEPT_LANGUAGE .ja,en;q=0.9
HTTP_ACCEPT_ENCODING .deflate, gzip, x-gzip, identity, *;q=0
HTTP_PRAGMA .no-cache
HTTP_ACCEPT_CHARSET .shift_jis, utf-8, utf-16, iso-8859-1;q=0.6, *;q=0.1
HTTP_HOST .taruo.net
その他の情報
HTTP_CONNECTION .keep-alive
判定
xxxxxxxxxxxxxxx.ne.jp (xxx.xxx.xxx.xxx)
判定:(未判定)
漏れ判定:(未判定)
総合評価:?(A 以上 or 生 IP。下記参照)
疑惑 0%:proxy の兆候は全く見られません。
0104名無しさん@お腹いっぱい。
2006/06/20(火) 23:30:27先日、squid関係のドキュメントにあった完全に隠す方法というのを見て
設定した記憶があります。
0105名無しさん@お腹いっぱい。
2006/06/21(水) 04:07:13というかそのドキュメントのurlを貼らないのはなんで?
0107名無しさん@お腹いっぱい。
2006/06/21(水) 10:59:300108Gates
2006/06/21(水) 12:23:02>>105 user-agents-->>103に表示していますが?
x-forwarder--> forwardしてないので表示されて無いだけなんですが?
引き続き。、よろぴく!
ちなみに、串使わなければ当然弾かれないです。
0109名無しさん@お腹いっぱい。
2006/06/21(水) 12:46:550110名無しさん@お腹いっぱい。
2006/06/21(水) 19:14:18コワー.
0111名無しさん@お腹いっぱい。
2006/06/21(水) 20:07:30> なんで隠蔽するんだろう?
1) proxyで発信元IPを隠して荒し行為
2) proxyからのアクセスを遮断
3) proxyであることを隠蔽 ← 今ココ
0112名無しさん@お腹いっぱい。
2006/06/21(水) 21:31:07>先日、squid関係のドキュメントにあった完全に隠す方法というのを見て
これは具体的にどれなんだと
0113名無しさん@お腹いっぱい。
2006/06/21(水) 22:02:57> 某がむしゃら掲示板では、「串禁止」となり弾かれました。
が隠されていては、第三者は答えようも試しようもない。
0114名無しさん@お腹いっぱい。
2006/06/21(水) 23:28:060115名無しさん@お腹いっぱい。
2006/06/22(木) 21:36:590116名無しさん@お腹いっぱい。
2006/06/23(金) 07:36:200117Gates
2006/06/23(金) 14:24:11>>116 つーか、串外してダイレクトならOK!
もちろんブラウザのJava、Java-script外してるYo.
0118名無しさん@お腹いっぱい。
2006/06/23(金) 15:45:04その設定の何をやったんだって。それが間違っているんだろ。
0119名無しさん@お腹いっぱい。
2006/06/23(金) 17:59:180120Gates
2006/06/23(金) 21:48:110121Gates
2006/06/23(金) 23:22:240122名無しさん@お腹いっぱい。
2006/06/29(木) 09:26:17cache_mgr root@abc.com
acl manager proto cache_object
acl cont src 127.0.0.1/255.255.255.255
acl all src 0.0.0.0/0.0.0.0
acl Safe_ports port 80 # http
http_access deny manager !cont
http_access allow all
http_access deny !Safe_ports
いざ、アクセスしてrootでログインしてみると
Cache Manager Error
connect: (61) Connection refused
となってしまいます。
原因は何なのでしょうか??
0123名無しさん@お腹いっぱい。
2006/06/29(木) 09:57:57logは?
0124122
2006/06/29(木) 16:53:270125名無しさん@お腹いっぱい。
2006/06/29(木) 20:14:26http_portで開いてるトコにつなげ
0126名無しさん@お腹いっぱい。
2006/06/29(木) 20:36:38ありがとうございました。
0127名無しさん@お腹いっぱい。
2006/06/30(金) 02:48:34Last-Modifiedの部分の処理をさせたくない場合はどうすればよいでしょうか?
Last-Modifiedがデータより新しくても更新する作業をされては困るので・・・。。
0128名無しさん@お腹いっぱい。
2006/06/30(金) 03:11:46ブー(はずれ)
0129名無しさん@お腹いっぱい。
2006/06/30(金) 03:56:30Proxy構築時に、任意のヘッダを追加して(X-hogeのように)クライアントに返したいのですが、その方法がわかりません。
header_replaceではできなかったので、他に方法があるのでしょうか?
0130名無しさん@お腹いっぱい。
2006/07/04(火) 12:57:12GMTで記録されてしまうのですが、
JSTで記録する方法ってありますか?
0131名無しさん@お腹いっぱい。
2006/07/04(火) 13:07:310132名無しさん@お腹いっぱい。
2006/07/04(火) 14:21:00> squidのキャッシュ削除は単純に古いものから消されていっているのでしょうか?
設定による。
0133名無しさん@お腹いっぱい。
2006/07/04(火) 15:28:09> squidのキャッシュ削除は単純に古いものから消されていっているのでしょうか?
「古いもの」の定義にも依存する。
0134名無しさん@お腹いっぱい。
2006/07/05(水) 01:02:59>squidのキャッシュ削除は単純に古いものから消されていっているのでしょうか?
の答えは
その通り。
0135名無しさん@お腹いっぱい。
2006/07/06(木) 03:41:39新しいモノから削除されている
0136名無しさん@お腹いっぱい。
2006/07/06(木) 03:43:32固いものから削除されている
0137名無しさん@お腹いっぱい。
2006/07/07(金) 14:43:500138名無しさん@お腹いっぱい。
2006/07/09(日) 22:46:17゚●゜ ちょっとここ通るクマー
。。
゚●゜
。。
゚●゜
。。
゚●゜
0139名無しさん@お腹いっぱい。
2006/07/18(火) 23:05:360140名無しさん@お腹いっぱい。
2006/07/20(木) 02:19:05段有・段無共に可
0141名無しさん@お腹いっぱい。
2006/07/31(月) 18:54:330142名無しさん@お腹いっぱい。
2006/08/01(火) 03:12:452.5のconfig使えねぇ。
気合入れて追いかけるか、このままメゲて見送るか。
ううむ。
0143名無しさん@お腹いっぱい。
2006/08/02(水) 16:19:09grep -v "#" squid.conf.default
0144名無しさん@お腹いっぱい。
2006/08/10(木) 02:47:37俺もやってみたが、そんな単純な話じゃないよ。
0145名無しさん@お腹いっぱい。
2006/08/10(木) 08:28:180146名無しさん@お腹いっぱい。
2006/08/17(木) 19:35:49こんなのがいっぱい来るようになったんだが、、
0147名無しさん@お腹いっぱい。
2006/08/19(土) 21:16:06けど、パッチのリリースが止まりませんね。
0148名無しさん@お腹いっぱい。
2006/08/27(日) 12:00:57AU端末成りすましテストの為に
Http-X-Up-Subno xxxxxxx.ezweb.ne.jp
みたいな事をやりたいんだけど、
header_replaceは置換だから、追加のヘッダ情報は書けないようです。
どうやれば、追加でヘッダ情報定義できますか?
0149sage
2006/08/29(火) 06:57:20>>WARNING: Shrinking cache_dir #0 to 1453064 KB
は、なぜ表示されるのですか?
cache_dir の設定値2000MBに達したから表示されると思うのですが...
0150名無しさん@お腹いっぱい。
2006/08/29(火) 18:54:14実装されているdelay poolsという機能はどのようなものでしょうか?
ググっても設定資料が多く
詳しい説明が出てるページが見当たりません。
英語は苦手なので本家は読めませんでした。
お願いします
0151名無しさん@お腹いっぱい。
2006/08/29(火) 19:15:15バンド幅を抑える
0152名無しさん@お腹いっぱい。
2006/08/29(火) 20:28:07ありがとうございます
もう少し詳しくどのような理屈で
どのように帯域制限しているのか
教えてください
お願いします
0153名無しさん@お腹いっぱい。
2006/08/29(火) 22:01:05http://www.squid-cache.org/Doc/FAQ/FAQ-19.html#ss19.8
Squid は日本語の情報少ないから
英語読めないと話にならんよ。
0154名無しさん@お腹いっぱい。
2006/08/29(火) 22:17:480155名無しさん@お腹いっぱい。
2006/08/29(火) 22:43:20必要ないから。
0156名無しさん@お腹いっぱい。
2006/08/29(火) 23:34:22最近はそうでもないのかな
0157名無しさん@お腹いっぱい。
2006/08/29(火) 23:36:09やつらは三国人と同じで恩を仇で返しやがる。
0158名無しさん@お腹いっぱい。
2006/08/29(火) 23:41:11まあ広げても入ってくる人少ないだろうけどさ
0159名無しさん@お腹いっぱい。
2006/08/29(火) 23:47:40それが出来ないって事は人間未満だから
そんな人間モドキを呼んだって害はあっても益にはならない
0160名無しさん@お腹いっぱい。
2006/08/29(火) 23:53:10もしくは忙しくなり過ぎちゃったのかもね
0161名無しさん@お腹いっぱい。
2006/08/29(火) 23:55:22だとしたら、日本語訳の技術書を読むよりまず英語を覚えろ
そうするとお前が今後わざわざ訳を探さなくても読めるようになるだろ?
0162名無しさん@お腹いっぱい。
2006/08/29(火) 23:58:31自分がせっせと貢献してやってた奴らが実は人じゃなかったと気付いたから
0163名無しさん@お腹いっぱい。
2006/08/30(水) 00:09:44> 最近は他人に貢献することに喜びを感じる人は少なくなったか
そんな人間が多かったことなんてないよ。
0164名無しさん@お腹いっぱい。
2006/08/30(水) 00:14:100165名無しさん@お腹いっぱい。
2006/08/30(水) 00:16:20そういう質の人が居なくなったあとを引き継ぐような人も減ってるのかも値
0166名無しさん@お腹いっぱい。
2006/08/30(水) 00:17:280167名無しさん@お腹いっぱい。
2006/08/30(水) 00:29:26得られたものは、罵声と嘲笑と脅迫だったよ。
なんつうか、プロが使うものしか関わっちゃいけな
いんだなと思ったよ。
0168名無しさん@お腹いっぱい。
2006/08/30(水) 00:32:34> そう?そうでもなかったと思うけどね
ギブアンドテイク。
入門過程でコミュニティから得たものをコミュニティに返そうという働き。
その連鎖が世界を回していた。そしてそれを「貢献」と呼んだのだ。
0169名無しさん@お腹いっぱい。
2006/08/30(水) 01:12:23ギブギブギブギブギブギブギブギブギブギブギブギブギブギブギブギブギブギブギブギブ
ギブギブギブギブギブギブギブギブギブギブギブギブギブギブギブギブギブギブギブギブ
ギブギブギブギブギブギブギブギブギブギブギブギブギブギブギブギブギブギブギブギブ
ギブギブギブギブギブギブギブギブギブギブギブギブギブギブギブギブギブギブギブギブ
ギブギブギブギブギブギブギブギブギブギブギブギブギブギブギブギブギブギブギブギブ
ギブギブギブギブギブギブギブギブギブギブギブギブギブギブギブギブギブギブギブギブ
おまえらから得られるものなんて何もなかった。
0170名無しさん@お腹いっぱい。
2006/08/30(水) 01:21:42>ギブアンドテイク。
>入門過程でコミュニティから得たものをコミュニティに返そうという働き。
>その連鎖が世界を回していた。そしてそれを「貢献」と呼んだのだ。
そうそうそんな感じ
0171名無しさん@お腹いっぱい。
2006/08/30(水) 01:22:12>最初からずっと
>ギブ
ってことはたぶんないと思うよ
0172名無しさん@お腹いっぱい。
2006/08/30(水) 04:13:57彼氏がそう感じたならそうなんじゃない?
金銭的な見返りが無い分
尊敬や愛情を持って遇しようという話はとんと聞かないし
この板だって回答への下らないレスで苛つかされることは多いだろ?
0173名無しさん@お腹いっぱい。
2006/08/30(水) 09:53:39ありがとうございます
辞書片手に解読に挑戦します
0174名無しさん@お腹いっぱい。
2006/09/04(月) 23:55:01大馬鹿が減っただけだろ。
0175名無しさん@お腹いっぱい。
2006/09/05(火) 05:42:490176名無しさん@お腹いっぱい。
2006/09/05(火) 19:03:22なんの躊躇もなくやってくれる人がもっと増えるといいのにね
日本人恥ずかしがり屋さん
0177名無しさん@お腹いっぱい。
2006/09/05(火) 19:06:09・需要が少ないから
・動作が複雑だから
・追従が大変だから
ってだけじゃね?
0178名無しさん@お腹いっぱい。
2006/09/05(火) 19:14:41> 貢献という名の自己満足を何の躊躇もなくやってのける
「貢献」とは「負債の返済」のことである。
発言権を得るための通過儀礼でもあったな。
0179名無しさん@お腹いっぱい。
2006/09/05(火) 22:42:16わたって入念に保守されたことはないな。所詮は売名行為と興味本位
そして能力がないことの言い訳のための痙攣みたいなものだ。
0180名無しさん@お腹いっぱい。
2006/09/05(火) 22:43:57翻訳者の集い
http://pc8.2ch.net/test/read.cgi/unix/1109704849/
0181名無しさん@お腹いっぱい。
2006/09/05(火) 22:56:06./ .\ / ヽ
/ ;ゝ--──-- 、._/ .|
/,.-‐''"´ \ |
/ ヽ、 |
/ ● ヽ|
l (_人__ノ ● l いや、そんな事言われても
.| ´´ | / | ワテ猫やし
l ヽ_/ ´´ l
` 、 /
`ー 、__ /
`'''ー‐‐──‐┬‐‐'''""
/ |
/ |
0182名無しさん@お腹いっぱい。
2006/09/09(土) 08:07:21できることなのかどうか分かりません。
www.canon-sales.co.jpの旧アドレスを
cweb.canon.jp 新アドレスに変換してアクセスし
404を出さないでウェブ巡回出来るようにしたいのです。
Squidはこういう利用のためではないと思うんですが、やり方が
分からないので聞きに来ました。
0183名無しさん@お腹いっぱい。
2006/09/09(土) 08:44:38っ[redirector]
0184名無しさん@お腹いっぱい。
2006/09/10(日) 17:51:59切れなくするような設定はありますか?
ブラウザをリロードしてもSquidキャッシュに切れた情報が
残っているのでSquidで途中できっているようです。
0185名無しさん@お腹いっぱい。
2006/09/28(木) 01:11:25というファイルを作成したのですが、設定を自動的に検出するにチェックを入れても
読みに行ってくれません。具体的にはapacheのログに何も残っていない状況です。
example.comはWindowsのTCP/IPの設定でDNSsuffixの項目であらかじめ指定してあります。
0186名無しさん@お腹いっぱい。
2006/09/29(金) 10:11:23クライアントのホスト名から名前が引けてないんじゃないの。
port 80をパケットキャプチャーでもしてみたら。
0187名無しさん@お腹いっぱい。
2006/09/30(土) 00:57:320188名無しさん@お腹いっぱい。
2006/09/30(土) 19:55:05本社−拠点間の回線をFGAから広域イーサネットに切り替えたのですが、
拠点からの接続が以前よりインターネットへの接続が遅くなってしまったのですが、
考えられそうな設定値はありますでしょうか?(本社は問題なしです)
プロキシを使わないとスループットは3M近辺で、
プロキシを使うと0.5Mくらいまで低減してしまう様です。。
プロキシサーバ上のMTU値を変えるとかそういった類でしょうか?
情報をお持ちの方がいらっしゃいましたら、ご助言頂けると助かります。
0189名無しさん@お腹いっぱい。
2006/10/02(月) 01:19:37FGAってなんだ?
プロキシは、本社だけにあるのか?
インターネットの出口は、どこだ?
0190名無しさん@お腹いっぱい。
2006/10/16(月) 00:18:00普通に設定していた場合、ブラウザのプロキシ設定のところにポートとアドレスを入れるだけで使えてしまうオープン状態になってしまいます。
リバースプロキシなので
http_port 80で
ICPを使用するためproxy機能もどうしてもONにしなければいけないのですが、
どうすればよいでしょうか。。
0191名無しさん@お腹いっぱい。
2006/10/16(月) 05:32:55ドキュメント読めば良いと思うよ。
もしくは質問する時は明確に書けば良いんじゃないかな。
0192名無しさん@お腹いっぱい。
2006/10/16(月) 12:59:42port 80と3130を開き、リバースプロキシとICPを併用させて稼働しています。
ICPを使うので、httpd_accel_with_proxyをonにしていて、ブラウザからこのリバースプロキシのアドレスとポート(80)を入力すると簡単に普通のプロキシとして動作してしまいます。
なので、この普通のプロキシとしての動作に認証を掛けたいのですが、やり方がわかりません。
ICPのデータ取得としてくるサーバーは決まっているので、指定したIPアドレス以外はプロキシとしての利用を拒否し、
リバースプロキシー側の利用は0.0.0.0/0で利用させたいのですが、どのように設定すればよいのでしょうか?
aclの定義を見ていたのですが、リバースプロキシと普通のプロキシとしての定義がないようなので、、
0193名無しさん@お腹いっぱい。
2006/10/16(月) 18:18:000194名無しさん@お腹いっぱい。
2006/10/16(月) 19:48:30アクセス元を制限するんじゃなくって、アクセス先を制限してみる。
つまり、リバースしたくないサイトへは deny する。
0195192
2006/10/16(月) 20:55:05本当に、ありがとうございました。
0196名無しさん@お腹いっぱい。
2006/10/17(火) 01:30:14awk, grep, wcとかだと、お手軽に見れないのでほったらかしがおおくなるんだよな。。。
0197名無しさん@お腹いっぱい。
2006/10/17(火) 01:52:360198名無しさん@お腹いっぱい。
2006/10/17(火) 07:39:40ええっと、クリックすると表がたくさんパパッと出てくるやつ。
0199名無しさん@お腹いっぱい。
2006/10/17(火) 09:16:570200名無しさん@お腹いっぱい。
2006/10/17(火) 09:59:030201名無しさん@お腹いっぱい。
2006/10/17(火) 10:00:350202名無しさん@お腹いっぱい。
2006/10/17(火) 10:58:260203名無しさん@お腹いっぱい。
2006/10/17(火) 14:41:53fsck高速化しそう。
0204名無しさん@お腹いっぱい。
2006/10/18(水) 14:28:02ディスクにも優しそうだね。
0205名無しさん@お腹いっぱい。
2006/12/11(月) 16:01:02acl Safe_ports port 80 # http
acl Safe_ports port 21 # ftp
…以下略
http_access deny !Safe_ports
と設定が記述してあるのですが、http_accessの部分は
http_access allow Safe_ports
でも同じ意味ですよね?。なんでわざわざ!を付けるのでしょうか?。
0206名無しさん@お腹いっぱい。
2006/12/11(月) 16:34:23deny !Safe_ports は Safe_ports 以外を拒否するだけで、Safe_ports に
マッチするものについては許可も拒否もしない。どっちになるかは以降の acl しだい。
allow Safe_ports は Safe_ports にマッチしたら以降の acl に関係なく許可される。
逆に Safe_ports 以外のものについては関知しない。
0207205
2006/12/11(月) 17:49:34説明ありがとうございます。理解できました!!。
0208名無しさん@お腹いっぱい。
2006/12/11(月) 20:36:03商用のサーバもNetCacheが無くなりBrueCoatのみになった。悲しいよね。
SunはまだProxy作っているけど既に忘れ去られた製品。
0209名無しさん@お腹いっぱい。
2006/12/11(月) 20:40:360210名無しさん@お腹いっぱい。
2006/12/11(月) 20:46:140211名無しさん@お腹いっぱい。
2006/12/11(月) 20:52:100212名無しさん@お腹いっぱい。
2006/12/11(月) 20:53:050213名無しさん@お腹いっぱい。
2006/12/11(月) 22:13:25フェーズに入っているということ。
あれは、瀕死のネットを救うための死にものぐるいの努力の中で生まれ
たものだからねえ。
0214名無しさん@お腹いっぱい。
2006/12/11(月) 22:26:19http/ftpのウイルスチェックやURLフィルタなんかでも。
0215名無しさん@お腹いっぱい。
2006/12/11(月) 22:41:59当然Squidは使わないけどね。
NetCacheは売ったNetApp側はさっさとHPから情報を消しちまうし
買ったBlueCoat側のHPには全然情報が載らずで困ったもんだ。
0216名無しさん@お腹いっぱい。
2006/12/11(月) 23:55:12プロプライエタリの製品で痛い目をみてるのに馬鹿じゃないの?
0217名無しさん@お腹いっぱい。
2006/12/12(火) 03:19:00相手にするな。というか、いくつかの誰でも知っているような
大企業に勤めたことがあるが、その全てでsquidを使っていた。
そして、その全てでsquidの前はdelegateだったそうな。
0218名無しさん@お腹いっぱい。
2006/12/12(火) 08:30:57必要なのはプロクシであって
キャッシュではないだろ。
0219名無しさん@お腹いっぱい。
2006/12/12(火) 22:36:04プロキシと言うと誤解を招くと思ってそう書いている。
0220名無しさん@お腹いっぱい。
2006/12/13(水) 02:53:32キャッシュとプロキシは別物では?
0221名無しさん@お腹いっぱい。
2006/12/14(木) 00:54:51出来るサーバだよな。君はこうした場合、何と呼んでいるの? プロキシ?
Squid的にはCache Serverと称しているけどな。NetCacheも。
0222名無しさん@お腹いっぱい。
2006/12/14(木) 01:11:02Squid ならプロクシサーバ兼キャッシュサーバだけど
>>214 が言うようなウィルスチェッカや URL フィルタだと
キャッシュしないのもあるでしょ。
0223名無しさん@お腹いっぱい。
2006/12/14(木) 01:14:05http://yougo.ascii24.com/gh/11/001161.html
http://yougo.ascii24.com/gh/77/007779.html
0224名無しさん@お腹いっぱい。
2006/12/14(木) 01:14:100225名無しさん@お腹いっぱい。
2006/12/14(木) 01:14:540226名無しさん@お腹いっぱい。
2006/12/14(木) 01:15:330227名無しさん@お腹いっぱい。
2006/12/14(木) 01:19:070228名無しさん@お腹いっぱい。
2006/12/14(木) 01:19:550229名無しさん@お腹いっぱい。
2006/12/14(木) 01:22:44興味がある。だれかやっていない?
また、おれの乏しい知識だとSquidしか知らないのだが、もっと高速なオープン
ソース系のサーバがあるんだろうか?
0230名無しさん@お腹いっぱい。
2006/12/14(木) 02:55:22squidしか選択肢がない。もうちょっとしたらmod_proxyも来るかもね。
製品の箱型のとは勝負にならんけど、必要十分な速度は出るはず。
# 結局は用途次第だけど。
0231名無しさん@お腹いっぱい。
2006/12/14(木) 03:10:18> なんかさ、セキュリティとかでキャッシュ使いたがるところ多いじゃん。
> http/ftpのウイルスチェックやURLフィルタなんかでも。
× キャッシュ
○ プロクシ
0232205
2006/12/14(木) 16:16:52acl room src 192.168.0.1-192.168.0.100/32
と書いた場合と
acl room src "/etc/squid/acl_room.txt"
↓
/etc/squid/acl_room.txt
----+----+----+----+----+----+----+----+
192.168.0.1/32 # PC1
192.168.0.2/32 # PC2
192.168.0.3/32 # PC3
…
192.168.0.100/32 # PC100
----+----+----+----+----+----+----+----+
と書いた場合、処理速度に違いは出るのでしょうか?。
※http_access で制御した場合です。
0233名無しさん@お腹いっぱい。
2006/12/14(木) 18:58:060234名無しさん@お腹いっぱい。
2006/12/14(木) 19:44:530235名無しさん@お腹いっぱい。
2006/12/14(木) 20:42:550236名無しさん@お腹いっぱい。
2006/12/18(月) 07:43:10アクセスするファイルタイプで分けるのにはどうすればよいのでしょうか?
例えば、.htmlならproxy経由で、.cgiなら直接接続、みたいなことをやりたいです。
0237名無しさん@お腹いっぱい。
2006/12/18(月) 08:23:360239ポウクンポオ
2006/12/22(金) 11:46:020240名無しさん@お腹いっぱい。
2006/12/26(火) 22:14:51ファイルタイプだと難しいですが、拡張子でよいならsquidの設定で可能です。
url_regexでaclを定義してあげて、never_direct,always_directを組み合わせて
記述します。
ただ、1つ1つ定義するのも手間なので、目的によっては他の手段でできるんじゃ
ないかなと思います。
0241名無しさん@お腹いっぱい。
2006/12/30(土) 01:18:06単に中継してくれるだけでいい(キャッシュ不要)んですが、squidだとどの位
スループットに影響しますか?
いや、Pen@300MHzっていうロースペックなマシンで
串なしで20Mbps前後の所にstone経由させたら4Mbpsまで落ち込んだんで orz
0242名無しさん@お腹いっぱい。
2006/12/30(土) 15:25:250243名無しさん@お腹いっぱい。
2006/12/30(土) 15:52:590244名無しさん@お腹いっぱい。
2007/01/11(木) 07:51:53キャッシュにファイルが存在しない場合、
ほぼ同時に複数のクライアントからそのファイルの取得リクエストがあると、
毎回HTTPサーバに対してそのファイルを取りに行ってしまいます。
一度だけ取りに行くように変更する方法はないでしょうか?
0245名無しさん@お腹いっぱい。
2007/01/16(火) 14:29:22更新されてない古いフラッシュや画像が表示される場合があるけど
あれって回避できないのですか?
そもそもSquidって該当ページが更新されてるされてないの判断はどこでやってるの?
0246名無しさん@お腹いっぱい。
2007/01/16(火) 14:33:060247245
2007/01/16(火) 14:34:26Squidは見に行ったページが更新されているか否かは判断してないの?
0248名無しさん@お腹いっぱい。
2007/01/16(火) 14:40:43http://wiki.squid-cache.org/SquidFaq/InnerWorkings#head-42f0582290981fb15dd7d7edd3d42ae8c52fa317
0249245
2007/01/16(火) 15:23:47HTML本体が更新されないで中身の画像やフラッシュが更新された場合には
キャッシュから拾ってしまうことがあるってことでOKですか?
0250名無しさん@お腹いっぱい。
2007/01/16(火) 15:38:55HTML だろうが画像だろうが1ファイルごとに寿命が管理される。
フラッシュは取りに行くクライアントが違うから
挙動が違うこともある。
0251245
2007/01/16(火) 15:52:520252名無しさん@お腹いっぱい。
2007/01/16(火) 16:30:270253名無しさん@お腹いっぱい。
2007/01/16(火) 17:31:160254名無しさん@お腹いっぱい。
2007/01/16(火) 19:20:020255名無しさん@お腹いっぱい。
2007/01/16(火) 19:47:43>>248
0256名無しさん@お腹いっぱい。
2007/01/17(水) 17:49:17検証で色々なソフトを使ってみたいのですが、
Web Polygraph しか見つからない。Orz...
0257名無しさん@お腹いっぱい。
2007/01/17(水) 20:35:40俺はお手軽にApacheBenchやJMeterを使うことが多いが
どうしても少数のURLを繰り返しアクセスすることになるから
何を評価してるんだか判ったもんじゃないな
0258名無しさん@お腹いっぱい。
2007/01/18(木) 12:39:15レスありがとう。参考にしました。
で、色々と使ってみたけど Proxy の評価なら
Web Polygraph が一番良い感じです。
ただし、Web Polygraph は config が一番難しかった。
ついでに coss を使ってみたけどイイネェ。
aufs , ufs よりも速いですわ。
0259名無しさん@お腹いっぱい。
2007/02/16(金) 01:43:00は、このSquidで出来るのでしょうか?
0260名無しさん@お腹いっぱい。
2007/02/17(土) 18:55:52『書けませんよニヤリ(´ー`)』とか出して見たいね(藁
0261名無しさん@お腹いっぱい。
2007/02/19(月) 14:37:02acl post method POST
acl 2ch dstdomain .2ch.net
http_access deny post 2ch
でいいんだろうか。
0262名無しさん@お腹いっぱい。
2007/02/19(月) 17:05:400263名無しさん@お腹いっぱい。
2007/02/27(火) 19:42:00逆引きした時に引けないとレスポンスが極端に低下するよ。
0264名無しさん@お腹いっぱい。
2007/03/05(月) 17:05:03GoogleEarthやWorldWindへのアクセスは通常キャッシュされないのですが、
これら特定ドメイン又はURL等を任意にキャッシュさせるにはどうすればよいでしょうか?
特定〜〜をキャッシュさせない、という例はよく見かけるのですが・・・
'?'を含む場合はキャッシュしない設定、はOFFって実験したつもりですが
これについても指定ドメインに対してのみ動作させたいです。
0265名無しさん@お腹いっぱい。
2007/03/06(火) 02:26:36何が問題になっているのかよくわからない。
キャッシュしていないってことは、どこかで誰かが何かをしているわけだ。
squidの設定だけで解決できるとは限らないよね。
0266名無しさん@お腹いっぱい。
2007/03/06(火) 10:25:11GoogleEarthの通信を完全に調べたわけではないのですが、httpは
GET http://kh.google.com/flatfile?f1-0201-i.133+f1-02111-i.133&v=1 HTTP/1.1
Accept: text/plain, text/html, text/xml, text/xml-external-parsed-entity, application/octet-stream, application/vnd.google-earth.kml+xml, application/vnd.google-earth.kmz, image/*
Cache-Control: no-cache, no-store
Cookie: $Version="0"; SessionId=********* State=1
User-Agent: kh_lt/LT4.0.2737
Host: kh.google.com
Pragma: no-cache
Connection: keep-alive
HTTP/1.1 200 OK
Content-Type: application/octet-stream
Server: Keyhole Server 2.4
Content-Length: 16756
Date: Tue, 06 Mar 2007 01:08:03 GMT
Proxy-Connection: close
といった状態で、Cache-Control、Pragma、Content-Type、Dateあたりは問題ではないかと考えています。
(Cookie認証らしきものも問題になるかもしれません)
そこで、これら諸条件を無視したキャッシュルールが実現できないかとconfを眺めたのですが、
まず特定ドメイン対象に詳細なルールを記述する方法が分からずorz
非キャッシュ指定があるので、強制キャッシュ指定もあるやもと思いまして。
0267266
2007/03/06(火) 17:37:29refresh_pattern にありますね。ですね。基本的なところで読み落としてました。
refresh_pattern kh.google 10080 80% 20160 override-expire override-lastmod ignore-reload
こうでしょうか?? これで
# acl QUERY urlpath_regex cgi-bin \?
# no_cache deny QUERY
とすると一部キャッシュされてるようです。全部じゃないあたりがまだ何か必要そうなのと、
no_cacheの項目は本当は残しておきたいです。
0268名無しさん@お腹いっぱい。
2007/03/16(金) 10:47:47すぐにクライアントにキャッシュを返し、
その後でwebサーバに読みに行って必要であればキャッシュを更新、
といった動作をさせたいドメインがあるのですが、可能でしょうか?
0269名無しさん@お腹いっぱい。
2007/03/19(月) 04:22:110270名無しさん@お腹いっぱい。
2007/03/21(水) 22:23:220271名無しさん@お腹いっぱい。
2007/04/22(日) 20:13:510272名無しさん@お腹いっぱい。
2007/04/23(月) 10:49:372.6.xは場所が違うが、同じ手法で出来る事を確認済み。
*** client_side.c.orig Thu Mar 3 09:20:48 2005
--- client_side.c Thu Mar 3 09:22:38 2005
***************
*** 869,874 ****
--- 869,875 ----
packerClean(&p);
memBufClean(&mb);
}
+ http->al.url = http->uri;
accessLogLog(&http->al);
clientUpdateCounters(http);
clientdbUpdate(conn->peer.sin_addr, http->log_type, PROTO_HTTP, http->out.size);
0273名無しさん@お腹いっぱい。
2007/05/02(水) 05:13:41セキュリティは向上しますか?
0274名無しさん@お腹いっぱい。
2007/05/14(月) 21:43:250275名無しさん@お腹いっぱい。
2007/05/18(金) 13:56:59ポートフォワードって言葉は多様すぎていまいちぴんと来ないが、
ゲートウェイでの静的NAPTのことか?
また、httpdってな書き方をするとwwwサーバアプリケーション単体のことを
言っているのかセション単位のプロセスのことを言っているのかよく分らない。
それにリバースプロキシを外部のデータセンターに置くのか、レンタルサーバ
使うのか、DMZに置いてwwwサーバを更に内側に移転するのか、とか・・
wwwサーバマシンの物理的な台数や仮想的なホストの数などによっても様々だし、
さらにどういう運用をして管理にどれだけコストが割けるかによっても一概に
言えないし、そもそも何を指して「セキュリティの向上」と捉えるかにもよる。
一ついえることはプロキシが信頼の置けない状態になれば、そこからのアクセス
を許しているマシンも(いくら外部と隔離していても)危険な状態になるのは同じということ。
0276名無しさん@お腹いっぱい。
2007/05/28(月) 08:05:330277名無しさん@お腹いっぱい。
2007/06/04(月) 12:54:380278名無しさん@お腹いっぱい。
2007/06/05(火) 22:21:080279名無しさん@お腹いっぱい。
2007/06/05(火) 22:47:31Webalizerでは掘り下げが甘いし。
0280名無しさん@お腹いっぱい。
2007/06/05(火) 23:05:130281名無しさん@お腹いっぱい。
2007/06/13(水) 17:16:33aufsも一緒に組み込んでおくか
kldload aio しなければいかんのか。
ヒントがなかなか見つからなくてはまったorz
0282名無しさん@お腹いっぱい。
2007/06/16(土) 13:23:11configure時に
--enable-storeio=coss --enable-coss-aio-ops --with-large-files
を追加して動作するようになりました。
しかし、評価環境のユーザはオレひとりなので、効果のほどは全く分からず・・・。
0283名無しさん@お腹いっぱい。
2007/06/16(土) 20:31:480284名無しさん@お腹いっぱい。
2007/06/18(月) 20:26:53COSS なら squid.conf の cache_dir の項目では
0285名無しさん@お腹いっぱい。
2007/06/18(月) 20:30:07squid.conf に COSS_MEMBUF_SZ を変えろって書いてあるな。
configure するときに値を与えるか src/fs/coss/store_coss.h をいじればいいんじゃなかろーか
0286名無しさん@お腹いっぱい。
2007/06/22(金) 17:14:23際限なくメモリ使用量が増えていく
(そしてそのうちOS側の制限に引っ掛かってプロセスがおっこちる)
ような気がするんだが 気のせい?
FreeBSD6.2 + Squid 2.6STABLE13
0287名無しさん@お腹いっぱい。
2007/06/22(金) 23:45:500288名無しさん@お腹いっぱい。
2007/07/06(金) 18:10:26そういう前に ulimitがどうなってるか
確認してみよう!
0289名無しさん@お腹いっぱい。
2007/07/09(月) 10:36:51エラーのHTMLを作成して、それを表示は方法ありますか?
0290名無しさん@お腹いっぱい。
2007/07/24(火) 00:54:50http://varnish.projects.linpro.no/
0291名無しさん@お腹いっぱい。
2007/08/10(金) 18:55:08キャッシュされるまでオリジナルサーバに要求を投げるんですか?
例えば100個のクライアントから同じコンテンツを要求されたら、
キャッシュが無い時100回オリジナルサーバの方にリクエストが行くというか・・・
0292名無しさん@お腹いっぱい。
2007/08/10(金) 18:59:51negative_ttl あたりの話?
0293名無しさん@お腹いっぱい。
2007/08/10(金) 19:10:39自分でもあまり理解出来ていないんですが、
>>244の様な感じですね・・・。
0294291
2007/08/14(火) 15:28:51色々調べてみた結果無理っぽいという事がわかりました。
TCPコネクションを集約する為のL4L7スイッチなどが必要なようでした。
0295名無しさん@お腹いっぱい。
2007/08/19(日) 23:01:38>キャッシュされるまでオリジナルサーバに要求を投げるんですか?
キャッシュされていないんだから、どう考えてもリクエストは飛ぶだろ。
Squidはエスパーじゃないし。
0296名無しさん@お腹いっぱい。
2007/08/22(水) 19:02:47オブジェクトキャッシュを持っていない同じコンテンツにたいして並列に取得クエリが来たら
いくつか目辺りでオリジナルへクエリを飛ばさずクライアントへの返事をちょっと引き延ばして
オリジナルサーバからのオブジェクト取得完了を待って
取得が終わったら一気にクライアントに返す、ってことはできないだろーか
0297名無しさん@お腹いっぱい。
2007/08/24(金) 03:04:05キャッシュされたという状態の他に取得中って状態も作るの?
理屈としては出来るだろうけど、keep it simple stupidでは無い気もするな。
リバースプロクシー用途であれば同じコンテンツに並列クエリーが一気にくる
ってのもあり得るから、ベンチマーク的に効果が出る場合も有りそうだけど。
0298名無しさん@お腹いっぱい。
2007/08/28(火) 03:32:05squidを使用してリバースプロキシを構築しようとしています。
SSL処理のため、サーバ証明書の設定を行うとしていますが、
ベリサインの中間CA証明書はどのように指定すればよいので
しょうか?
バージョンは「squid-2.6.STABLE6-4.el5」です。
よろしくお願いします。
0299名無しさん@お腹いっぱい。
2007/08/28(火) 03:54:07最初のリクエストに相乗りしているように見えるが。
0300名無しさん@お腹いっぱい。
2007/09/01(土) 23:52:470301名無しさん@お腹いっぱい。
2007/09/02(日) 02:03:39リリースはうれしいけど、土曜日にリリースすんなよな。
火曜とか水曜日ぐらいにしてくれ。
数日とはいえ、会社のSquid ServerのVersionUp
までになにかあったらどーすんだ。
*/
0302名無しさん@お腹いっぱい。
2007/09/04(火) 14:18:290303名無しさん@お腹いっぱい。
2007/09/06(木) 09:19:030304名無しさん@お腹いっぱい。
2007/10/05(金) 19:04:49w3mでブラウジングしていますが、ローカルキャッシュが欲しくSQUIDの導入を考えています。
ローカルにsquidを立ち上げて、そこにキャッシュさせようと考えていますが
画像もダウンロードさせると何の意味も無いので
テキストファイルだけを取って来させる設定って出来ますか?
0305名無しさん@お腹いっぱい。
2007/10/06(土) 03:06:420306名無しさん@お腹いっぱい。
2007/10/06(土) 03:14:390307名無しさん@お腹いっぱい。
2007/10/06(土) 12:44:11http://www.squid-cache.org/Versions/v3/3.0/
テストする気にもならんがw
0308名無しさん@お腹いっぱい。
2007/10/24(水) 16:25:540309名無しさん@お腹いっぱい。
2007/10/30(火) 00:53:22viralator ダサすぎ orz...
やっぱり無理か。
0310名無しさん@お腹いっぱい。
2007/11/02(金) 03:22:08のような画像がキャッシュできないのですが、
可能でしょうか?
0311名無しさん@お腹いっぱい。
2007/11/05(月) 22:28:430312名無しさん@お腹いっぱい。
2007/11/06(火) 02:48:51mail用のclamavちょろっと変更してsquidclam試してみた
遅い鯖相手だとタイムアウトする事が多いな設定で調整かな
ローカルポートの利用範囲制限出来ないのかな?
せっかくだから使ってみる・・・・Nortonとの2重チェックだけど・・・。
0313名無しさん@お腹いっぱい。
2007/11/06(火) 15:34:21ありがとうございました。
0314名無しさん@お腹いっぱい。
2007/11/21(水) 15:12:35always_directやnever_directをさわってみたのですが、なかなか思い通りに動いてくれません。
よろしくお願いします。
0315名無しさん@お腹いっぱい。
2007/11/21(水) 15:13:13あげときます
0316名無しさん@お腹いっぱい。
2007/11/21(水) 15:36:05always_direct allow 2ch
never_direct allow all
でだめかい?
0317名無しさん@お腹いっぱい。
2007/11/21(水) 15:49:05やってみましたが、両方とも親に投げられてしまいます(つд⊂)エーン
たいがい、両方とも親に投げられるか直接取りに行くかになってしまいます
ある場合は、逆(指定ドメインは親に、それ以外は直接)になってしまいました。
やりたいことは指定ドメインは直接、それ以外は親です。
ローカルネットだけ直接取りに行くという希望と同じことです
予想外に思い通りにならないので困ってます
0318名無しさん@お腹いっぱい。
2007/11/21(水) 15:59:18これってそういう仕様なんでしょうか???
always_directで強制すれば親に投げてくれるんですが
0319名無しさん@お腹いっぱい。
2007/11/21(水) 17:35:10acl PROTO proto ftp http https
never_direct deny 2ch
never_direct allow all
cache_peer_access xxx.xxx.xxx.xxx deny 2ch
cache_peer_access xxx.xxx.xxx.xxx allow PROTO
これでどう?(xxx.xxx.xxx.xxx は親のIPアドレスで)
うちはこれで動いているけど。
0320名無しさん@お腹いっぱい。
2007/11/21(水) 19:01:50ありがとうございます
試してみたけど、ダメみたいです
ただ、子proxyからのアクセスには影響があった(アクセスできなくなった)ので、何かが起こってるみたい
たぶんうちの環境に、なにか特殊な問題があるんでしょうね・・・・
しょうがないかな
squidの詳しい本があれば買って、何が起こってるのか考えてみたいと思ってます
0321名無しさん@お腹いっぱい。
2007/11/21(水) 20:11:21cache_peer,cache_peer_access,never_direct,always_direct の設定と
それに関連する acl だけ出してごらん。
(もちろんマスクして)
見れば判ると思うから。
0322名無しさん@お腹いっぱい。
2007/11/21(水) 20:48:56わかるかも。
aclMatchAcl: checking 'acl Safe_ports port 80
aclMatchAclList: returning 0
0323名無しさん@お腹いっぱい。
2007/11/21(水) 22:13:56ちょっとまってください
>>322
よい情報サンクスです
どうやらパターンマッチに失敗してるみたいです
acl HOGE dstdomain B.C
と記述して、A.B.Cにアクセスすると、
aclMatchAcl: checking 'acl HOGE dstdomain B.C'
aclMatchDomainList: checking 'A.B.C'
aclMatchDomainList: 'A.B.C' NOT found
となって、親に取りに行ってしまい(ダメ)、
acl HOGE dstdomain A.B.C
と記述して、A.B.Cにアクセスすると、
aclMatchAcl: checking 'acl NEC dstdomain A.B.C'
aclMatchDomainList: checking 'A.B.C'
aclMatchDomainList: 'A.B.C' found
となって直接アクセスしてくれる(OK)
バグですかね???
面倒くさいけど、squidのバージョンあげるか・・・・・・
0324名無しさん@お腹いっぱい。
2007/11/21(水) 22:37:58>acl HOGE dstdomain B.C
acl HOGE dstdomain .B.C
では?
0325名無しさん@お腹いっぱい。
2007/11/21(水) 22:38:33では、A.B.Cのパターンマッチに失敗するけど、ドットを加えて、
acl HOGE dstdomain .B.C
とすると、パターンマッチに成功します
なんだかなぁ・・・
とりあえず、ドメイン名に依存した親proxyアクセスはうまくいくようになったみたいです
ありがとうございました
あと残る課題は、ドメイン名に依存してSSLアクセスを多段プロキシで可能にすること
(デフォルトでは多段プロキシはしないようになってるみたい)
0326名無しさん@お腹いっぱい。
2007/11/21(水) 22:41:46すいません
見る前にカキコしてしまいましたが、おっしゃるとおりです
ほとんどのサイトの情報では、このドットの要不要はコメントされていません
ドットなしで書いてあるところは多く、ドット付きで書いてあっても、有無で動作に差異があるようなことは
書いてありませんでした
差異がないようにインプリしてもらいたかったですね
もしかしてバグの一種なのかな?
0327名無しさん@お腹いっぱい。
2007/11/21(水) 22:43:470328名無しさん@お腹いっぱい。
2007/11/21(水) 22:44:06dstdom_regex だとどうよ?
0329325
2007/11/22(木) 01:26:56cache_peer_accessをベースにしたACL制御で実現しました
ありがとうございました
0330名無しさん@お腹いっぱい。
2007/11/22(木) 12:05:030331名無しさん@お腹いっぱい。
2007/11/22(木) 16:25:41SquidFaq/SquidAcl - SquidWiki
http://wiki.squid-cache.org/SquidFaq/SquidAcl#head-37f00e4c3e6b2b02d72f3c47af4a10a4d6c7def2
0332名無しさん@お腹いっぱい。
2007/11/22(木) 16:32:160333名無しさん@お腹いっぱい。
2007/11/22(木) 16:43:11も.(ドット)を忘れてらw
0334名無しさん@お腹いっぱい。
2007/11/22(木) 20:30:24ttp://squid.robata.org/squid2.0-conf.html
0335名無しさん@お腹いっぱい。
2007/11/22(木) 22:45:110336名無しさん@お腹いっぱい。
2007/11/23(金) 06:54:160337名無しさん@お腹いっぱい。
2007/11/23(金) 08:16:502ch.net
*.2ch.net
はダメで
.2ch.net
しか許容しない
がはっきりしたからいい
0338名無しさん@お腹いっぱい。
2007/11/23(金) 11:59:440339名無しさん@お腹いっぱい。
2007/11/23(金) 12:35:39> pc11.2ch.net だけを指定したい時はどうすればいいの?
pc11.2ch.netと書く。
0340名無しさん@お腹いっぱい。
2007/11/23(金) 12:41:52.2ch.netと書く→*.2ch.netにマッチする(2ch.netがどういう扱いになるか知らん:マッチしないのかも)
*.2ch.netと書く→動作不明だが、少なくとも*.2ch.netにはマッチしない
0341名無しさん@お腹いっぱい。
2007/11/23(金) 12:43:01> 差異がないようにインプリしてもらいたかったですね
異なる記述なのだから差異があるのは当然だろう。10と-10を同じ意味にしろ
と言ってるのと変わらんぞ。
> もしかしてバグの一種なのかな?
はあ?
0342名無しさん@お腹いっぱい。
2007/11/23(金) 12:52:27> ttp://squid.robata.org/faq_10.html
>
> も.(ドット)を忘れてらw
いちおう、
> 10.23 foo.comへの接続を拒否したいが出来ません。
> squid-2.3で私たちはSquidのサブドメインの扱いを変更しました。
> .foo.com と foo.com では意味が違ってきます。 最初の指定では、
> foo.com ドメインに属するすべての名前にマッチします。 一方、
> 後者の場合には foo.com と完全に一致する場合にマッチします。
という記述はあるものの、
> 10.13 Squidがサブドメイン名を正しくマッチしません。
> もしSquid 2.4以上を使っているならdstdomain ACLによって完全な
> ホスト名以外でもマッチさせることのできる名前が有る事を覚えて
> いるかも知れません。 www.example.comを指定した場合には当然
> ホスト名のwww.example.comとマッチします。 しかし、example.comを
> 指定した場合にはwww.example.comを含むexample.com全体の名前に
> マッチします。
という恐るべき罠があるわけか。
0343名無しさん@お腹いっぱい。
2007/11/23(金) 13:00:42ほとんどのsquid解説サイトでは、不注意か知らずかで.を無視した記述をしている
.の有無が意味を持つことに気がついている人のほうが少ないだろう
0344名無しさん@お腹いっぱい。
2007/11/23(金) 13:08:170345名無しさん@お腹いっぱい。
2007/11/23(金) 13:08:57「ほとんどのsquid解説サイト」なんてものに触る方が悪い。
0346名無しさん@お腹いっぱい。
2007/11/23(金) 13:20:16アフィで儲けようというのが見え見え。間違って見てしまうと
腹が立つのでアクセス禁止にしている、squidで
0347名無しさん@お腹いっぱい。
2007/11/23(金) 13:54:40おまえ、なんでここにいるの?
0348名無しさん@お腹いっぱい。
2007/11/23(金) 13:57:07おまえを嘲笑して楽しむため。
0349名無しさん@お腹いっぱい。
2007/11/23(金) 13:57:46>>331のFAQにちゃんと書いてあるじゃん。
If you are using Squid-2.4 or later then keep in mind that dstdomain acls uses
different syntax for exact host matches and entire domain matches.
www.example.com matches the exact host www.example.com,
while .example.com matches the entire domain example.com (including example.com alone)
0350名無しさん@お腹いっぱい。
2007/11/23(金) 14:22:50> バグですかという人に限ってドキュメントを読まないのは何でなんだぜ。
自分は無謬の超越者であるという自己認識を持っているからでしょう。
0351名無しさん@お腹いっぱい。
2007/11/23(金) 16:16:07見紛わんよ。
0352名無しさん@お腹いっぱい。
2007/11/23(金) 16:17:260353名無しさん@お腹いっぱい。
2007/11/23(金) 17:49:18あと出しじゃんけんはだれでもできるよなぁ
0354名無しさん@お腹いっぱい。
2007/11/23(金) 17:52:420355名無しさん@お腹いっぱい。
2007/11/23(金) 17:53:530356名無しさん@お腹いっぱい。
2007/11/23(金) 17:59:520357名無しさん@お腹いっぱい。
2007/11/23(金) 18:32:570358名無しさん@お腹いっぱい。
2007/11/23(金) 19:02:00頭のいい>>351は見紛わんようだがgoogleは騙されてるようだ
0359名無しさん@お腹いっぱい。
2007/11/23(金) 19:54:09誰かが新発見しても、俺は前から知ってただの、そんなの当たり前だって嘯く連中とそっくりだな
その割には、>>316や>>319見ても見抜くことはできなかったわけだ
>>323-325で種明かししてもらうまで問題が全く見えなかったのにな
0360名無しさん@お腹いっぱい。
2007/11/23(金) 20:10:450361名無しさん@お腹いっぱい。
2007/11/23(金) 20:13:39とうとう掲示板空間にも漏れ出してきたか。
0362名無しさん@お腹いっぱい。
2007/11/23(金) 21:17:20簡潔なまとめを書いて公開せよ、と教わったものじゃがのう・・・寂しいものじゃ
0363名無しさん@お腹いっぱい。
2007/11/23(金) 21:42:20それが収集されて活かされていて、
「Q & A 読んだか?」で話が済むようになってないとあまり意味がないし、
集積されたものの維持にかかる人的コストがそれなりになぁ...
0365名無しさん@お腹いっぱい。
2007/11/23(金) 22:23:34実は言われてみて、気がついたんだろ?
後出しジャンケンは簡単だもんな
0366名無しさん@お腹いっぱい。
2007/11/23(金) 22:49:42ドキュメントも読まずに当てずっぽうでやってダメだったっていう
話にマトメもなにもない。
0367名無しさん@お腹いっぱい。
2007/11/23(金) 22:52:06ドキュメントはちゃんと読む
思いつきで記述しない
翻訳ドキュメントは信用しない
0368名無しさん@お腹いっぱい。
2007/11/23(金) 23:03:330369名無しさん@お腹いっぱい。
2007/11/23(金) 23:07:02> まとめ:
> ドキュメントはちゃんと読む
> 思いつきで記述しない
> 翻訳ドキュメントは信用しない
設定ファイルの説明には注意を払う
0370名無しさん@お腹いっぱい。
2007/11/24(土) 00:00:46なんだい、そのアホ丸出しなまとめはw
0371名無しさん@お腹いっぱい。
2007/11/24(土) 00:02:482ch.netがおかしいなら、*.2ch.netは常識的な想定だろ
.2ch.netなんて非常識な実装だ
0372名無しさん@お腹いっぱい。
2007/11/24(土) 00:42:54> > まとめ:
> > ドキュメントはちゃんと読む
> > 思いつきで記述しない
> > 翻訳ドキュメントは信用しない
> 設定ファイルの説明には注意を払う
自分の想像はあくまでも想像でしかないことをしっかりと認識する
0373名無しさん@お腹いっぱい。
2007/11/24(土) 02:18:41おれは答えを知っていたっていう仮想の思いこみも認識しなきゃな
0374名無しさん@お腹いっぱい。
2007/11/24(土) 02:23:45を追加しておいてくれ
0375名無しさん@お腹いっぱい。
2007/11/24(土) 11:42:010376名無しさん@お腹いっぱい。
2007/11/24(土) 12:19:59後出しジャンケンに勝ったと嘯くバカどもがな
0377名無しさん@お腹いっぱい。
2007/11/24(土) 12:44:54いうケースか。
0378名無しさん@お腹いっぱい。
2007/11/24(土) 12:55:43「コンパイラが壊れています」と苦情を言いに来た学生が
いたのを思い出した。
0379名無しさん@お腹いっぱい。
2007/11/24(土) 13:18:210381名無しさん@お腹いっぱい。
2007/11/24(土) 13:24:450382名無しさん@お腹いっぱい。
2007/11/24(土) 13:28:43> いつまでやってんだ
.をつける書き方が、>>316の質問が為されたあとにsquidに追加され、関係する
ネット上に散らばったドキュメントも、以前からそうだったことにするために
改竄されたということが認められるまでだろう。
0383名無しさん@お腹いっぱい。
2007/11/24(土) 22:35:130384名無しさん@お腹いっぱい。
2007/11/25(日) 18:03:390385名無しさん@お腹いっぱい。
2007/11/25(日) 18:14:57http://www.squid-cache.org/Versions/v2/2.6/cfgman/visible_hostname.html
0386名無しさん@お腹いっぱい。
2007/11/25(日) 18:25:49で設定してあるのじゃ駄目なのですか?
0387名無しさん@お腹いっぱい。
2007/11/25(日) 18:35:40駄目かどうかは自分で考えれ。
0388名無しさん@お腹いっぱい。
2007/11/25(日) 20:06:360389名無しさん@お腹いっぱい。
2007/11/25(日) 21:33:470390名無しさん@お腹いっぱい。
2007/11/28(水) 22:13:50サイトは更新されてないけど。
0391名無しさん@お腹いっぱい。
2007/12/13(木) 23:59:28出来れば安定してるVerを使いたいので・・・
0392391
2007/12/14(金) 00:00:110393名無しさん@お腹いっぱい。
2007/12/14(金) 00:58:090394名無しさん@お腹いっぱい。
2007/12/16(日) 14:52:090395名無しさん@お腹いっぱい。
2007/12/16(日) 21:28:14ここ指定された値の時間が経過すると、
キャッシュは削除されるのでしょうか?
例:refresh_pattern . 0 20% 4320
だと4320分(三日)過ぎると古いと判断され削除
みたいな感じでしょうか?
0396名無しさん@お腹いっぱい。
2007/12/16(日) 21:48:00新しいデータを取ってくるかを判断する所。
キャッシュの削除は cache_dir のサイズと cache_replacement_policyあたりの兼ね合い。
>例:refresh_pattern . 0 20% 4320
この場合は、キャッシュ所得してから三日以上経ってリクエストすると
新しいデータをサーバーから取ってくる。
そんで三日以上経っても cache_dir のサイズに余裕があればキャッシュは削除されず残ってる。
こんな感じで理解してる。間違ってたら訂正よろ。
0397名無しさん@お腹いっぱい。
2007/12/16(日) 22:59:33もう一つだけ質問をさせて下さい。
cache_dirのサイズを1Gとし、cache_replacement_policyをデフォルトの
lruとした場合
1Gを超えた場合に、ポリシーに基づいて、アクセスがないキャッシュが削除される
と言う認識であっていますでしょうか?
0398名無しさん@お腹いっぱい。
2007/12/17(月) 11:46:100399名無しさん@お腹いっぱい。
2007/12/18(火) 22:45:47誰かできた人いる?
0400名無しさん@お腹いっぱい。
2008/01/11(金) 01:36:080401名無しさん@お腹いっぱい。
2008/01/19(土) 15:56:29パッケージマネージャからは、まだbetaしか見えないのだが。
0402名無しさん@お腹いっぱい。
2008/01/21(月) 02:30:220403名無しさん@お腹いっぱい。
2008/01/24(木) 02:45:58cache_peerで宜しいですか?
また、
クライアントのIPが192.168.1.0/24の時
上位が10.10.0.1
クライアントのIPが172.21.1.0/24の時
上位が10.10.0.2
と振り分けたい時どのように設定すれば良いでしょうか?
0404名無しさん@お腹いっぱい。
2008/01/28(月) 22:56:39使わない方を cache_peer_access で deny する書き方でどうよ
0405名無しさん@お腹いっぱい。
2008/04/13(日) 14:43:020406名無しさん@お腹いっぱい。
2008/04/13(日) 15:56:38制限することはできないでしょうか?
0407名無しさん@お腹いっぱい。
2008/04/13(日) 16:30:000408名無しさん@お腹いっぱい。
2008/04/15(火) 13:21:550409名無しさん@お腹いっぱい。
2008/04/16(水) 17:39:34と
forwarded_for off
では何が違うのでしょうか?
0410名無しさん@お腹いっぱい。
2008/04/17(木) 10:04:210411名無しさん@お腹いっぱい。
2008/04/27(日) 00:32:010412名無しさん@お腹いっぱい。
2008/05/03(土) 10:51:420413名無しさん@お腹いっぱい。
2008/05/06(火) 18:38:19NetCache無くなって、BlueCoatにリプレスしたんだけど、あれって意外と遅いじゃん?
性能欲している場合には向かないなぁと思った。
0414名無しさん@お腹いっぱい。
2008/05/07(水) 12:29:33PHKの作ってるやつは、速さを売りにしてなかったっけ?
私はつかったこと無いけれど。
0415名無しさん@お腹いっぱい。
2008/05/07(水) 14:26:29varnish のことを言ってるのであれば、あれはリバースプロクシ。
ふつーのプロクシとしては使えない。
キャッシュもするけど高速化の手段として使ってるだけで、
それ自体を目的としているわけではないので再起動するときれいさっぱり忘れる。
0416名無しさん@お腹いっぱい。
2008/05/07(水) 22:05:54世の中の流れが
「えーマジー!?クライアントサイドプロキシキャッシュぅー!?きもーい
クライアントサイドプロキシキャッシュが許されるのは1.5Mbps接続サイトまでだよねーきゃははー」
みたいなかんじなのでorz、SquidとBlueCoat以外には聞かないね
64bitOSマシンにメモリを32GBくらいのせて
オブジェクトはディスクにのせず全部メモリにのせる方向で設定してやったら
Squidでもそれなりに早いんじゃないかと思ってるんだが
まだ実験してない
0417名無しさん@お腹いっぱい。
2008/05/08(木) 00:10:19ちゃんと表示されないサイトがあったりするからけっきょくsquidに戻ってきた
0418名無しさん@お腹いっぱい。
2008/05/09(金) 00:02:00やっぱり、Squid、BlueCoatからは抜けられなさそうですね。
NetCacheのコードを引き継いでくれればよかったのに>BlueCoat
NetCacheもBug多かったけど、BlueCoatはもっとひどい。
β版かよと思う事もしばしば
0419名無しさん@お腹いっぱい。
2008/05/09(金) 20:06:40>もっとひどい。
具体的に詳しく
0420名無しさん@お腹いっぱい。
2008/05/10(土) 22:51:21iCAP使うと激遅とか。
0421名無しさん@お腹いっぱい。
2008/05/25(日) 17:39:07今分かってるのは ttp://www.coneco.net/ ttp://www.lsi.com/ のサイトで、永遠に待ち状態
になって表示されない。両方ともWindowsServer2003のIISらしいんだけど、他のWindows
Server2003のIISサイトは表示されるし、もちろんApacheサイトも問題ない。上記サイトも
squid通さないと表示できるんだよね。2.6S20と2.5S14の両方でダメなんだけど。
0422421
2008/05/25(日) 17:42:07The following error was encountered:
* Read Error
The system returned:
(104) Connection reset by peer
とでます、ハイ。
0423名無しさん@お腹いっぱい。
2008/05/25(日) 19:42:11そのメッセージ知らないが、header_access 設定関連とかどう?
header_access From deny all な設定にしてるとか
0424名無しさん@お腹いっぱい。
2008/05/25(日) 20:11:570425名無しさん@お腹いっぱい。
2008/05/25(日) 20:17:300426名無しさん@お腹いっぱい。
2008/05/25(日) 20:49:46どうも。それはデフォルトですべて許可になってました。
色々ググってたら、IISのNETがClient Activate Object の設定になってると
なんたらかんたらというのを見つけましたが、IISは全然分からないので??です。
squidの設定でどうにかなる話でないとどうにもならないし。
0427名無しさん@お腹いっぱい。
2008/05/25(日) 21:15:27うちではどちらも見れてるよ。
2.5.STABLE16です。
0428名無しさん@お腹いっぱい。
2008/05/25(日) 21:26:082.5STABLE16ってどこで入手できます?
0429427
2008/05/25(日) 21:34:58ftp://ftp.ring.gr.jp/archives/net/www/squid/squid-2/STABLE/squid-2.6.STABLE16.tar.bz2
0430名無しさん@お腹いっぱい。
2008/05/25(日) 21:42:480431427
2008/05/25(日) 21:49:400433427
2008/05/25(日) 22:50:02そうです。
ちなみにheader_accessは件のURLに対しては設定なしです。
ほかにも特に変わった設定はないと思うんですが。
0434421
2008/05/25(日) 22:59:51そうですか。
こちらもシンプルにキャッシュとして使ってるだけで、特殊なことはしてないと思うんですよ。
CentOS3.6でADSL回線なんだけど、そういうのが関係するんだろうか…
0435名無しさん@お腹いっぱい。
2008/05/26(月) 08:14:10lsiは見ることができて、conecoはダメだね。
0436名無しさん@お腹いっぱい。
2008/05/26(月) 08:32:55うちは両方とも見れるよ
lsiは何秒か待たされたけど正常に見れる
0437421
2008/05/26(月) 18:11:550438名無しさん@お腹いっぱい。
2008/05/26(月) 23:35:59squidマシンのkernelやプロトコルスタックに変なパラメータ与えてるんじゃないの
0439名無しさん@お腹いっぱい。
2008/05/26(月) 23:51:28でも、状況がちょっと微妙に違うかも。
ブラウザで同サイトを表示させようにもかなり時間を要する…が、
結局表示されず。ただし、fabicon.icoだっけ? アイコン表示されているのに
気づいたので、ブラウザ上でソースの表示を選択したら、あら不思議。
ソースは見られるじゃない… (*_*)?
ちなみに、XP Pro SP2 + FireFox2.0.0.14
0440名無しさん@お腹いっぱい。
2008/05/27(火) 10:55:54ちなみに、>>421 の言ったサイトは両方とも squid を通しても見える。
0442名無しさん@お腹いっぱい。
2008/05/27(火) 14:13:55つ tcpdump or Wireshark
0443名無しさん@お腹いっぱい。
2008/05/27(火) 20:36:28WAN--■---■-----■--LAN
GW ProxyA ProxyB
GW/router 192.168.0.1
proxyA 192.168.0.2:8080
ProxyB 192.168.0.3:8888
confでなんとかなるのでしょうか?
export http_proxyの設定でしょうか?
0444名無しさん@お腹いっぱい。
2008/05/27(火) 21:05:49多段 Proxy なのか、リバース Proxy なのかはっきり汁!
0445名無しさん@お腹いっぱい。
2008/05/27(火) 23:07:44ProxyBのゲートウェイ(?)をProxyAしたいだけなんです><;
0446名無しさん@お腹いっぱい。
2008/05/27(火) 23:39:21proxy B 側で
cache_peer proxya.example.com parent 3128 3130 default
と書けばok
リバースだったらこの逆にすればいいはずだがそっちはやったことがないので良くわからん
詳しくは squid.conf のデフォルト設定を良く読め
0447名無しさん@お腹いっぱい。
2008/05/28(水) 08:23:46#!/bin/sh
echo "トンクス!!"
さっそくやってみまふ
0448名無しさん@お腹いっぱい。
2008/05/28(水) 11:47:53cache_peer だけじゃ無理よ。
never_direct allow all 当りも必要よ!!
0449名無しさん@お腹いっぱい。
2008/05/28(水) 17:48:11すげーよ
思わず匿名串にしてみたよwww
さらに調整してみますwww
0450名無しさん@お腹いっぱい。
2008/05/28(水) 20:03:11完全匿名串にするには、ソースをいじらないといけないと
思ったんだが?
そこまでやった?
0451名無しさん@お腹いっぱい。
2008/05/28(水) 20:46:400452名無しさん@お腹いっぱい。
2008/05/28(水) 20:53:20完全ってどこまで出来るんですかね?
ふたばちゃんねるあたりに書ければ本物?
つーか、匿名はあくまでも実験なので明日には戻しますww
0453名無しさん@お腹いっぱい。
2008/05/28(水) 21:46:27> 完全ってどこまで出来るんですかね?
完全透過
0454名無しさん@お腹いっぱい。
2008/05/28(水) 22:11:56ああそうだそれもいるな。補足thx
0455名無しさん@お腹いっぱい。
2008/06/04(水) 00:53:52設定もやり直すところいっぱいありそうだ
0456名無しさん@お腹いっぱい。
2008/06/04(水) 01:00:520457名無しさん@お腹いっぱい。
2008/06/04(水) 02:16:34squid.conf.defaultのファイルサイズも増えてたから見直すの大変そうだと思ってたんだ
0458名無しさん@お腹いっぱい。
2008/06/05(木) 02:47:453系でcossがマトモに動いたひといる?
0459名無しさん@お腹いっぱい。
2008/06/05(木) 23:11:260460名無しさん@お腹いっぱい。
2008/06/06(金) 09:26:440461名無しさん@お腹いっぱい。
2008/06/06(金) 11:31:29数百 MB とか GB とかあるような巨大なコンテンツを返す URL にアクセスすると死ぬ。
0462名無しさん@お腹いっぱい。
2008/06/06(金) 15:55:490463名無しさん@お腹いっぱい。
2008/06/11(水) 15:34:46問題あるって人は、どんな問題が起きるの?
0464名無しさん@お腹いっぱい。
2008/06/11(水) 19:18:443.0 で coss を使うと squid が即死する。@ FreeBSD/i386 6.2-RELEASE
2.6 なら問題なし。2.7 は評価中
0465名無しさん@お腹いっぱい。
2008/06/11(水) 19:30:353.0 の coss 評価中だが、うちでも問題ないなぁ。 @ RHEL5
もしや、Linux だと問題なし?
0466461
2008/06/11(水) 20:58:55試したのがもう1年ぐらい前で、細かい設定とかは不明。
そのときは再現性 100% だったけど、実験機がディスク障害で今は追試できる環境がない。
症状としては、即死ではなく、巨大なファイルのダウンロードが始まって数秒後に
squid のプロセスが CPU 100% になる。速度も最初は数 MB/s 出るのに
時間とともにどんどん下がって 1kB/s 以下まで落ちる(完全に停止はしない)。
0467名無しさん@お腹いっぱい。
2008/06/11(水) 22:14:41enable-storeioにcossだけじゃなくて、aufsを追加してもだめ?
0468名無しさん@お腹いっぱい。
2008/06/11(水) 23:08:58専用機(blue coatとかnetcacheとか)とかを含めて測定結果公開してるとこってないんですかね?
Cache-Offのデータ2001年とかが最後だったりするし・・・
0469名無しさん@お腹いっぱい。
2008/06/11(水) 23:31:03だめ。そもそも aufs をいれないと coss じゃ動かんかったはず(即死する)
0470名無しさん@お腹いっぱい。
2008/06/12(木) 11:11:550471名無しさん@お腹いっぱい。
2008/06/13(金) 10:49:14解説サイトなどご存知ありませんでしょうか?
自社P2Pアプリケーションが社内Squid経由では動作するものの社外の一部Squidで動作しないようです。
Squidを使っている旨は教えていただいたものの、まさか設定を見せてくれとお願いするわけにも行かず、
社内で再現できるプロキシ環境を構築すれがどんなHTTPレスポンスが返ってきているのか分かるので、
企業などで設定されているような、厳しいSquidの設定をこれでもかと試してみたく思っております。
#うちの環境はアクセス元制限を掛けている程度の緩々設定で、詳しい者も居りません。
若干スレ違いなので心苦しいですが、どなたかチューニングの達人の方、アドバイスをお願いします。
0472名無しさん@お腹いっぱい。
2008/06/13(金) 15:37:20> まさか設定を見せてくれとお願いするわけにも行かず、
なんで??
0473名無しさん@お腹いっぱい。
2008/06/13(金) 17:08:070474名無しさん@お腹いっぱい。
2008/06/14(土) 00:58:33すげーな。
0475名無しさん@お腹いっぱい。
2008/06/14(土) 04:46:32squid接続時に資源使用許可を得るためのユーザ認証は考慮してる?
あとはL7スイッチで透過的にsquidに振ってるとか
ラウンドロビンしてるとかまあいろいろあらーな
0476名無しさん@お腹いっぱい。
2008/06/14(土) 10:08:15マ板、ム板では普通www
まあ2chを職場で見られなくして作業効率が
落ちまくりな現場は多々あるwwwwww
みんなやさしいんだよな
0477名無しさん@お腹いっぱい。
2008/06/14(土) 11:39:56P2Pのアプリケーションって、ポート番号など、どういう通信するの?
squidって、ssh connect method 使いたいとき、SSL_ports、Safe_portsに
22 を追加する必要があったり、rsync 通したい時も、該当ポートを
追加する必要があった記憶が。
0478477
2008/06/14(土) 11:46:44>22 を追加する必要があったり、rsync 通したい時も、該当ポートを
>追加する必要があった記憶が。
この辺は、http_access deny !Safe_portsあたりが関係してるのかな?
いくつか、squid.conf関連のサンプルです。
ttp://www.thinkit.co.jp/cert/tettei/1/4/12/2.htm
ttp://ja.pastebin.ca/778224
0479471
2008/06/14(土) 13:10:38>>475
プロキシサーバからHTTP 407(Proxy Authentication Required )が返されると
アプリ側でダイアログボックスを出して認証情報を入力させ、次回はHTTPリクエストヘッダに
認証情報を含めるようにしています。(社内でプロキシ認証のテストはクリアしました)
>あとはL7スイッチで透過的にsquidに振ってるとか
>ラウンドロビンしてるとかまあいろいろあらーな
↑は今からググッて知識を追いつかせてきます
>>477
自身でグローバルIPを持っててポートも自由になるノードは純粋なP2Pで通信させますが、
それがままならないノードは救済用にうちで用意したサーバにTCPのコネクションラインを張らせます。
同じように救済用サーバに繋いできたノード同士のパケットのやりとりを中継します。
つまり、ノードからすれば最終的に救済用サーバのソケットにアクセスできればよく、
間にプロキシがいても透過的に扱えると思っていました。
(実際にはほとんどのプロキシでは期待した通りであるものの、一部の設定の厳しいプロキシでは
どこかで通信が阻害されています)
いまから全力でお示しいただいたリンク先を熟読してみます。
取り急ぎお礼まで。
0480名無しさん@お腹いっぱい。
2008/06/18(水) 12:52:51configure時に--with-coss-membuf-size= どうしている?
今、調整したら動いたぞ。
0481名無しさん@お腹いっぱい。
2008/06/19(木) 00:24:00>同じように救済用サーバに繋いできたノード同士のパケットのやりとりを中継します。
これってポート番号いくつでlistenしてんの?
企業を考えると80じゃないと通らないサイト多いんじゃね?
0482名無しさん@お腹いっぱい。
2008/06/19(木) 10:12:58その計算方法が2と3で違うような希ガス
2だと上手くいくけど、3で落ちる。
0483名無しさん@お腹いっぱい。
2008/06/23(月) 11:21:430484名無しさん@お腹いっぱい。
2008/06/23(月) 23:10:130485名無しさん@お腹いっぱい。
2008/06/23(月) 23:18:22The DEVEL releases are meant for Squid users who are already familiar with Squid.
You should expect to find numerous bugs and problems with the DEVEL releases.
We do not recommend running a DEVEL release on your production cache.
If you have any problems with a DEVEL release,
Please write to our squid-bugs@squid-cache.org or squid-dev@squid-cache.org lists.
DO NOT write to squid-users with DEVEL problems.
The PRE releases are beta releases and meant for people who want to test the next
release before it is ready for production use.
These releases are suitable for making upgrade plans and similar activities.
We do not recommend running a PRE release in a sensitive production environment.
The STABLE releases are meant for production caches.
We make a STABLE release when all new major features have been added,
and when all known bugs have been fixed.
Of course, you may still find bugs in a STABLE release.
Please check the ``bugs'' page for your particular release.
There you will find known bugs and patches when available.
0486名無しさん@お腹いっぱい。
2008/06/26(木) 15:13:31ってアクセスするにあたって,「ブラウザ→自鯖squid」
の部分を暗号化したいんだけど,そのためには
VPN 張るとか ssh でポートフォワーディングするしかないですか?
http:// な URL へのリクエストを SSL なコネクションで
squid に要求するとかはできませんでしょうか?
0487名無しさん@お腹いっぱい。
2008/06/26(木) 15:51:00リバースプロクシではわりとよくあるので、
フォワードプロクシでもやろうと思えばできると思う。やったことないけど。
ただし、ブラウザの方が対応していない。
0488名無しさん@お腹いっぱい。
2008/06/27(金) 06:49:39poundつかったら?
0489名無しさん@お腹いっぱい。
2008/07/04(金) 10:05:10restart したら、アボートで落ちる。
cache_dir を消して、作り直したら問題なく動くようになった。
coss の挙動相変わらず変?
0490名無しさん@お腹いっぱい。
2008/07/06(日) 01:42:41フリーに構築しようとすると
Ultramonkey-L7くらいしかないですかね?
0491名無しさん@お腹いっぱい。
2008/07/06(日) 15:34:49メイドさんの服を着てからbuildすると動くらしい。
0492名無しさん@お腹いっぱい。
2008/07/07(月) 02:33:030493名無しさん@お腹いっぱい。
2008/08/09(土) 13:43:29win版-NT2.5をxpーsp3で使ってます
0494名無しさん@お腹いっぱい。
2008/08/11(月) 18:37:330495名無しさん@お腹いっぱい。
2008/08/12(火) 11:33:53大体どこのサイトでも紹介されてる設定だけしました。winNT-2.7です
#Default:
# http_port 3128
http_port 8080
#Recommended minimum configuration:
acl all src 0.0.0.0/0.0.0.0
acl manager proto cache_object
acl localhost src 127.0.0.1/255.255.255.255
acl localnet src 172.16.0.0/255.255.0.0
acl to_localhost dst 127.0.0.0/8
# Only allow cachemgr access from localhost
http_access allow manager localhost
http_access allow localnet
http_access deny manager
0496名無しさん@お腹いっぱい。
2008/08/12(火) 11:35:00#Default:
# logfile_rotate 10
logfile_rotate 7
# TAG: visible_hostname
# If you want to present a special hostname in error messages, etc,
# then define this. Otherwise, the return value of gethostname()
# will be used. If you have multiple caches in a cluster and
# get errors about IP-forwarding you must set them to have individual
# names with this setting.
#
#Default:
# none
visible_hostname proxy.squid.co.jp
0497名無しさん@お腹いっぱい。
2008/08/12(火) 12:26:40↑上記の設定とここの設定を参考にした所どうにか繋がりましたが
これは普通のプロクシとしてであって多分アクセラレータでは無いと思います
また診断君と言うサイトで調べて見ると判定箇所が1箇所、疑惑店が1箇所、
さらに1箇所に漏れている疑いがあると言われました
漏洩対策は「プロキシのローカルIPが漏れないように設定」だけやっています
あまり隠しすぎると拒否されるサイトもあるそうなので…
0498名無しさん@お腹いっぱい。
2008/08/12(火) 23:39:260499名無しさん@お腹いっぱい。
2008/08/14(木) 01:04:41診断君の診断では串判定1、疑惑1、漏れ1 C-中途半端、もっと速いの使えだそうです orz
もっと速いのあるのかもしれませんが、でもpolipoと併せて問題無く動くのあまり無いような…
初見のサイトがもっさりしますがしばらくコレで様子見ます
0500名無しさん@お腹いっぱい。
2008/08/14(木) 03:49:250501名無しさん@お腹いっぱい。
2008/08/14(木) 12:33:31広告なんかはブラウザのフィルタで十分な気がしますが
0502名無しさん@お腹いっぱい。
2008/08/14(木) 15:31:28誤爆ですか?
0503名無しさん@お腹いっぱい。
2008/08/14(木) 16:30:13↑こういうとこのとか
0504名無しさん@お腹いっぱい。
2008/08/15(金) 11:50:27これも設定でローテーションさせられるんでしょうか?
0505名無しさん@お腹いっぱい。
2008/08/15(金) 12:14:29フツーのWebプロキシとして使ってるんですがcache_store_logはnoneにしてます。
0506名無しさん@お腹いっぱい。
2008/08/15(金) 12:39:040507名無しさん@お腹いっぱい。
2008/08/15(金) 12:42:15どうもです、やっぱり切っちゃうのが一番手っ取り早いですな
>>506
ちょっとローテーションが上手くいかない状況でして^^;
あんまり詳しく聞くとマルチになっちゃうかもなので今はこれぐらいです
0508名無しさん@お腹いっぱい。
2008/08/15(金) 16:20:53ttp://squid.robata.org/faq_11.html
↑ココの説明によるとプロセス番号が分かれば対処出来るみたいなんですが
実行中のsquidのプロセス番号はどこで確認したら良いんでしょうか?
0509名無しさん@お腹いっぱい。
2008/08/15(金) 17:43:43そこで指定されたファイルが更新されないもしくは作成されないのなら
指定ファイルを更新/作成するためのパーミッションがあるか確認してみる
0510名無しさん@お腹いっぱい。
2008/08/16(土) 10:08:06アドバイス感謝です
確認してみるとsquid.pidは問題無く作られているみたいです
ローテーションのコマンド指示すると作り直されているみたいですがlogの方は相変わらずでした、どうもです
0511名無しさん@お腹いっぱい。
2008/08/16(土) 10:53:14WARNING: Netmask masks away part of the specified IP in '*.*.*.*/*.*.*.*'
squid: ERROR: Could not send signal to Squid Service:
missing -n command line switch.
OSがwinXPでもパーミッションが関係するんでしょうか…
0512名無しさん@お腹いっぱい。
2008/08/19(火) 10:28:380513名無しさん@お腹いっぱい。
2008/08/20(水) 18:06:510514名無しさん@お腹いっぱい。
2008/08/22(金) 12:06:40なんかリバースプロキシの設定が書き方違うとか他所で見たんだけど
0515名無しさん@お腹いっぱい。
2008/08/22(金) 21:20:41リバースプロキシとしては使ってないからわからん
業務用環境なら試験環境あるだろ?
バージョンアップして squid -k parse してみろよ
駄目ならエラーが出るからマニュアル見て書き換えれ
0516名無しさん@お腹いっぱい。
2008/08/23(土) 01:00:300517名無しさん@お腹いっぱい。
2008/08/29(金) 19:41:30どのくらいまで効果あるのかな…もっと全然大容量で余裕?
0518名無しさん@お腹いっぱい。
2008/08/29(金) 19:58:02うちは搭載メモリ2Gで、cache_memは512Mにしてる。効果は不明。
0519名無しさん@お腹いっぱい。
2008/08/29(金) 22:55:29家庭用なのと、大企業での用途とは、立場も意見もぜんぜん違うと思う。
とりあえず、ウチの構築Grは、割と大きめの顧客(エンドユーザ数が数千)で
384MB×数台構成とかにしてた。根拠までは聞いてない。
メモリを大きくしすぎても、それを使い切る前にキャッシュの期限がくるようなら意味が無いかと。
0520名無しさん@お腹いっぱい。
2008/09/05(金) 18:12:56例えばメモリが1G合って
cache_mem 256
cache_dir coss /var/cache/squid 512
#物理メモリ > cossのファイルサイズ > cache_mem
と言う状況下において、キャッシュのされ方で考えられるのは、
1)squidのプロセスに載る(cossに格納されない?)
2)squidのプロセスには載らずにcossへ、ただし、ディスクキャッシュには載る
#この場合、1と2はどっちが速いのか
3)squidのプロセスには載らずにcossへ、ディスクキャッシュにも
載らないのでパフォーマンスは蝶劣化
この三つだと思いますが、実際どうなるのかな、と。(3)はなさそうですが。。
0521名無しさん@お腹いっぱい。
2008/09/11(木) 15:40:40- Policy Enforcement: COSS is unusable in 3.0
- Port from 3.1: Language Pack compatibility
- Port from 2.6: Windows Support Notes
- Fix several minor regressions:
HTCP stats reporting
cachemgr delay pool config
CARP build error
- Bug 2340: uudecode dependency for icons removed
- Bug 2352: no_check.pl ntlm challenge fix
- Bug 2426: buffer increase for kerberos auth fields
- Bug 2427: squid_ldap_group codes fix
- Bug 2437: peer name now shown in access.log
- Add sane display of unsupported method errors
- ... and various other code cleanups
COSS が・・・ orz
0522名無しさん@お腹いっぱい。
2008/09/11(木) 19:23:430523名無しさん@お腹いっぱい。
2008/09/12(金) 17:50:430524名無しさん@お腹いっぱい。
2008/10/13(月) 10:41:11と入れても、元のIPアドレスが送られてしまうのですが、仕様ですか?
0525名無しさん@お腹いっぱい。
2008/10/13(月) 10:51:370526名無しさん@お腹いっぱい。
2008/10/14(火) 20:31:51ように書いてある。
1.0と1.1の違いとしてはKeepAliveとかだと思うんですけど、squidの設定項目に
KeepAliveはありますか?またKeepAliveに相当するコマンドはあるのでしょうか?
現在、Squidを挟んで、多段プロキシ構成を考えているんですけど、上位、下位の
プロキシがKeepAliveに対応している場合、SquidはKeepAliveを中継してくれるの
でしょうか?
0527名無しさん@お腹いっぱい。
2008/10/15(水) 16:13:34最大ファイルサイズなどは十分大きく取っているので問題ないと思うのですが、
他に考えられる原因としてどのようなものがあるでしょうか?
0528名無しさん@お腹いっぱい。
2008/10/15(水) 16:50:32「キャッシュすんじゃねえ、ボケ!!」というヘッダが付いてきてる。
0529名無しさん@お腹いっぱい。
2008/10/15(水) 18:39:39キャッシュされたほうがトラフィックも減っておいしいのに。
0530名無しさん@お腹いっぱい。
2008/10/15(水) 19:48:530531名無しさん@お腹いっぱい。
2008/10/15(水) 21:22:23つ http://wiki.squid-cache.org/ConfigExamples/DynamicContent/YouTube
0532名無しさん@お腹いっぱい。
2008/10/15(水) 22:55:510533名無しさん@お腹いっぱい。
2008/10/16(木) 16:23:06サーバのメモリーが 1T なら・・・
maximum_object_size の値いくつにしています?
0534名無しさん@お腹いっぱい。
2008/10/17(金) 12:25:030535名無しさん@お腹いっぱい。
2008/10/17(金) 12:45:270536名無しさん@お腹いっぱい。
2008/10/27(月) 01:27:50ディスクを使わずに、メモリだけでリバースプロクシでキャッシュを行いたいのですが、どうすればよいですかね。
maximum_object_sizeを0にするとキャッシュされなくなるし、どうすればいいのかわからない。
0537名無しさん@お腹いっぱい。
2008/10/27(月) 02:07:160538名無しさん@お腹いっぱい。
2008/10/27(月) 21:54:44Squidに指定するメモリの量を減らして、ディスクとして使用するディレクトリをRAMディスクにするってことですかね。
最悪、その方法もありかもしれません。
でも、やっぱり、普通にメモリだけで使いたい・・・。
0539名無しさん@お腹いっぱい。
2008/10/28(火) 01:51:45Varnishでも使ったらいいんでねが?
ディスクばオミットでぎっが知らねげど。
0540名無しさん@お腹いっぱい。
2008/10/28(火) 11:00:54squid3 で null が使えるかどうかは知らね。
0541名無しさん@お腹いっぱい。
2008/10/28(火) 19:43:54squid3 で null は使えない
0542test
2008/10/29(水) 11:57:460543名無しさん@お腹いっぱい。
2008/11/01(土) 19:49:03今は、syslogに出力して、そこからパイプファイルに出力して、それをプログラムから読み込んでいるのですが、もっとスマートにできないかと。
0544名無しさん@お腹いっぱい。
2008/11/01(土) 20:03:00ふつうにログファイルをワッチすればいいやん。
0545名無しさん@お腹いっぱい。
2008/11/01(土) 20:14:40逆に考えて syslog-ng を使うとかは駄目なの?
0546543
2008/11/02(日) 02:42:13そしたら、ファイルがどんどん大きくなってローテーションに困るし、プログラムで読むときも前回の続きからとかって面倒な処理をするようだし。
>>545
syslog-ngっすか。プログラムの標準入力に出力することもできるみたいですね。
それでやってみるかな。
0547名無しさん@お腹いっぱい。
2008/11/03(月) 02:11:59swatchとかを参考にコードを書いてみれば?
0548名無しさん@お腹いっぱい。
2008/11/05(水) 02:45:36たとえば、特定のエラーページに飛ばすなど。
url_rewrite_programでエラーページを返しても、ログ上は変換前のURLになるので、ログに残さないか、ログに変換後のURLを渡したいのです。
ログに残さず、deny_infoみたいなエラーが返せれば一番いいです。
0549名無しさん@お腹いっぱい。
2008/11/19(水) 10:37:28http,https,ftp
0550名無しさん@お腹いっぱい。
2008/11/19(水) 10:47:32http://wiki.squid-cache.org/SquidFaq/AboutSquid#head-59539a8dc35c06926bc2a21e63969752bea3d14c
0551名無しさん@お腹いっぱい。
2008/11/20(木) 20:19:48SOCKS、AOL IM、Yahoo IM、Microsoft IM、MMS、RTSP、QuickTime、
TCPトンネル、telnet
0552名無しさん@お腹いっぱい。
2008/11/21(金) 17:14:11FTPのdeleteコマンドに変換してくれないのですが。
telnet squid-proxy 3128
Escape character is '^]'.
DELETE ftp://user:pass@site-url/index2.html
とやってもUnsupported Request Method and Protocol
とおこられます。squid2.7.STABLE5どす。
こーんなもん?
0553名無しさん@お腹いっぱい。
2008/11/27(木) 01:09:15秘密鍵ファイルはパスフレーズ無しにしておかないと起動できませんか?
0554名無しさん@お腹いっぱい。
2008/12/03(水) 15:46:360555名無しさん@お腹いっぱい。
2008/12/03(水) 20:34:463.0
0556名無しさん@お腹いっぱい。
2008/12/04(木) 21:41:51コンテンツが通るとき、squidはデコードしてからフィルタリングしてから
再度エンコードしているのでしょうか?
0557名無しさん@お腹いっぱい。
2008/12/04(木) 21:56:150558名無しさん@お腹いっぱい。
2008/12/04(木) 22:13:290559名無しさん@お腹いっぱい。
2008/12/04(木) 22:55:310560名無しさん@お腹いっぱい。
2008/12/04(木) 23:11:410561名無しさん@お腹いっぱい。
2008/12/05(金) 00:34:18閲覧をさせない、というものです。
エンコード=gzipで通信を圧縮するという意味で使いました。。。
0562名無しさん@お腹いっぱい。
2008/12/05(金) 00:44:13> フィルタリングは、アクセスしたサイトの中に、特定のキーワードがあれば
> 閲覧をさせない、というものです。
えっ、squidってそういう機能あるの?
0563名無しさん@お腹いっぱい。
2008/12/05(金) 00:46:130564名無しさん@お腹いっぱい。
2008/12/05(金) 00:58:100565名無しさん@お腹いっぱい。
2008/12/05(金) 09:54:43availability of the Squid-3.0.STABLE11-RC1 test release!
This release is labeled RC1 due to the experimental nature of two
major alterations:
* A minor patch introduced in 3.0.STABLE10 was found to cause
certain objects to be stored in cache despite bad content.
Changing away from STABEL10 to any other version, may cause
a large number of warnings to be displayed and some response
delay as these objects are cleared from the cache.
* Bug 2526: ACLChecklist was found to contain an implicit allow on
certain error cases in the code. This does not effect any of the
main security controls. But the effects of closing this hole on
minor controls is not yet widely tested.
If any strange behavior of access controls is noted on this release
please notify squid-dev mailing list immediately.
This release also fixes a few minor regressions and bugs found in the last release.
- Fixes regression: access.log request size tag
- Fixes cache_peer forceddomainname=X option
0566名無しさん@お腹いっぱい。
2008/12/23(火) 16:17:06- Bug 2424: filedescriptors being left unnecessary opened
- Bug 2545: fault passing ICAP filtered traffic to peers
- Bug 2227: Sefgaults in MemBuf::reset during idnsSendQuery
- .. and some minor admin and debug cleanups.
0567名無しさん@お腹いっぱい。
2009/01/23(金) 20:34:56- Bug 2533: Solaris (sparc) 64-bit build breaks with gcc/g++
- Bug 2542: ICAP filters break download resume
- Bug 2556: HTCP fails without icp_port
- Bug 2564: logformat '%tl' field not working as advertised
- Port from 3.1: TestBed basic build consistency checks
- Policy: Change half_closed_clients default to off
- Policy: Removed -V command line option, deprecated by 2.6
- ... and several other minor code cleanups
0568名無しさん@お腹いっぱい。
2009/01/27(火) 21:12:33psで定期的にメモリ使用量をロギングしていて気づいたのだけど、
ある時を境に急に上がったりするのはどういう理由なんでしょうか?
具体定期には、2〜3日間、使用量が80MB程度だったのが、急に
300MBになったりする。
↓を参考にキャッシュにあるオブジェクトを探すと、確かにその時
間帯は比較的大きなものを転送しているけど、合計で100MBも行っ
ていない。 また、他の時間帯でもそれくらい転送している場合も
ある(でもその時はメモリ消費は増えていない)。
http://squid.robata.org/faq_7.html#l-02
メモリをある程度消費したら、再度ガバッとメモリを確保しておく
ような動作をしているんでしょうか?
0569名無しさん@お腹いっぱい。
2009/02/02(月) 17:20:36関係ないかもしれませんが、3.0.STABLE10は公式見ると WITHDRAWN ってなってるよ。
0570名無しさん@お腹いっぱい。
2009/02/03(火) 17:02:01- Fix several issues in request parsing
- Fix memory leak from logformat parsing
- Fix various ESI build errors
- ... and some documentation updates
0571名無しさん@お腹いっぱい。
2009/02/07(土) 01:51:2312に挙げたばっかなのにな。
0573名無しさん@お腹いっぱい。
2009/02/08(日) 15:11:29例えば、
h ttp://pc11.2ch.net/test/read.cgi/unix/1138826120/
へのリクエストを、
h ttp://2chgw.org/get?ita=unix&th=1138826120
に置き換える、みたいなこと。
この置き換え作業を perl スクリプトでやりたいのだけど。
もちろん、その程度だったらスクリプト用意するまでもないってのなら、もっといいのだけれど。
何かヒントがあればお願いします。
0574573
2009/02/08(日) 19:07:410575名無しさん@お腹いっぱい。
2009/02/14(土) 13:57:180576名無しさん@お腹いっぱい。
2009/02/14(土) 18:56:560577名無しさん@お腹いっぱい。
2009/02/23(月) 15:20:47そのサイト毎にsquid側で固定のid/passを使用してアクセスするような仕組みってできますか?
0578名無しさん@お腹いっぱい。
2009/02/23(月) 20:46:40PAMによる認証を行いたいのですが、調べたところ
/usr/lib/squid/pam_auth
というモジュールが必要らしいのですが、このディレクトリもファイルもありません
コンパイルの時に何かオプションをつける必要があるのでしょうか
分かる方いましたら教えてください
環境は、PlamoLinux4.22です。
0579名無しさん@お腹いっぱい。
2009/02/23(月) 21:44:26ヒント squid redirect
0580名無しさん@お腹いっぱい。
2009/02/24(火) 00:30:52なんかちょっぴり光明が射した。
rewriteの方が早い気もしてきた。
とりあえずアリガトウ!
0581名無しさん@お腹いっぱい。
2009/03/02(月) 04:58:24?
0582名無しさん@お腹いっぱい。
2009/03/10(火) 13:04:33squid3.0 stable13を使用しています。
特定のサイトにのみ、あるrefererを送りたいのです。
url_rewrite_program(旧 redirect_program?)にて手を入れられれば…
と、思ったのですが、どうやらheadはやりとりしていない模様。
仕方なくsquid.confへ
header_replace Referer ttp://hogehoge/
と書いてみたのですが、どうもうまく置き換わらず。
試行錯誤してみたら
request_header_access Referer deny all
とする事で置き換えが可能という事が判り、置き換えたいケースをaclで指定して、
request_header_access Referer deny acl_test
header_replace Referer ttp://hogehoge/
と、書くことで acl_testに該当する場合はttp://hogehoge/に、
それ以外は正しいrefererを送るようになったかに見えました…
(つづく)
0583582
2009/03/10(火) 13:06:24(つづき)
しかし、どうにもhttp_refererがあった場合には置き換えてくれますが、
置き換えるべきrefererの値が無い場合には動作してくれません。
今回やりたい事は 置き換え対象が無くても、条件に当てはまる場合は特定のreferer
を送りたいのです。
と、一週間程弄繰り回してそろそろ限界です。
何か良い手段はないでしょうか?
本当はheader_replaceのような固定文よりもある程度任意に変更できそうな、
url_rewrite_programのようなやり方が好ましいのですが、、、
それは諦めるとしても、とにかく強制的に送る手段がありましたらお願いします。
0584名無しさん@お腹いっぱい。
2009/03/19(木) 16:57:42キャッシュは可逆圧縮じゃないのですよね
可逆圧縮にして後からキャッシュされたサイトを閲覧することはできないのでしょうか
0585名無しさん@お腹いっぱい。
2009/03/21(土) 01:05:590586名無しさん@お腹いっぱい。
2009/03/23(月) 02:43:31それは・・
<後の文が省略されました>
0587名無しさん@お腹いっぱい。
2009/03/24(火) 23:20:43今はテストで以下のコンフィグで実行していますが、どうもうまく行きません。
acl white dstdomain google.com
http_access allow white
http_access deny all
http_port 8080
この状態で動作させると、全てのURLを遮断してしまっています。
方々調べたのですが、全て思うように行きません。
何かわかる方がおりましたらお力添え頂けませんでしょうか…。
0588名無しさん@お腹いっぱい。
2009/03/25(水) 01:03:57.google.com と書くんだ
あとローカルネットワークのACLも書いた方がいいような
deny all の直前に書く
0589587
2009/03/25(水) 10:03:26ありがとうございます。
結果的に解決しました。
結論としてはgoogle.comにアクセスするとリダイレクトされてgoogle.co.jpに飛んでしまうことが原因でした。
(実はできてましたというのがオチです…)
お手数おかけしました。ありがとうございました。
0590名無しさん@お腹いっぱい。
2009/03/31(火) 22:12:42直接接続にてDNSが引けない場合、親プロクシを使用したいのですが
この場合はどのように設定したらよいのでしょうか?
※親プロクシサーバのhostsファイルで名前解決するようなものが
あるためです。
0591名無しさん@お腹いっぱい。
2009/04/01(水) 09:56:13ggrks
0593名無しさん@お腹いっぱい。
2009/04/02(木) 23:33:16>この場合はどのように設定したらよいのでしょうか?
>※親プロクシサーバのhostsファイルで名前解決するようなものが
>あるためです。
「親プロクシサーバのhostsファイル」にあるIPAddressをacl foo dst ... で
定義して、never direct allow fooするとか?
0594590
2009/04/03(金) 06:19:42回答ありがとうございます。
いくつかわかっているホストについては戴いた方法で
解決できているのですが親プロクシが他部署管理で
hostsファイルに何が書かれているかや、追加がされた
場合がわからないのです。
やはり難しいでしょうか?
0596名無しさん@お腹いっぱい。
2009/04/07(火) 21:21:58どうにもならないんじゃないか。
管理できないから hosts に追加した都度告知しろと政治的なレベルで交渉するか、
アクセスできなかったらその都度調べて ACL に書き足していくという泥縄対応か、
どちらかになるんじゃないかね。
おおかたあれか、基本的には自社のインターネット接続線で外部アクセスするけど
親会社のイントラネット方向のトラフィックは親会社の proxy に回したい
とかそんな感じ?
0597590
2009/04/10(金) 12:31:26> せめてドメイン単位とかがわかってない限りは ACL の書きようがないから
> どうにもならないんじゃないか。
やはりそうですか。。。
名前解決できないものというくくりで親に転送できれば
理想だったのですが、無理そうですね。
> おおかたあれか、基本的には自社のインターネット接続線で外部アクセスするけど
> 親会社のイントラネット方向のトラフィックは親会社の proxy に回したい
> とかそんな感じ?
その通りです。
なかなかそういうケースはないんでしょうかね。
他の方法を考えます。ありがとうございました。
0598名無しさん@お腹いっぱい。
2009/04/10(金) 12:44:150599名無しさん@お腹いっぱい。
2009/04/10(金) 14:28:390600名無しさん@お腹いっぱい。
2009/04/10(金) 22:28:49これを知らないヤツは多い
0601名無しさん@お腹いっぱい。
2009/04/11(土) 13:40:200602名無しさん@お腹いっぱい。
2009/04/13(月) 01:34:41- Regression Fix: HTTP/0.9 in accelerator mode
- Bug 1232: cache_dir parameter limited to only 63 entries
- Bug 1868: support HTTP 207 status
- Bug 2518: assertion failure on restart/reconfigure
- Bug 2588: coredump in rDNS lookup
- Bug 2595: Out of bounds memory write in squid_kerb_auth
- Bug 2599: Idempotent start
- Bug 2605: Prevent setsid() on helpers in daemon mode
- Fix external_acl_type option parsing
- Fix delay pools counters on FTP
- Fix several issues with ident (some remain)
- Fix performance issues with persistent connections
- Fix performance issues with delay pools
- Fix forwarding of OPTIONS requests
- Add support for HTTP 1.1 Content-Disposition header
- Add support for Windows 7, Windows Server 2008 R2 and later
- ... and many small documentation updates
0603名無しさん@お腹いっぱい。
2009/05/13(水) 02:05:36毎回キャッシュを読まず背後にあるコンテンツサーバへリクエストが投げられて
しまいます。(refresh_patternは設定してあります)
どうも接続元からcache-control:max-age=1が投げられた場合に起きるのですが、
何かのオプションでキャッシュを参照するよう対応できるのでしょうか。
0604名無しさん@お腹いっぱい。
2009/06/13(土) 13:49:39元のサイトが消えてしまうと(yahoo ニュースとか一定期間すぎると消えてしまう)
キャッシュの方も追随して消えてしまいます
キャッシュが元サイトに追随して消えないようにする方法ないのでしょうか
0605名無しさん@お腹いっぱい。
2009/07/10(金) 16:49:532.5や2.7を経て設定方法が大幅に変わってしまったようなので、設定を見直したいのですが、
ネットで転がっている個人のサイトでも古い記述しか残ってなくて・・・
特にhttpd_accel_with_proxyの設定に相当する設定方法が知りたいのですが・・・。
0606名無しさん@お腹いっぱい。
2009/07/10(金) 21:59:42透過型ならこれでできるから、この辺から調べてみたら?
http_port 8080 transparent
0607名無しさん@お腹いっぱい。
2009/07/23(木) 09:01:24httpには反応してくれてる
url_rewrite_programってhttpsには効かないとかないよね?
0608名無しさん@お腹いっぱい。
2009/07/23(木) 09:03:14> httpsのeicarに反応してくれない
あたりまえ。バカなの?
0609名無しさん@お腹いっぱい。
2009/07/23(木) 09:26:18デスクトップ側で対策しないとだめか
0610名無しさん@お腹いっぱい。
2009/07/23(木) 12:21:02その通り。
少し考えれば判りそうなものだが・・・
これも、夏のせい?
0611名無しさん@お腹いっぱい。
2009/07/26(日) 16:39:49プロキシサーバにオレオレ認証局構築
User-Agent側のルート証明書に追加
プロキシサーバでMITMしてサーバ証明書偽造
これでいいならいけるはず
0612名無しさん@お腹いっぱい。
2009/07/26(日) 17:03:22それやると色々とウザイ事が起こるような。
まあ、それでも良いならやれば良いんだろうが。
俺の所じゃ無理だ。
0613名無しさん@お腹いっぱい。
2009/07/27(月) 00:30:56Squidでできるの?
0614名無しさん@お腹いっぱい。
2009/08/10(月) 17:15:44firefoxのスマートキーワードが使えなくなります。
Squidの設定を変更することで、スマートキーワードを活かせませんか?
0615名無しさん@お腹いっぱい。
2009/08/10(月) 17:49:29> firefoxのプロキシ設定でsquidを通すように設定すると、
> firefoxのスマートキーワードが使えなくなります。
いいえ。使えます
2.7.STABLE6とFirefox 3.5.2で確認
> Squidの設定を変更することで、スマートキーワードを活かせませんか?
活かせます
ちゃんと設定しろ
0616名無しさん@お腹いっぱい。
2009/08/11(火) 17:42:57> ちゃんと設定しろ
「ちゃんと」の内訳を教えてくださいよ。
0617名無しさん@お腹いっぱい。
2009/08/11(火) 18:35:20ttp://level.s69.xrea.com/mozilla/index.cgi?id=20040926_SmartKeyword
Firefox3.5.2, Squid 3.0.18 の環境
Firefox3.5.2, Squid 2.7.6 の環境
で試したがどちらも特に問題なく動いているよう見えるな
>「ちゃんと」の内訳を教えてくださいよ。
そういうときは自分の設定を晒すこった。多分どこかに解釈の錯誤がある。
cat squid.conf | egrep -v '^($|#)' の結果と
uname -a の結果を張ってみ
0618名無しさん@お腹いっぱい。
2009/08/17(月) 05:03:080619名無しさん@お腹いっぱい。
2009/09/02(水) 20:10:53良い方法はありませんか?
0620名無しさん@お腹いっぱい。
2009/09/02(水) 21:56:57squid 関係無いじゃん。
ところで、isInNet で判断できないの?
0621名無しさん@お腹いっぱい。
2009/09/02(水) 22:45:30すまん、すれ違いだった。
以下愚痴
最近職場もプライベートネットワークになったんだけど、
たまたま、自宅の設定と同じ領域なんだよね。
自宅の設定を変えると、ほかの機器の再設定が面倒だし・・・
0622名無しさん@お腹いっぱい。
2009/09/02(水) 23:16:48自宅のDHCPで固定割当できないの?
同じIPアドレスになったら、あきらめるのが前提だが。
0623名無しさん@お腹いっぱい。
2009/09/04(金) 22:41:370624名無しさん@お腹いっぱい。
2009/10/13(火) 16:51:29cache_mem 2048 MB
cache_dir null /tmp
と設定して使ったところ、2GB を越える大きなファイル(ISOイメージ等)の
ダウンロードが、2,147,417,396 バイトで中断されてしまったのですが、何が
原因でしょう?
・3.0.STABLE18 が悪い
・cache_dir null が悪い(十分に大きなディスク上のキャッシュを用意する)
・cache_dir null でもいいが、3.0 では不可
2.x系へのダウングレードも不可能ではありませんが、そうそう停められない
サーバなので当たりをつけてから検証したいため、思い当たるフシがある方が
いらっしゃいましたら、助言頂けると嬉しいです。
0625名無しさん@お腹いっぱい。
2009/10/13(火) 17:46:34null に関しては、>>541
あと、他の設定もさらした方が良いと思う・・・
0626名無しさん@お腹いっぱい。
2009/10/13(火) 17:48:38cossも使えないし親プロキシにhttp/1.1で接続できないのでウチの職場では当面2.7だな
0627名無しさん@お腹いっぱい。
2009/10/13(火) 18:02:38確かに coss が使えないのは痛いな。
でも、ICAPが安定しているので、もう 2系列には戻れない。
0628624
2009/10/14(水) 13:29:05あー そうなんですか...
でも、コンテンツが cache_mem サイズを越えない限りは問題なく使えて
るっぽいんですけどね。まさにその部分に問題抱えてるんでしょうかね。
>>626
やっぱり奇数系列の 3.1 を待てってことなんでしょうかね。
0629624
2009/10/14(水) 14:08:16あー そうなんですか...
コンテンツが cache_mem サイズを越えない限りは問題なく使えてるっぽいんですけどね。
>>626
Squid って偶数が開発系列で奇数が安定系列とかってルールありましたっけ?
単純に 3.0 系列が枯れてないってことなのかな。
0630624
2009/10/14(水) 14:16:080631名無しさん@お腹いっぱい。
2009/10/20(火) 17:09:18そういうことが頻出するから、
Squidでホワイトリスト管理は事実上不可能だと思うよ。
Google許可してる時点でもうね・・・
0632624
2009/10/28(水) 19:47:00cache_mem 2048 MB
でも全く問題なく 2GB超 のファイルが中継できるようになりました。
もちっと頑張ってくれ >> squid3系 の中の人
>>625 さんアンカありがとうございました。
0633名無しさん@お腹いっぱい。
2009/11/10(火) 20:44:06営業時間内は社内の30人ほどが常時Webへアクセスするのに利用しています。
セキュリティーポリシー上、外部へのアクセスは必ずPROXY経由とし、全てのアクセスログをとる必要があります。
かつ、LDAPでBASIC認証によるProxy-Authを行っております。
アクセスログをとるのが一番の目的(Pマークの関係上)で、キャッシュ効果は期待していません。(むしろ無いほうがいい)
現在そのような設定になっているのですが、社内からPROXYが遅いとのクレームがありました。
確かにPROXYを経由せず直接繋ぐのに比べると、かなりもっさりした感じになります。
サーバーはPentiumIII 1.4GHz、メモリー1.5GBといった構成で、最近のマシンスペックからしたら非力ですが
ロードアベレージも0.1前後、CPU使用率3%、メモリーもキャッシュ分を加味すると800MBほど空きがあり、
スペックが足りないとも思えません。
IO待ちとも考えられませんし、TCPのコネクションもせいぜい数百でした。
OSはCentOS5.2、squidはRPM版squid-2.6.STABLE6-5.el5_1.3です。
PROXYを経由する以上ある程度もっさりするのは仕方ないのでしょうか。
改善の方法、思い当たる節などありましたら教えてください。
0634名無しさん@お腹いっぱい。
2009/11/10(火) 21:29:42Linux と Squid はどんな設定なの?
ベンチマーク取ればわかるけど、チューニングで結構変わるよ
0635名無しさん@お腹いっぱい。
2009/11/10(火) 22:54:44まず squid.conf をドメイン名とかグローバルIPアドレスとかを伏せて
コメントと空行を削って全部出せ。
$ cat squid.conf | egrep -v '^($|#)'
あたりで処理できる。
ログ書くのって結構重いんだよね。あとは name lookup まわりとかか。
0636633
2009/11/12(木) 09:10:46>>634 >>635
squid.conf晒します
http_port 8080
hierarchy_stoplist cgi-bin ?
acl QUERY urlpath_regex cgi-bin \?
cache deny QUERY
acl apache rep_header Server ^Apache
broken_vary_encoding allow apache
cache_mem 24 MB
logformat squid2 %ts.%03tu %tl %6tr %>a %Ss/%03Hs %<st %rm %ru %un %Sh/%<A %mt
access_log /var/log/squid/access.log squid2
auth_param basic program /usr/lib/squid/squid_ldap_auth -b "dc=XXXXX,dc=XXXXX,dc=XX,dc=XX" -f "(&(uid=%s)(objectClass=inetOrgPerson))" 192.168.0.1
auth_param basic children 5
auth_param basic realm proxy-caching web server
auth_param basic credentialsttl 2 hours
auth_param basic casesensitive off
refresh_pattern ^ftp: 1440 20% 10080
refresh_pattern ^gopher: 1440 0% 1440
refresh_pattern . 0 20% 4320
acl ldap_auth proxy_auth REQUIRED
acl networkauth dst 10.1.1.1/32
acl localsubnet src 192.168.0.0/24
acl all src 0.0.0.0/0.0.0.0
acl manager proto cache_object
acl localhost src 127.0.0.1/255.255.255.255
acl to_localhost dst 127.0.0.0/8
0637633
2009/11/12(木) 09:12:14acl SSL_ports port 443
acl Safe_ports port 80
acl Safe_ports port 21
acl Safe_ports port 443
acl CONNECT method CONNECT
http_access allow manager localhost
http_access deny manager
http_access deny !Safe_ports
http_access deny CONNECT !SSL_ports
http_access deny networkauth
http_access allow localhost
http_access allow localsubnet ldap_auth
http_access deny all
http_reply_access allow all
icp_access allow all
visible_hostname unknown
deny_info denynetworkauth.html networkauth
forwarded_for off
header_access Via deny all
coredump_dir /var/spool/squid
このsquidサーバーのIPは192.168.0.2です。
あとLinuxの設定…というと何が必要ですか?
0638名無しさん@お腹いっぱい。
2009/11/12(木) 10:06:01squid起動する時のオプション晒して。
起動スクリプトからの起動なら、該当部分の抜粋で良いので。
0639名無しさん@お腹いっぱい。
2009/11/12(木) 10:21:27cache_dirが無いけど、2.6はcache_dirなくても動くの?
0640633
2009/11/12(木) 10:52:02抜粋する自信がなかったのでうpりました
http://www.dotup.org/uploda/www.dotup.org353565.txt.html
普通にCentOSでrpmで入れた起動スクリプトそのまんまだと思います
>>639
cache_dirの行はコメントアウトされてました
とりあえず現状ではこれでうごいています
0641名無しさん@お腹いっぱい。
2009/11/12(木) 11:38:36メモリ800MB余ってて、cache_mem 24 MBは少なすぎじゃ?
また、ディスク性能も気になります
cache_dir…デフォルトのufsを使用しているようですので、cossにする
cache_store_log…noneにする
とかでディスクへのアクセスを軽減してみるとか
0642名無しさん@お腹いっぱい。
2009/11/12(木) 12:07:13ふと思ったんだが・・・
何で Proxy が必要なの?
認証のため?
cache 必要??
0643名無しさん@お腹いっぱい。
2009/11/12(木) 12:21:55> セキュリティーポリシー上、外部へのアクセスは必ずPROXY経由とし、全てのアクセスログをとる必要があります。
0644633
2009/11/12(木) 12:24:56やっぱりそういうものなんですかね…。
できればキャッシュはしてほしくないんですが。
ためしに一時的に大きくしてみますね。
たしかにcache_store_logとか不用そうなのでこれも試してみます。
実行したらご報告します。
>>642
認証とアクセスログ取りのためですね。Pマークの関係上どうしても必要なのです…。
キャッシュは不用です。むしろないほうがありがたい。
システム開発会社なんですが、キャッシュが効いてて客先サーバーの
内容変えたはずなのにブラウザでみても更新されない…とかは避けたいです。
0645名無しさん@お腹いっぱい。
2009/11/12(木) 12:52:46え?
じゃキャッシュ全部やめればいいんじゃない?
全部取りに行くことになるから、その分のトラフィックに問題がないならだけど。
0646633
2009/11/12(木) 13:32:12なるほど…squidだからという先入観があったので考えてなかったんですが、
キャッシュなしという設定もできるんですね。これもちょっとやってみます。
元々は全部ルーターに直接投げてたんで、トラフィック的には問題ないはずです。
ところで、>>634の方がベンチマークを取れば…といってますが、自分はab(Apache Bench)
くらいしか思いつかないのですが、なにかこういう場合の定番のやり方というのはあるのでしょうか。
0647名無しさん@お腹いっぱい。
2009/11/12(木) 20:16:09スワップの設定次第でディスクアクセスはログ書きだけでオブジェクトは全部オンメモリ、なんて使い方もできる。
調整次第ででかいオブジェクトは随時ネットにとり行くけど
細かいオブジェクトはキャッシュヒットしまくり、というかんじの動きにできる。
0648名無しさん@お腹いっぱい。
2009/11/13(金) 23:33:20とかみたほうがいいような
0649名無しさん@お腹いっぱい。
2009/11/14(土) 19:17:28いつのまにか出来てる。公式なパッケージを待ってたけど
とりあえず使ってみる。皆さんもどーぞ。
ttp://wiki.squid-cache.org/SquidFaq/BinaryPackages
0650名無しさん@お腹いっぱい。
2009/11/24(火) 11:24:03XenServer5.5を入れて、別機WindowsのSMB共有ディレクトリにCentOS5.4の
ISOイメージファイルを置いてCIFS ISOライブラリを作成しました。
XenCenterのDVDドライブという項目にはちゃんとISOファイル名が表示され、選択しています。
この状態で新規VM作成、テンプレートはCentOS5.3を選択、VM起動、インストーラ起動
と進んでいったのですが、「Installation Method」という画面のインストール元の選択画面で[
「Local CDROM」を選択すると、「No driver found」となり、光学ドライブが認識されていない
ようで先に進めません。
何かやり方を間違えてるのでしょうか?
0651名無しさん@お腹いっぱい。
2009/11/24(火) 12:20:060652名無しさん@お腹いっぱい。
2009/11/24(火) 12:44:140653名無しさん@お腹いっぱい。
2009/11/27(金) 19:18:54つべは見れんわ、GetASFStreamで録画が出来なくなるわ、掲示板に書けないわで酷すぎる
0654名無しさん@お腹いっぱい。
2009/11/27(金) 19:44:39ネタだと思うが稀に本気でこういう事を言う奴がいるから恐ろしい。
0655名無しさん@お腹いっぱい。
2009/11/27(金) 20:26:480656名無しさん@お腹いっぱい。
2009/11/27(金) 20:50:050657名無しさん@お腹いっぱい。
2009/12/02(水) 00:04:370658名無しさん@お腹いっぱい。
2009/12/02(水) 07:26:470659名無しさん@お腹いっぱい。
2009/12/03(木) 10:21:520660名無しさん@お腹いっぱい。
2009/12/20(日) 00:55:48OSはFedora11、squid3です。
0661名無しさん@お腹いっぱい。
2009/12/21(月) 14:57:36squid-prefetch squid3で使えるかは知らない。
0662名無しさん@お腹いっぱい。
2009/12/25(金) 16:41:59http://psiphon.ca/
ってsquidでssl有効にするのと違いがないように見えるんだけど
実質同じ?
0663名無しさん@お腹いっぱい。
2009/12/28(月) 12:45:05体感ってあまり変わらないものなのかな?
Firefox 3.5.6 で プロファイル新規で作って squid 有無で
比較してますが、画像系サイトもあまり体感が変わらず‥
改善するとすれば設定を見直すべきだとは思いますが
どのあたりを見るべきでしょうか?
0664名無しさん@お腹いっぱい。
2009/12/28(月) 13:16:34使用条件がわからないが、個人で使っていて、キャッシュアクセスによって、
レスポンス速度向上を期待しているのかな?
使用している回線にもよるが、回線が貧弱でなければダイレクトに取得する際の遅延もそんなにないのでは?
どういう設定をしているか判らんが、そもそも期待通りにキャッシュヒットしているかどうか、
ログを見てみてはどうか?
期待通りヒットしていないなら設定を見直ししなきゃいけないだろうし。
※画像サイトって、同じ画像を時間や日を変えて何度も見るものなのか?
0665名無しさん@お腹いっぱい。
2009/12/28(月) 14:31:47一人で利用するだけならブラウザがやるし
キャッシュを避けてロードの度に画像が変わるようにしてる場合もあるから
ログ見て考えろってところだろうね
0666名無しさん@お腹いっぱい。
2009/12/28(月) 19:43:55多少なりとも目に見える恩恵を期待してsquidの導入を決めたので
思ったほど効果は見えないものなのかと思い書きました。
導入後からログは常に監視しており tail -f /var/log/squid/access.log で見てます。
場合によってはgrepしながら観察して設定と睨めっこです。
画像系のキャッシュは効果的に使われているようです。
ですが、ブラウザを通してみると、ワンテンポおいた感じで表示される。
”クリックして ウン 表示” この ウン を ウ くらいにならないものかと…
これでは squid とおしても通さなくてもかわらないです。
画像系サイトのみならず大抵のサイトは css と gif とか画像使って
デザインしてあるのでその辺も効果あってもいいかなとは思うのですが‥
規制くらってしまったので後日 conf をあげてみます。
(このレスは"シベリア郵便局"にお願いしました。)
0667名無しさん@お腹いっぱい。
2009/12/29(火) 00:57:11よって
cache_dir null /dev/null
0668名無しさん@お腹いっぱい。
2009/12/29(火) 01:03:32実はブラウザの挙動だったりはしないか?
ログを見ているなら、UTC時間の次(2つ目の項目)がリクエストを受けてから返し終わるまでの時間だ。
単位はミリ秒。
仮にそれが半分の時間になったり0になったりすれば十分な結果となるのか?
仮にそれが十分となる値だった場合、そもそもそのキャッシュへのアクセスはスムーズに行えるのか?
※キャッシュ領域がログの書き込み先と同一ドライブだったり、頻繁にシークしているようなディスクだったりすれば、
単純にそのキャッシュを読み込むのに時間がかかるよね?とかいう話。
結局情報が出てこなかったが、個人で普通に光回線でそこそこの速度が出ているなら、
キャッシュヒットで体感速度の向上を感じることは正直難しいかと。
0669570
2010/01/21(木) 19:50:17http://hogehoge:18080/などのアドレスがsquid経由で表示できず、以下のメッセージがブラウザに出力されます。
==========================================
ERROR
The requested URL could not be retrieved
While trying to retrieve the URL: http://hogehoge:18080/
The following error was encountered:
* Connection to Failed
The system returned:
(13) Permission denied
The remote host or network may be down. Please try the request again.
==========================================
squidが動いているサーバー自体のブラウザでは(直接接続で)正常に表示できますし、
squidを経由してるPCもyahoo等は問題なく表示できます。
以下、関係ありそうなsquid.confの抜粋です。
acl Safe_ports port 80 # http
acl Safe_ports port 1025-65535 # unregistered ports
acl CONNECT method CONNECT
http_access deny !Safe_ports
http_access allow localhost
http_access allow localsubnet
http_access deny all
http_reply_access allow all
icp_access allow all
CentOS release 5.4 (Final)、squid-2.6.STABLE21-3.el5 です。
http://hogehoge:18080/を表示できるようにするにはどうしたらいいでしょうか。
どうかお助けください。
0670669
2010/01/21(木) 19:52:01http://hogehoge:80/は正常に表示できております。
0671sage
2010/01/22(金) 00:10:09debug_options ALL, 1 33,2 や
debug_options ALL, 1 33,2 28,9
がお勧めとのことですよ。
ttp://squid.robata.org/faq_10.html
10.9 私の設定したアクセスコントロールが働きません。
0672669
2010/01/22(金) 10:43:19ありがとうございます!
このページは以前一通り読んだつもりでしたが気付きませんでした!
それでデバッグ出力出力してみたのですが
2010/01/22 10:31:35| The reply for GET http://hogehoge:18080/ is ALLOWED, because it matched 'all'
2010/01/22 10:35:30| The reply for GET http://www.yahoo.co.jp/ is ALLOWED, because it matched 'all'
ALLOWEDになっているのに片やエラー、片や問題なし(ヤフー)です…。
実はまったく同じsquid.confで別サーバーに立てたsquidは問題なく動いているのです…。
バージョンが若干違うのですが…。
squid-2.6.STABLE21-3.el5 ←おかしい
squid-2.6.STABLE6-5.el5_1.3 ←正常
誰かお助けを…。
0673996
2010/01/22(金) 12:25:19原因はSELinuxでした…。
/var/log/audit/audit.logを見ると以下のログが。
type=AVC msg=audit(1264128350.080:2167): avc: denied { name_connect } for pid=13168 comm="squid" dest=10080
scontext=root:system_r:squid_t:s0 tcontext=system_u:object_r:amanda_port_t:s0 tclass=tcp_socket
type=SYSCALL msg=audit(1264128350.080:2167): arch=40000003 syscall=102 success=no exit=-115 a0=3 a1=bfe3d720
a2=8114394 a3=b7f9093c items=0 ppid=13166 pid=13168 auid=0 uid=23 gid=23 euid=23 suid=0 fsuid=23 egid=23 sgid=23
fsgid=23 tty=(none) ses=143 comm="squid" exe="/usr/sbin/squid" subj=root:system_r:squid_t:s0 key=(null)
SELinux関係のログはmessagesだと思っていたのが悪かったです。CentOS5は違うらしい。
お騒がせ致しました。
0674う
2010/01/27(水) 00:42:59認証されず、エラー画面になることがあります。
キャプチャーみてみると、NTLM type1リクエストを出す前にsquidが接続を切ってる。
squid-3.1.0.15も改善されてないっぽい。
NTLM認証するIISがある拠点で、squid使ってちゃんと運用できている方って、
いらっしゃいましたら、ぜひ情報ください!!
0675名無しさん@お腹いっぱい。
2010/01/27(水) 00:54:17HTTP 1.1で接続しなとダメじゃない?
squid-3系は1.1での接続は出来なかった様な気が…?
0676674
2010/01/27(水) 01:07:56squid-3.1だとHTTP/1.1にできそう(実験中)。
あと、HTTP/1.1だといけそうな感じなんだけど、
困ってるのが大きなファイルのPOSTだけ、ってのが、どうも解せないんです。
なんか設定があったりするかもなぁって考えてるんですが、、、
0677名無しさん@お腹いっぱい。
2010/01/27(水) 09:43:532系でイイと思う
0678名無しさん@お腹いっぱい。
2010/01/27(水) 18:01:410679674
2010/01/27(水) 23:19:22あくまで実験で、3.1なんかで本番運用する気はないんですが。
0680名無しさん@お腹いっぱい。
2010/01/27(水) 23:52:380681名無しさん@お腹いっぱい。
2010/02/17(水) 16:59:06CentOS squid2.7
HDD 160G
メモリ 2G
CPU Core2 2.4GHz
でsquidでwebプロキシ、delegateでメールプロキシさせるのみのサーバ
があるんですが
キャッシュ容量とメモリ容量はどれくらい割り当てるのがよいでしょうか?
今はよくわからないんで
キャッシュ:1G
メモリ:300M
とかにしていて特に問題はないんですが、パフォーマンスがよくなるなら
設定を変えたいと思っています
明確な答えはないのかもしれないですが、みなさんの経験上
これくらいでいいんじゃない?的なのでも良いので教えてください
プロキシ経由のPCは100台程度です
0682名無しさん@お腹いっぱい。
2010/02/17(水) 20:13:25パフォーマンスというのはどっち
・インターネット接続回線の帯域をたくさん使ってもいいからクライアントへの反応をよくしたい
(金はかかってもいいから快適なユーザ体験を求めたい)
・クライアントへの反応を若干悪くしてもいいからインターネット接続回線の消費量を減らしたい
(ゆくゆくは接続回線のグレードを落として経費を削減したい)
前者ならメモリたくさんつんで64bitOSで構築し直して
オブジェクトをディスクに書かずにオンメモリでsquidを動かすようにして
dnscache か powerdns か unbound いれてDNSキャッシュも高速化して
なんならログもディスクに書かないようにすればいい(いわゆる「スワップしたら負け」戦略)
後者ならディスク割り当て増やしてオブジェクトを大量に保持するようにして
パラメータを調整して極力ネットにとりにいかずキャッシュからクライアントに返すようにすればいい
0683681
2010/02/18(木) 09:20:03回答ありがとうございます
パフォーマンスについては、ざっくりでしか考えてなかったので
正直レスみてから、前者も後者もどっちもあるなぁ とは思ってますが
(クライアントから遅いと文句は言われたくないけど、回線消費量も抑えたい・・・)
あまり金も時間もかけられないなかで、squidの設定(メモリとキャッシュ)をさくっと弄って
今と同等以上のパフォーマンス(前者も後者も)があがればいいなと思ってます
メモリとかディスクって割り当て過ぎるとかえって遅くなったりすることもあると思うのですが
上記>>681のスペックの場合、どの程度までが許容値でしょうか?
0684名無しさん@お腹いっぱい。
2010/02/18(木) 10:33:01指針がなければ何とも言えない。
というか、まずは各種ログから、設定値が適当であるかを確認する。
極端な例えだが、1GBもキャッシュを必要としてなく、
今後を想定しても、そんなぬいらないかも知れない。
逆に1G近く使っており、かなりキャッシュがヒットしていて無駄がないかも知れない。
まずはログを見て、現状を知る事。
で、回線帯域にしても、現状を知らないと修正後に改善されたかどうかわからないぞ。
それからキャッシュのポリシーってちゃんと考えてる?
デフォルト設定にするだけじゃなく、ちゃんとポリシー決めて、
それに合わせて設定すれば、必要とするキャッシュサイズも変わってくる。
0685名無しさん@お腹いっぱい。
2010/02/18(木) 12:07:27ポリシー決めたり、ログを調べないと意味ないよ
って話は重々承知なんですが
それも踏まえて、だいたいこんなもんでいいんじゃね?って値があれば
良いなと思ってたんですが、そういうもんでもないんですね
0686名無しさん@お腹いっぱい。
2010/02/18(木) 12:34:36といったことによって「だいたいこんなもんでいいんじゃね?って値」も
大きく違ってくるので、答えようがない。
0687名無しさん@お腹いっぱい。
2010/02/18(木) 13:33:31100台という数字だけは出ている。
誰がどういったサイトへアクセスするか等の情報は全然ない。
>>685
何を当たり前の事を。
使ってもいないし、使わないリソースは無駄になるけど、
使っているリソースなら、その有効性を考えてから削らないと、
他に負荷がかかることになるじゃないか。
っていうか、その程度の意識でやるなら、現状困っていないならそのままでいいんじゃない?
規模からてっきり中小企業とかの社内の話なのかと思ったが。
0688名無しさん@お腹いっぱい。
2010/02/18(木) 18:15:54100台です
その場合、どれくらいが良いのでしょうか?
ざっくりで構いませんが教えていただけないでしょうか
>>687
681にも書きましたが、リソース云々は
squidとdelegateしか使っていないので他で負荷がかかる
ってことは考慮しないで良いかと思ってますが・・・
意味履き違えてますでしょうか?
ちなみにどういったサイトへのアクセスするかはちゃんと調べてませんが
ASPのグループウェア
地図サイト
Yahoo
とかは多いはずです。
あまり大きなサイズ(何百M単位)のファイルのダウンロードも基本的にはないはずです。
0689名無しさん@お腹いっぱい。
2010/02/18(木) 18:21:430690名無しさん@お腹いっぱい。
2010/02/18(木) 20:06:41可視化するためにはjellyfishとかcactiとかをつかえばいいだろう。
現状存在するaccess.logを解析するSquid Graphというのもあるようだ。
0691foo
2010/02/21(日) 00:15:07muninやsquid-rrdというのもあるよ。
ttp://wessels.squid-cache.org/squid-rrd/
ttp://www.ircache.net/Statistics/Vitals/rrd/cgi/
0692名無しさん@お腹いっぱい。
2010/02/24(水) 16:58:470693名無しさん@お腹いっぱい。
2010/02/24(水) 17:01:06delegate使ってますか?
http://pc11.2ch.net/test/read.cgi/network/993355862/
DeleGate de 自宅鯖
http://pc11.2ch.net/test/read.cgi/mysv/1087213816/
0694名無しさん@お腹いっぱい。
2010/02/24(水) 18:41:00良く起きるんですが
(Ctrl+F5すると治る)
その時のstore.logが以下みたいに?で表示されるのが何回も出てきてるんだが
これって何が起きてるんだろうか?
1266998572.626 RELEASE 00 00016281 419A5A2048168A17A29EE48C06134B64 ? ? ? ? ?/? ?/? ? ?
0695名無しさん@お腹いっぱい。
2010/03/16(火) 00:50:320696名無しさん@お腹いっぱい。
2010/03/16(火) 07:12:39エラーの時にどういう挙動させるの?
0697名無しさん@お腹いっぱい。
2010/03/16(火) 09:43:48どのエラーページ?
0698名無しさん@お腹いっぱい。
2010/03/19(金) 12:27:200699名無しさん@お腹いっぱい。
2010/03/19(金) 13:18:47なにも表示させないかんじで
>>695
パスワード認証をしてるのですが、パスワード認証が失敗したときのページです。
0700名無しさん@お腹いっぱい。
2010/03/19(金) 13:20:30×
>>695
○
>>697
0701名無しさん@お腹いっぱい。
2010/03/19(金) 14:51:22<meta http-equiv="refresh" content="0;URL=アクセス制御されたページのURL">
って書いておいたらどうなるだろう?
0702名無しさん@お腹いっぱい。
2010/03/20(土) 03:44:50エラーページの内容を削除したら空白にできたのですが、上記のような文章だけ消せません。
>>701
それやってみましたが、上記のは消せませんでした。
0703名無しさん@お腹いっぱい。
2010/03/20(土) 07:00:23http://www.mail-archive.com/squid-users@squid-cache.org/msg57045.html
http://www.mail-archive.com/squid-users@squid-cache.org/msg57125.html
0704名無しさん@お腹いっぱい。
2010/03/20(土) 07:20:16おお!まさにこれ!本当頼もしいな。ありがとう!
俺みたいな考えの奴もいるかもしれんから書いとくが、
エラーファイルを完全空白にしたい場合、
<FONT COLOR="#FFFFFF"><!-- %s --></FONT>
をエラーファイルにこれだけ記述すればいい。
すると完全空白ページの出来上がり。
0705名無しさん@お腹いっぱい。
2010/03/20(土) 07:34:45<FONT> 要るの?
0706名無しさん@お腹いっぱい。
2010/03/20(土) 07:59:56これでもいいならこれでいいし
0707695
2010/03/21(日) 02:40:53ソースコードみたらVerが分かりますけどそこはどうでもいいです。
0708名無しさん@お腹いっぱい。
2010/03/21(日) 12:11:400709名無しさん@お腹いっぱい。
2010/03/21(日) 12:42:57荷物の中身なんて知らないずら
0710名無しさん@お腹いっぱい。
2010/03/21(日) 12:53:00荷物の中身に手を出すってことなんだよ。
0711名無しさん@お腹いっぱい。
2010/03/21(日) 13:18:410712名無しさん@お腹いっぱい。
2010/03/21(日) 13:25:13環境テロ団体グ○ーンピースみたいだなw
0713名無しさん@お腹いっぱい。
2010/03/22(月) 03:12:00車を持ち込んで運送屋でバイトしてる人が事故を起こしたら
個人として社会に公表されるって話かと
0714名無しさん@お腹いっぱい。
2010/03/26(金) 20:39:55全然話題にならないな。
0715名無しさん@お腹いっぱい。
2010/03/30(火) 06:25:02PC→Squid→セカンダリプロキシー
のような流れです。
0716名無しさん@お腹いっぱい。
2010/03/30(火) 07:10:27squidが動いてるサーバをそのプロクシサーバに向くように
ルーティングしてやればいんでね?
0717名無しさん@お腹いっぱい。
2010/03/30(火) 09:53:44cache_peer で parent 指定。
0718名無しさん@お腹いっぱい。
2010/03/30(火) 11:07:40www.pixiv.netとかで、最初のアクセスで画像だけ表示されません。
リロードすると表示されます。
ログを見ると、最初のアクセスは403、リロードした時は200でした。
最初403になる理由として、どんなことが考えられるでしょうか。
0719名無しさん@お腹いっぱい。
2010/03/30(火) 12:01:12ありがとう
0720名無しさん@お腹いっぱい。
2010/03/30(火) 23:58:43pixiv分からんが403ならサイトの認証に失敗してるんじゃね。
SquidClamavが先にデータを確認しにいくせいでそのままだと
G-mailの認証とかうまくいかなかった。
configのwhitelistに追加して認証できるようになった。
0721名無しさん@お腹いっぱい。
2010/03/31(水) 19:01:57pixivのログインせずに見れるトップ画面でもだめなんですよ。
恐らくリファとか特定条件をチェックしてるサイトがだめなんだと思うんですが、
今のところpixivだけなんで、とりあえずwhitelistに追加しています。
ちなみにGmailは問題ないんです。。。謎
0722名無しさん@お腹いっぱい。
2010/04/03(土) 16:36:012.4 系のカーネルです
100台くらいのクライアントPCのプロキシサーバです
Dell PowerEdge SC420
CPU : Pentium4 2.80GHz
RAM : 512MB
HDD : SATA 40GB
このような構成なのですが、ダウンロードやブラウジングがメッサ遅くて苦情がきます
ボトルネックの解析を行うのが先決なのですが、どこから解析していけばいいでしょうか?
また、4G のメモリを搭載したExpress 5800 110/Ge に移行しようと思うのですが、プロキシのパフォーマンス向上はありますでしょうか?
0723名無しさん@お腹いっぱい。
2010/04/03(土) 17:17:04アクセスログの記録が結構足を引っ張るから
buffered_logs on
あとは、自分管轄のとこでは
maximum_object_size_in_memory 32 KB
なんてしてる。
複数台proxy立ててsiblingしてるなら
log_icp_queries off
やったことないけど、一切キャッシュしない
cache_dir null /dev/null
っていう手もあるかもね
0724723
2010/04/03(土) 17:20:540725名無しさん@お腹いっぱい。
2010/04/03(土) 17:31:29>>722
大変参考になります、試してみます、プロキシサーバは1台だけの運用なのですが
i-filtter も動いています、それから今Express 5800 110/Ge にCentOS5.4 をインストールして
最新のカーネルをコンパイルしているのですが、squid が快適に動かせるようなコンパイルオプションとか
ご存知でしたら教えてくださいませ。
0726723
2010/04/03(土) 17:46:36squid-2.6.STABLE6で
./configure --prefix=/usr/local/squid --enable-storeio=diskd,ufs,coss --enab
le-default-err-language=Japanese --enable-snmp --enable-delay-pools --enable-cos
s-aio-ops --enable-linux-netfilter
としてた。あってるかはわからん。
まぁ、用途によって削ってください。linuxは--with-pthreadsとか効果あるのかしらね?
なんにせよ、スワップ起きないようにするのが一番いいみたい。
あと、i-filtterってなに?
0727名無しさん@お腹いっぱい。
2010/04/03(土) 17:51:32スペル間違えました、i-FILTERが正しくて
ttp://www.daj.jp/bs/if7/
仕事中、社員に2ちゃんねるを見せなくするためのソフトでして、通常プロキシサーバに
インストールするものです^^
0728723
2010/04/03(土) 18:00:232chをworking timeに閲覧禁止にするだけならsquidのaclで直接
acl 2chdomain dstdomain .2ch.net
acl WorkingTIme time MTWHF 09:00-16:59
http_access deny WorkingTIme 2chdomain
でどう?
0729722
2010/04/03(土) 18:09:49/var/log/message を見ますと、こいつの書込みが物凄いんですよね
入れたくないのですけど、前任の社員さんがインストールしていて、他の社員さんも
他のクライアントから、ブラウザで操作できて、使い易いから入れてくれと五月蝿いので仕方無しに入れています・・・・
0730723
2010/04/03(土) 18:13:572ch規制が前提なら後段のi-Filterに問い合わせ行く前に、
squidではじいちゃったほうがレスポンス上がるかもよ。
0731名無しさん@お腹いっぱい。
2010/04/07(水) 23:23:59勉強のためにCentOS5.4、squid2.7の環境で設定をしようと考えています。
@のネットワーク構成の場合Aのconf等の設定で接続できるのでしょうか。
iptablesでeth1の設定が必要かなと色々考えているのですが・・・
@ネットワーク構成
[client] 192.168.0.100〜/24
|
eth0 192.168.0.2/24
[squid]
eth1 192.168.0.3/24
|
[ルータ] 192.168.0.1/24
Aconf等の設定
[squid.conf] http_port 3128 transparent
[iptables] iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 80 -j REDIRECT --to-port 3128
0732名無しさん@お腹いっぱい。
2010/04/07(水) 23:55:000733722
2010/04/08(木) 06:51:43にVersion 2.6.STABLE24 をインストールしたら、苦情が少なくなりました
本当にどうもありがとうございました。
ところが、問題がまた発生しました
ICAP プロトコルを使う必要があるため、squid 2.6環境から3.x系環境に移行が迫られています
再び、squid をバージョンアップしなければならないのですが
./configure --prefix=/usr/local/squid --enable-storeio=diskd,ufs,coss --enab
le-default-err-language=Japanese --enable-snmp --enable-delay-pools --enable-coss-aio-ops --enable-linux-netfilter
この設定をそのまま引き継がせてコンパイルしても問題ありませんでしょうか?
また、2.6 系と3.0系 で大きく変わった部分とかご存知でしたらご教授願えませんでしょうか。
0734723
2010/04/08(木) 17:57:05アドバイスできないんだが
./configure --helpとかで使えるオプション
の一覧でないかな?
該当するのがあれば引き継げるだろうし
0735名無しさん@お腹いっぱい。
2010/04/09(金) 21:37:37仕事でやってるならサービス用の本番環境と一緒に同等機で試験環境組んどけよ
そうすれば試験環境で問題ないと判断できたらDNS側をいじって本番環境と試験環境を
ひっくり返してシームレスに移行(そして旧本番環境は新試験環境とする)、
ヤバい問題があったら即時切り戻し、とかできるし
故障した時にも対応が楽だろ
0736名無しさん@お腹いっぱい。
2010/04/11(日) 15:47:193.0.STABLE25 試験機に入れてみました、centos5.4 を最小限のプログラムでインストールしているので
予想通り、c++ のライブりがないとかありました。それからconfigure option ですが
--prefix=/usr/local/squid これしか認めてもらえず、他のオプションは全部カットしました、
coss が使えないのは痛いので、時間がある時ににいじって見ようと思います。
どうもありがとうでした。
0737名無しさん@お腹いっぱい。
2010/04/11(日) 15:53:57COSS filesystem in 3.0 has been deemed too unstable for production use has
thus been removed from this 3.0 STABLE release.
We hope that it can be made usable again in a future release.
待つしか無いようですね・・・・
3系のICAP プロトコルを選ぶか、2.6系のCOSS を選ぶか(^^;
0738名無しさん@お腹いっぱい。
2010/04/12(月) 10:56:540739名無しさん@お腹いっぱい。
2010/04/14(水) 17:52:33delegated -P8080 ADMIN=none CACHE=no SERVER=html FTOCL=wakati.cfi
wakati.cfi
#!cfi
Content-Type: text/html
Bosy-Filter: mecab -O wakati
0740名無しさん@お腹いっぱい。
2010/04/14(水) 18:21:43スレ違いだ
stone でもつかっとけ
0741名無しさん@お腹いっぱい。
2010/04/14(水) 18:24:33http://pc11.2ch.net/test/read.cgi/network/993355862/
0742名無しさん@お腹いっぱい。
2010/04/15(木) 11:20:35カスタマイズされたフィルターで日本語コード変換したりとかって
stone
や
squid
もできるんだっけ?
0743名無しさん@お腹いっぱい。
2010/04/16(金) 20:44:020744名無しさん@お腹いっぱい。
2010/04/27(火) 01:27:26評価したが、
キャッシュサーバとしてはsquidよりぜんぜん遅かった。
開発者もいろんなプロトコルを変換するとか転送するとかに興味があるみたい。
0745723
2010/04/29(木) 07:46:20そりゃsquidみたいなストレージ管理もないし、
スピードの点では不利だね。
でもその昔、Mosaicが単一日本語エンコーディングしか
対応してなかった時代には重宝したのよ。
あとはnntp proxyとかね。
0746名無しさん@お腹いっぱい。
2010/04/29(木) 07:56:500747名無しさん@お腹いっぱい。
2010/04/29(木) 23:49:520748名無しさん@お腹いっぱい。
2010/04/30(金) 00:29:410749名無しさん@お腹いっぱい。
2010/05/04(火) 14:36:530750名無しさん@お腹いっぱい。
2010/05/04(火) 21:24:310751名無しさん@お腹いっぱい。
2010/05/24(月) 18:55:26メインメモリをramdisk化してcossで動かすのがいいか
プロセスに大量にメモリを使えるようにしてnullで動かすのがいいか
悩み中
0752名無しさん@お腹いっぱい。
2010/05/25(火) 17:51:24ぜひyacyのノードになってください
0753名無しさん@お腹いっぱい。
2010/05/26(水) 01:35:090754名無しさん@お腹いっぱい。
2010/05/26(水) 08:53:050755名無しさん@お腹いっぱい。
2010/05/26(水) 21:00:573.0だとnullもあるが
これじゃ3になって速くなったのか遅くなったのかさっぱり分からん
0756名無しさん@お腹いっぱい。
2010/05/26(水) 21:09:29「3.2を待て!」とかあるけどいつ出るのやら
0757名無しさん@お腹いっぱい。
2010/05/27(木) 00:01:553.1だとcache_dirをまったく書かなければ
3.0までのnull相等のオンメモリベースで動くようになるのだね
ttp://wiki.squid-cache.org/Features/RemoveNullStore
じゃあこれでいいやこれで様子見
0758名無しさん@お腹いっぱい。
2010/05/31(月) 10:20:47<squidGuardを使ったコンテンツフィルタリング>
http://pc11.2ch.net/test/read.cgi/sec/1272658571/
0759名無しさん@お腹いっぱい。
2010/06/07(月) 18:42:56低速なのSSLサイトに接続してゆっくりデータが流れつづけると
CPUを100%喰う傾向があるような気がする。
マルチコアCPUマシンで動かしているのでそれほどの実害はないのだが…
0760名無しさん@お腹いっぱい。
2010/06/15(火) 21:17:12IPv6 を on off しても変わらん
0761名無しさん@お腹いっぱい。
2010/06/18(金) 20:06:17この辺からたぐるか
0762名無しさん@お腹いっぱい。
2010/06/18(金) 23:50:52でもその状態で IPv4 クライアントへサービスできなかったわけでは無いのがややこしい
ログ記録処理の部分に問題があるのかな
0763名無しさん@お腹いっぱい。
2010/06/30(水) 19:44:330764名無しさん@お腹いっぱい。
2010/07/01(木) 18:27:48http://wbproxy.take-uma.net/
0765名無しさん@お腹いっぱい。
2010/07/01(木) 20:28:380766名無しさん@お腹いっぱい。
2010/07/05(月) 12:58:020767名無しさん@お腹いっぱい。
2010/07/06(火) 23:26:37squidで出来るのかわかんないけど
0768名無しさん@お腹いっぱい。
2010/07/07(水) 00:49:160769名無しさん@お腹いっぱい。
2010/07/07(水) 02:27:090770名無しさん@お腹いっぱい。
2010/08/07(土) 20:56:200771名無しさん@お腹いっぱい。
2010/09/09(木) 09:10:300772名無しさん@お腹いっぱい。
2010/09/10(金) 01:45:56まだむり(少なくとも3.1.6までは)
0773名無しさん@お腹いっぱい。
2010/09/10(金) 05:41:420774名無しさん@お腹いっぱい。
2010/09/10(金) 15:37:32read errorとか出るんだけど、なんでだろ?
0775名無しさん@お腹いっぱい。
2010/09/10(金) 15:42:150776名無しさん@お腹いっぱい。
2010/09/10(金) 16:17:41ということ
0777名無しさん@お腹いっぱい。
2010/10/07(木) 17:52:23下記以外にもあれば教えて下さいm(__)m
http://ajax.googleapis.com/
http://ajax.microsoft.com/
http://yui.yahooapis.com/
http://cdn.jquerytools.org/
http://code.jquery.com/
0778名無しさん@お腹いっぱい。
2010/10/09(土) 22:19:30http://www.squid-cache.org/Versions/v3/3.0/cfgman/refresh_pattern.html
>FRESH if expires < now, else STALE
これは
レスポンスヘッダにExpiresがある場合
その期限時刻より現在時刻が大きい(期限が過ぎてる)とキャッシュは新鮮
期限時刻より現在時刻が同じか小さい(期限は過ぎてない)とキャッシュは古い
と読めるのですが不等号が逆の気がします。
でも条件式を引用しているサイトでそういう指摘をしてるサイトを見かけません。
自分の読み方がおかしいのでしょうか?
0779名無しさん@お腹いっぱい。
2010/10/10(日) 08:31:360780名無しさん@お腹いっぱい。
2010/10/11(月) 00:47:41あまり詳しくないので
スレ違いだったらすいません。
VPSにsquidをいれてプロキシサーバに
しようとしているのですが、
どのサイトにアクセスしても
VPSに設定したサイトしか表示されません。
原因や解決策がわかる方、
教えていただけないでしょうか。
0781名無しさん@お腹いっぱい。
2010/10/11(月) 17:48:43リバースプロキシを作るページを参考にして設定してるんじゃないの
0782名無しさん@お腹いっぱい。
2010/10/11(月) 20:26:59この storeurl_rewrite_program ってSquid 3.xには搭載されないのかな。。
これないとYoutubeキャッシュできないじゃん!
Squid3使ってて、url_rewrite_系がこれの代替えだと勘違いして時間無駄にした(´・ω・`)
http://www.squid-cache.org/Doc/config/url_rewrite_program/
Youtubeキャッシュするために2.7に落とそうか..
0783780
2010/10/12(火) 10:37:06レスありがとうございます。
フォワードとリバースがあるんですね。
知りませんでした。
ちょっと調べてみます。
0784名無しさん@お腹いっぱい。
2010/10/13(水) 20:09:41例えば
acl cache_deny rep_mime_type ^text/javascript
acl cache_deny header_access Location .
cache deny cache_deny
みたいにしたいのですが、これだと無理でした。
0785名無しさん@お腹いっぱい。
2010/10/13(水) 20:13:45acl cache_deny rep_mime_type ^text/javascript
acl cache_deny rep_header Location .
cache deny cache_deny
0786名無しさん@お腹いっぱい。
2010/10/16(土) 13:12:25これを通じてさらにSquidを親串にしてみたらpolipoが強みのパイプライン機能が動かなくなった。これを回避する方法がありますか?
また、Squid自体はパイプラインに対応していないんですかね?
0787名無しさん@お腹いっぱい。
2010/10/16(土) 20:36:48pipeline_prefetchの設定をチェック
http://www.squid-cache.org/Doc/config/pipeline_prefetch/
0788名無しさん@お腹いっぱい。
2010/10/17(日) 22:45:290789名無しさん@お腹いっぱい。
2010/10/18(月) 15:07:170790名無しさん@お腹いっぱい。
2010/10/24(日) 08:48:240791名無しさん@お腹いっぱい。
2010/10/24(日) 08:52:24squid が不要なので、使わないのが最も最適化された方法
0792名無しさん@お腹いっぱい。
2010/10/24(日) 13:38:37確かSquidがデフォでも閲覧速くなったような気がしたんだけど
そもそもブラウザのキャッシュ仕組み悪いんだからな
Firefoxの場合キャッシュのエントリーは8192しか残れないことが特に痛い
それにGoolgeのエンジニアもそう言ってたし
ブラウザキャッシュの改善とパフォーマンス
http://journal.mycom.co.jp/news/2010/04/30/057/index.html
0793名無しさん@お腹いっぱい。
2010/10/24(日) 17:53:260794名無しさん@お腹いっぱい。
2010/10/25(月) 00:22:41というか、anonymousBに設定してもuser-agentだけだだ漏れになるんですが、
設定のどこを見直せばいいんでしょうか?2.7.9です
0795名無しさん@お腹いっぱい。
2010/10/25(月) 16:49:52公式サイト読ム
http://www.squid-cache.org/Versions/v2/2.7/cfgman/header_replace.html
>Requires: --enable-http-violations
$ squid -v
デ コンパイルオプション ミレル
0796名無しさん@お腹いっぱい。
2010/10/25(月) 20:29:41一人二人ならまさに >>786 にある polipo を使ったほうがいいんじゃないか?
そしてウェブブラウザ側のキャッシュをゼロにしておけば良かろう
0797名無しさん@お腹いっぱい。
2010/10/25(月) 22:57:200798名無しさん@お腹いっぱい。
2010/10/27(水) 02:51:510799名無しさん@お腹いっぱい。
2010/10/27(水) 11:33:06>ファイルの前の方だけキャッシュする
意味分からない、詳細詳しく
0800名無しさん@お腹いっぱい。
2010/10/27(水) 16:57:37自分独り用のキャッシュサーバーだけど、こんな感じでやってる
・外部ファイル(画像 .css .js)とニコニコ(nicovideo.jp/smile)は refresh_pattern で明示的にキャッシュする (保持期間長め)
・ニコニコ以外の動画サイトとダウンロードファイル等(.zip .iso .pdf .mp4 ...)は acl と cache deny で明示的にキャッシュしない
・メモリの搭載量を増やして cache_mem に多めに割り当てる
・cache_swap_high と cache_swap_low の値を1違いにする
・replacement_policy は lru が良い気がする
・DNS関係のキャッシュsizeを増やす (ipcache_size/fqdncache_size)
・negative_dns_ttl を小さく、positive_dns_ttl を大きくとる
・reload_into_ims を on
・pipeline_prefetch を on
ブラウザ側 (Firefox)
・about:config で browser.cache.disk.enable を false
・about:config で browser.cache.memory.enable を true
・about:config で network.http.proxy.pipelining を true
0801名無しさん@お腹いっぱい。
2010/10/27(水) 17:50:40すぐ試してみるわ。サンクス。
0802名無しさん@お腹いっぱい。
2010/10/27(水) 17:57:24>外部ファイル(画像 .css .js)とニコニコ(nicovideo.jp/smile)は refresh_pattern で明示的にキャッシュする (保持期間長め)
こんな形でいいのでしょうか?
refresh_pattern -i \.css$ 10 50% 60 reload-into-ims
refresh_pattern -i \.js$ 10 50% 60 reload-into-ims
refresh_pattern -i \.xml$ 10 50% 30 reload-into-ims
0803名無しさん@お腹いっぱい。
2010/10/27(水) 19:29:45>801ではないが pipeline_prefetchは 勉強になった
0804名無しさん@お腹いっぱい。
2010/10/27(水) 20:27:310805名無しさん@お腹いっぱい。
2010/10/27(水) 21:40:42ご参考まで
refresh_pattern -i .css$ 1440 50% 2880 ignore-reload
refresh_pattern -i .js$ 1440 50% 2880 ignore-reload
refresh_pattern -i .xml$ 1440 50% 2880 ignore-reload
0806名無しさん@お腹いっぱい。
2010/10/28(木) 00:04:37>>805
ignore-reloadとreload-into-imsの違いは何でしょうか?
0807名無しさん@お腹いっぱい。
2010/10/28(木) 02:47:55refresh_pattern -i \.(gif|png|jpg|jpeg|ico)$ 10080 90% 43200 ignore-reload ignore-no-cache ignore-private
refresh_pattern -i \.css$ 1440 90% 2880 ignore-reload ignore-no-cache ignore-private
refresh_pattern -i \.js$ 1440 90% 2880 ignore-reload ignore-no-cache ignore-private
refresh_pattern -i \.xml$ 1440 90% 2880 ignore-reload ignore-no-cache ignore-private
refresh_pattern -i \.index.(html|htm)$ 0 40% 10080
普通に速い
0808名無しさん@お腹いっぱい。
2010/10/28(木) 08:27:51Firefoxで network.http.proxy.pipelining を使わないで代わりに
network.http.max-persistent-connections-per-proxy
の値をおもいきし増やす*とサクサク感が増したかも。
(* network.http.max-connectionsの値と同じにしちゃう)
(鯖とは有線LAN接続。無線経由だと勝手が違うかも)
>>802
形はそんな感じで。
min max は単位が分なので対象のコンテンツの更新頻度を勘案してもっと大きくして良いと思いますよ。
オイラはTumblrやFlickrを良く巡回するので画像なんかはかなり強めのキャッシュ設定にしてまふ。
>>806
公式
http://www.squid-cache.org/Versions/v2/2.7/cfgman/refresh_pattern.html
日本語
http://www.itmedia.co.jp/enterprise/articles/0812/01/news024.html#blue
0809名無しさん@お腹いっぱい。
2010/10/28(木) 10:31:28いまいち分からないけど
reload-into-imsよりignore-reloadのほうが画像コンテンツに合ってる気がする…
それとも組み合わせても悪くもなさそうな…
0810名無しさん@お腹いっぱい。
2010/10/28(木) 11:10:50refresh_pattern -i \.(gif|png|jpg|jpeg|ico)$ 10080 90% 43200 reload-into-ims ignore-reload ignore-no-cache ignore-private
0811名無しさん@お腹いっぱい。
2010/10/28(木) 13:09:13mimeタイプではセットできないの?
いまどき画像ファイルを拡張子で判定できるとは限らないし。
0812名無しさん@お腹いっぱい。
2010/10/28(木) 13:16:41むしろ、まとめて判定する方法あるの?
0813名無しさん@お腹いっぱい。
2010/10/28(木) 21:24:24network.http.max-connections-per-server も同じ様に増やすと良いよ。
あと、pipeliningは完全にオフにしないで
network.http.pipelining.maxrequestsを2くらいに減らすのも試してみると吉。
0814名無しさん@お腹いっぱい。
2010/10/29(金) 01:43:350815名無しさん@お腹いっぱい。
2010/10/30(土) 14:22:08たとえばこういうのは、URLの末尾が .jpg$ だけど流れてくるのはHTMLだ。
http://ja.wikipedia.org/wiki/%E3%83%95%E3%82%A1%E3%82%A4%E3%83%AB:Feral-kitten-eating-adult-cottontail-rabbit.jpg
MIMEタイプが image/jpeg とか image/* かどうかで判別するのが本筋だと思うけど。
できないのかな。
0816名無しさん@お腹いっぱい。
2010/10/30(土) 16:39:49使用されている画像が4、5点程度でも歯抜けなどザラに起こるし
再読み込みの必要が発生した時点でそのページに関しては2倍の時間をロスした事になる
読み込みミスなどは普通に利用していれば0で済むのにわざわONにするのは全く効率的でない
それとnetwork.http.max-connections-per-server等は増やす程速くなる訳では無く
速度に関してマイナスになる事も普通にあるので数字で確認出来るページで確認しないと損しますよ
質問です
Windowsのコマンドプロンプトの書式が良く分かりません
squidというproxyを使ってキャッシュを作ろうと思ったんですが
アクセス権限権限の関係で"permission denied"と表示されるため変更しようと思ったんですが
chown squid:squid /var/cache
これだと構文が間違っていると言われてしまいます
実際にcacheフォルダの配置はC:\squid\var\cacheといった形になってます
0817名無しさん@お腹いっぱい。
2010/10/31(日) 13:35:52これ見てもなかなかわかりませんけど…
http://squidproxy.wordpress.com/2007/11/16/how-cachable-is-google-part-1-google-maps/
0818名無しさん@お腹いっぱい。
2010/10/31(日) 15:42:43> ・外部ファイル(画像 .css .js)とニコニコ(nicovideo.jp/smile)は refresh_pattern で明示的にキャッシュする (保持期間長め)
> ・ニコニコ以外の動画サイトとダウンロードファイル等(.zip .iso .pdf .mp4 ...)は acl と cache deny で明示的にキャッシュしない
キャッシュしないURLはsquidをショートカットさせた方がいいと思うけど
セキュリティの問題がある。
function FindProxyForURL(url,host) {
if (host == "nicovideo.jp" || /\.(jpg|png|gif|css|js)$/.test(url)) {
return "PROXY host1:port1";
} else if (/\.(zip|iso|pdf|mp4)$/.test(url)) {
return "DIRECT";
} else {
return "PROXY host2:port2";
}
}
>>811
> mimeタイプではセットできないの?
未対応?
http://bugs.squid-cache.org/show_bug.cgi?id=1913
0819名無しさん@お腹いっぱい。
2010/10/31(日) 21:06:00>・replacement_policy は lru が良い気がする
LRU:最終アクセス順にキャッシュに残す
LFU-DA:累積参照数と最終更新日を元にキャッシュに残す
GDS-F:累積参照数をbyteで割った数字と、最終更新日を元にキャッシュに残す
http://www.hpl.hp.com/techreports/1999/HPL-1999-69.html
によると↑と読めるので
自分の場合は
メモリキャッシュはブラウザ側のメモリキャッシュもあるので、LRUでなくheap LFUDAにしてる。"ついさっき使った"ではなく、"最近よく使っている"キャッシュを保持する感じで。
あとmaximum_object_size_in_memory を8MBで容量制限。
GDSFは昔はともかくHDDもメモリもコンテンツも容量的にリッチな現在では極端すぎる気がする。
ディスクキャッシュはLRU。LRU以外は、頻繁にアクセスしててもキャッシュの作成/更新日から時間がたつと、だんだん序列が下がってやがて消えちゃうみたいなので。
0820名無しさん@お腹いっぱい。
2010/11/01(月) 14:53:33Squidとか使ってたらブラウザのメモリーキャッシュはもう別にいらなくてもいいじゃない?
それにそれを切れば動作も一層サクサクになれるかもしれないし。
0821名無しさん@お腹いっぱい。
2010/11/01(月) 19:00:36日本語化の方法はよくわからないんですけど…
0822名無しさん@お腹いっぱい。
2010/11/01(月) 20:09:04ならない
0823名無しさん@お腹いっぱい。
2010/11/01(月) 20:20:41詳しく頼む
0824名無しさん@お腹いっぱい。
2010/11/01(月) 20:23:380825名無しさん@お腹いっぱい。
2010/11/01(月) 20:32:000826名無しさん@お腹いっぱい。
2010/11/01(月) 22:14:380827名無しさん@お腹いっぱい。
2010/11/01(月) 22:17:34えっ
0828名無しさん@お腹いっぱい。
2010/11/01(月) 22:25:070829名無しさん@お腹いっぱい。
2010/11/01(月) 22:31:15情強さん、乙です。
0830名無しさん@お腹いっぱい。
2010/11/01(月) 23:51:290831名無しさん@お腹いっぱい。
2010/11/04(木) 21:56:240832名無しさん@お腹いっぱい。
2010/11/05(金) 15:12:22別な板で聞いたら?
0833名無しさん@お腹いっぱい。
2010/11/05(金) 16:57:200834名無しさん@お腹いっぱい。
2010/11/05(金) 18:26:29http://wiki.squid-cache.org/Features/LogFormat#common
0835名無しさん@お腹いっぱい。
2010/11/07(日) 19:58:53パラメータのreload-into-imsとignore-reloadの併用は実質な意味があるのでしょうか?
0836名無しさん@お腹いっぱい。
2010/11/07(日) 23:56:270837名無しさん@お腹いっぱい。
2010/11/08(月) 00:33:530838名無しさん@お腹いっぱい。
2010/11/08(月) 06:00:38ログ見る限り、ignoreがあるとimsも無効っぽい。
0839名無しさん@お腹いっぱい。
2010/11/11(木) 16:00:09その割に何かデメリットがありませんでしょうか?
0840名無しさん@お腹いっぱい。
2010/11/11(木) 23:14:59外部のDNSサービス(googleなら8.8.8.8等)はともかくこういう場合は指定不要?
それとも明示的な指定があった方が良いの?
ソレらしい場所は見当たらないっぽいけど…
0841名無しさん@お腹いっぱい。
2010/11/12(金) 03:11:55何で何を指定するの?
0842名無しさん@お腹いっぱい。
2010/11/13(土) 16:03:310843名無しさん@お腹いっぱい。
2010/11/13(土) 16:38:03refresh_pattern -i \.x-javascript$ 1440 50% 1440 ignore-reload
これで効けるかな
0844名無しさん@お腹いっぱい。
2010/11/15(月) 16:20:26この中華サイトはどうしてもキャッシュに入ってくれない。なんでだろう。
0845名無しさん@お腹いっぱい。
2010/11/15(月) 19:31:30直で開くの怖かったからaguseに食わせてみたんだけどNotFoundだね。
日本からのアクセスが拒否られてるとか?
0846名無しさん@お腹いっぱい。
2010/11/15(月) 19:46:50Not Foundなのはタイトルだけみたい。
ウィルスとかトロイがないようで安心にアクセスできると思う。
0847名無しさん@お腹いっぱい。
2010/11/17(水) 16:06:330848名無しさん@お腹いっぱい。
2010/11/17(水) 16:14:150849名無しさん@お腹いっぱい。
2010/11/19(金) 18:02:310850名無しさん@お腹いっぱい。
2010/11/20(土) 00:55:380851名無しさん@お腹いっぱい。
2010/11/20(土) 10:40:39squidフォルダごとramdiskに貼るだけではダメですか?.confの書き換えも必要?
0852名無しさん@お腹いっぱい。
2010/11/20(土) 12:13:36そもそもラムディスクに入れる必要はないんじゃない?
0853名無しさん@お腹いっぱい。
2010/11/20(土) 12:57:55それもそうですね、変な事聞いてすみませんでした
0854名無しさん@お腹いっぱい。
2010/11/21(日) 15:15:19Accessログみたらルータとなにやらやりとりしてるのでおかしくなったぽい
0855名無しさん@お腹いっぱい。
2010/11/21(日) 16:37:480856名無しさん@お腹いっぱい。
2010/11/21(日) 17:34:06鯖はATOM330でメモリは2GBっす。
クライアントはPC端末三台、iPhone、iPadかな?
ちなみにルータはバッキャローのwzr-300nhだったかな。
0857名無しさん@お腹いっぱい。
2010/11/21(日) 17:34:49ちなみに鯖はデビアンレニーだお
0858名無しさん@お腹いっぱい。
2010/11/21(日) 20:04:340859名無しさん@お腹いっぱい。
2010/11/22(月) 14:16:26>bout:config で browser.cache.disk.enable を false
こうすると遅くなる場合が多い気が強くする。
0860名無しさん@お腹いっぱい。
2010/11/24(水) 16:51:480861名無しさん@お腹いっぱい。
2010/11/25(木) 01:38:15あるとすればそのディストリビューションが勝手にやってる。
おおかたDebianだろ
0862名無しさん@お腹いっぱい。
2010/12/01(水) 19:30:40access.logをApache形式でlogをはかせるため、squid.conf内のemulate_http...の部分を有効にしましたが、yyyy/mm/ddの形式のlogで吐かれません。
どうしてでしょうか?
0863名無しさん@お腹いっぱい。
2010/12/01(水) 23:02:230864名無しさん@お腹いっぱい。
2010/12/01(水) 23:15:51squid3?
logformatで定義したフォーマットを使っているとか
0865名無しさん@お腹いっぱい。
2010/12/02(木) 19:23:57まさにそれだした!
0866名無しさん@お腹いっぱい。
2010/12/02(木) 19:29:32| _____ |
| /´ \ ` 、 |
| . ' '. 》 |
|. / ,. -──- 、 l 〃 |
| //: : : : !\:_:|:_: \/ハ |
| 〃: : :!、: : :|/∨ヘ : : !ヽ| |
| f: : |斗-\| '下ハミV h: :! |
| |: : ハ マり |: :リ、: \ |
| lハハい == , . へ |: :l: 、\: \ __ |
| }ハ く{ }/|: :|\\\: : : : `\ .|
| /;|: |>r--rf |: :l- 、\\\ ̄`\\ |
| ///:/ ̄う |! __,ハ: !.〃\∨l\ヽ Y. |
|. 〃 .// _,テ |!,/ V《 ヽ| Y |:|. |
| || !´`ーイ、_ ,. Vマヽ、 ヽ. j:| |:| .|
|. __,リ_ |`T卞、_{ | .ノ ハ:.}/ }':/ __}:} |
| \/ ヽ:Y: {∧ '、 テ{/厶rァ 7´:〈 |_;「. |
| くノ〈:〈__ 二 {_ノ{:{ーヘ \/. . .|
| ̄代理! _  ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄..|
| ( ` . ・. . | |
| `ー、 ( ̄ヽ | | | , -ー| |
| /、 _.ノ. `ー |. .!_! | ヽ_.| 女良 |
|__________|________________.|
| Proxy サーバの構築と運用 |
| |
| O'REILLY |
| オライリー・ジャパン . . . |
|_______________________|
0867名無しさん@お腹いっぱい。
2010/12/03(金) 04:40:520868名無しさん@お腹いっぱい。
2010/12/13(月) 16:51:100869名無しさん@お腹いっぱい。
2010/12/13(月) 16:55:040870名無しさん@お腹いっぱい。
2010/12/13(月) 20:40:250871名無しさん@お腹いっぱい。
2010/12/14(火) 01:43:12FindProxyForURLをカスタマイズすれば分母が小さくなるのでヒット率あがる。
0872名無しさん@お腹いっぱい。
2010/12/14(火) 07:10:18具体的にどういじればいいのでしょうか?
0873名無しさん@お腹いっぱい。
2010/12/14(火) 19:40:52確かにヒット率は上がるが それは web cache 経由せずに外に出て行くこともできる環境でしか成立しないだろ
本末転倒だwww
0874名無しさん@お腹いっぱい。
2010/12/14(火) 22:29:26キャッシュ機能を無効にしたプロキシサーバを別に立ててpacで使い分け。
Squidのキャッシュヒット率は維持できる。
0875名無しさん@お腹いっぱい。
2010/12/15(水) 08:34:01これで激しく上がると思う。
絶対キャッシュされないといえば application/octet-streamとかみたいなやつかな
0876名無しさん@お腹いっぱい。
2010/12/21(火) 23:31:19普通はどうするんだろう?
実運用環境ではまだみんな2.7+COSSなのか?
0877名無しさん@お腹いっぱい。
2010/12/21(火) 23:36:160878名無しさん@お腹いっぱい。
2011/01/06(木) 13:00:34長い時間で内容があまり変更しないイメージ類
43200 60% 43200 override-expire ignore-reload ignore-no-cache ignore-private ignore-auth ignore-stale-while-revalidate
遠隔鯖にチェックしておかないと古いデータを落としてしまうその他
0 30% 10080 reload-into-ims ignore-reload ignore-no-cache ignore-private ignore-auth ignore-stale-while-revalidate
これでいいかな?完璧かな?アドバイスちょうだい。
0879名無しさん@お腹いっぱい。
2011/01/08(土) 23:17:28利用環境、目的が書いてないから何とも
とりあえず、"ignore-auth"は止めた方がいい
0880名無しさん@お腹いっぱい。
2011/01/09(日) 00:33:14環境は家庭内でインターネットに接続した1~2台のPCとスマホに利用させようとするんです。
また、ignore-authをつけて何か悪いことでも起こるの?
0881名無しさん@お腹いっぱい。
2011/01/14(金) 22:34:100882名無しさん@お腹いっぱい。
2011/01/14(金) 22:35:463.2でCOSS復活したの?
0883名無しさん@お腹いっぱい。
2011/01/14(金) 23:03:45ロードマップを見る限り一応復活することになってる。コードもある。
だからrsyncでbetaの最新コードを数日おきに引っ張ってきてmakeしてるんだけど
COSSまわりのコードでとおらねえ('A`) ここで止まる。
coss/store_dir_coss.cc: In function 'void storeCossRemove(CossSwapDir*, StoreEntry*)':
coss/store_dir_coss.cc:361: error: 'class MemAllocator' has no member named 'free'
確かに free() という表現はソースコード全域でここ1ヶ所にしかない。
COSS抜きなら最後までmakeが通る。
情けないことにプログラミング言語はまったくわからんので直し方がわからん。
でもfree()といったら標準関数じゃないんかい。
0884名無しさん@お腹いっぱい。
2011/01/14(金) 23:32:30最近追っかけて無かったけど、そういう状況なのね
今度時間がある時に見てみるよ
0885名無しさん@お腹いっぱい。
2011/01/15(土) 11:49:44MemPools周りを調べるのが良さそう。
と言われてもさっぱりだろうけどw
環境によってはビルドできる予感。
0886名無しさん@お腹いっぱい。
2011/01/15(土) 12:27:35この仕様変更にCOSS側が追随できてないだけじゃないの
0887885
2011/01/16(日) 10:30:10ごめん、知ったかぶりした。
--- coss.orig/store_dir_coss.cc 2011-01-14 10:12:26.000000000 +0900
+++ coss/store_dir_coss.cc 2011-01-16 10:27:29.221680235 +0900
@@ -358,7 +358,7 @@
CossIndexNode *coss_node = (CossIndexNode *)e->repl.data;
e->repl.data = NULL;
dlinkDelete(&coss_node->node, &sd->cossindex);
- coss_index_pool->free(coss_node);
+ coss_index_pool->freeOne(coss_node);
sd->count -= 1;
}
@@ -931,7 +931,7 @@
memset(&block, '\0', 1024);
- for (off_t offset = 0; offset < max_size; ++offset) {
+ for (off_t offset = 0; offset < (off_t) max_size; ++offset) {
if (write (swap, block, 1024) < 1024) {
debugs (47, 0, "Failed to create COSS swap space in " << path);
}
これで良いみたい。
0888名無しさん@お腹いっぱい。
2011/01/18(火) 22:00:30すばらしい
make 通ったよ有難う
まだインストールはしていないので動くかどうかはまだ試せていない
0889885
2011/01/23(日) 15:29:270890名無しさん@お腹いっぱい。
2011/01/24(月) 21:35:12嗚呼…報告が遅くなってしまって申し訳ない
make 成功、make install 後、3.1 から conf を引っ張ってきて
ログ記録パス関係のいくつかのパラメータを書き換えたのち
squid -k parse でエラーはでなくなったのだが、
その後 squid -z での COSS ボリュームの生成に成功していない。
FATAL: Bungled squid.conf line 22: cache_dir coss /var/spool/squid/coss1 1024 block-size=512
Squid Cache (Version 3.2.0.4-20110123): Terminated abnormally.
Page faults with physical i/o: 0
設定が何か足らないのだろう
configure はこんなかんじ
./configure --prefix=/usr/local/squid32 --with-large-files --with-diskio="DiskThreads DiskDaemon AIO Blocking" --with-storeio="ufs diskd aufs coss"
0891名無しさん@お腹いっぱい。
2011/02/09(水) 12:15:12- Bug 3149: not caching eCAP adapted body
- Bug 3144: redirector program blocks while reading STDIN
- Bug 3140: memory leak in error page generation
- Bug 3137: RADIUS auth helper does not send identifier to RADIUS server
- Bug 3115: logging segfaults if access_log is set to a directory
- Bug 2968: Show the Vary: headers information in cachemgr objects report
- Bug 2959: remove SAMBAPREFIX dependency
- Bug 2868: icc doesn't like string literal in assert checks
- HTTP/1.1: Send 307 status on deny_info redirection
- HTTP/1.1: Support POST/PUT with no body
- HTTP/1.1: Allow persistent connections for Mozilla/3.0 User-Agents
- Support RFC 5861 Cache-Control: stale-if-error option
- Add ftp_eprt directive to disable EPRT extensions in FTP
- Fix external_acl_type grace=0 to obey TTL
- Fix IP/FQDN cache accounting to avoid idle caches on busy servers
- Prevent pipeline_prefetch misconfigurations breaking NTLM/Negotiate auth
- ... and some documentation updates and corrections
- ... and some portability and stability fixes
0892名無しさん@お腹いっぱい。
2011/02/19(土) 09:45:09Windows 版まだ?
0893名無しさん@お腹いっぱい。
2011/03/19(土) 19:05:27.740894名無しさん@お腹いっぱい。
2011/03/19(土) 19:18:58.09Squid > Polipo > Socks5 なら可能
0895名無しさん@お腹いっぱい。
2011/03/23(水) 11:22:28.330896名無しさん@お腹いっぱい。
2011/03/23(水) 11:50:54.530897名無しさん@お腹いっぱい。
2011/04/03(日) 13:31:04.740898名無しさん@お腹いっぱい。
2011/04/03(日) 13:49:32.15http://anonproxyserver.sourceforge.net/
0899名無しさん@お腹いっぱい。
2011/04/09(土) 17:06:30.24何か解決策がありませんか?
http://bbs.deepin.org/attachment.php?aid=MjU0MDYyOHw3NTQ4ZDI5YXwxMzAyMzM0ODU3fDNkZGNpbXBtdHh6NTI1S1gvSDdGQWpmUnhvOFFVL0xSRXhXREQxK0lxa05lYWxR&noupdate=yes
0900名無しさん@お腹いっぱい。
2011/04/10(日) 15:05:23.78問題はreload-into-ims は override-expire と override-lastmod の二つの関数を併用することができますか?
reload-into-imsを入れると必ず鯖へコネクションが発生する。
override-expire と override-lastmodのほうは、先にminをチェックし設置した値を超えない場合なら古いデータで応答してくる。
そういうことで併用するのがロジックに合わないのではないかと考えている。
0901名無しさん@お腹いっぱい。
2011/04/26(火) 01:16:20.76保存されると思っていたのですがsquidはそのように保存しないのでしょうか?
またどのようなファイルがキャッシュされているかなどはわからないでしょうか?
サイズが大きいファイルを扱っている動画サイトなどで検証してるのですがそれらしいファイルも
cache_dirで指定した場所にありません。
0902名無しさん@お腹いっぱい。
2011/04/26(火) 01:32:30.55今 squid.conf の cache_dir になんて書いているか晒してみろ
0903名無しさん@お腹いっぱい。
2011/04/28(木) 01:21:50.30> 保存されると思っていたのですがsquidはそのように保存しないのでしょうか?
する
> またどのようなファイルがキャッシュされているかなどはわからないでしょうか?
わかる
> サイズが大きいファイルを扱っている動画サイトなどで検証してるのですがそれらしいファイルも
> cache_dirで指定した場所にありません。
ログ見ろよ
0904名無しさん@お腹いっぱい。
2011/04/28(木) 21:21:38.200905名無しさん@お腹いっぱい。
2011/05/17(火) 21:45:46.79Squid Lusca
http://www.lusca.org/
0906 忍法帖【Lv=25,xxxPT】
2011/05/19(木) 16:13:31.190907名無しさん@お腹いっぱい。
2011/05/19(木) 16:26:46.32or
squid終了、ファイル削除、-z、squid起動
でいけるんでは?
0908名無しさん@お腹いっぱい。
2011/05/19(木) 16:42:41.67なんで削除したいの?
0909名無しさん@お腹いっぱい。
2011/05/19(木) 16:44:06.56http://wiki.squid-cache.org/SquidFaq/OperatingSquid#I_want_to_restart_Squid_with_an_empty_cache
0910名無しさん@お腹いっぱい。
2011/05/19(木) 19:51:45.55削除するとキャッシュの役目にならないじゃない?
0911名無しさん@お腹いっぱい。
2011/05/19(木) 21:53:00.530912名無しさん@お腹いっぱい。
2011/05/19(木) 21:55:11.430913名無しさん@お腹いっぱい。
2011/05/19(木) 22:01:44.95でいいじゃねえか@CentOS5
0914名無しさん@お腹いっぱい。
2011/05/19(木) 22:20:20.08null が使えないバージョンもあるのだ
0915名無しさん@お腹いっぱい。
2011/05/19(木) 22:51:09.010916名無しさん@お腹いっぱい。
2011/05/19(木) 22:59:21.923系のように null が使えないバージョンなら cache_dir を書かなければOK.
その場合メモリだけで動く。動くのだがなんだかメモリリークしているような気が(汗)
0917名無しさん@お腹いっぱい。
2011/05/19(木) 23:18:08.48「ディスクキャッシュをなくしたい」じゃなくて、
「ディスクにキャッシュはしたいけど一定時間ごとにまっさらにしたい」だよね?
0918名無しさん@お腹いっぱい。
2011/05/20(金) 19:18:54.23それは事実上使えないというのでは?w
coss 周りも含めて3系はいつ落ち着くんだろうか。
0919名無しさん@お腹いっぱい。
2011/05/20(金) 19:41:53.58現時点では総合的なパフォーマンスが2.7 > 2.6 > 3.0でいいんだよね?
0920名無しさん@お腹いっぱい。
2011/05/23(月) 18:58:49.240921名無しさん@お腹いっぱい。
2011/05/23(月) 19:34:46.10まあ、一人で使ってるからほぼ無問題でしょ。
0922名無しさん@お腹いっぱい。
2011/06/12(日) 14:43:52.22IISがconnection keep を要求しているのかとにらんでいるけど
0923名無しさん@お腹いっぱい。
2011/06/12(日) 16:10:59.190924名無しさん@お腹いっぱい。
2011/06/16(木) 22:42:32.990925名無しさん@お腹いっぱい。
2011/06/18(土) 18:30:06.73Raw Partition が推奨となると ZFS な環境とはちょっと相性が悪いかもしれないけど。
0926名無しさん@お腹いっぱい。
2011/06/22(水) 23:55:22.29指定したURLのホストが見つからなかった時に、
google でその文字列を検索した結果に飛ばしたいのですが、
どこを設定すれば良いでしょうか。
0927名無しさん@お腹いっぱい。
2011/06/23(木) 00:29:29.84Squidでそういう動きができない気がする。
0928名無しさん@お腹いっぱい。
2011/06/23(木) 09:55:36.870929名無しさん@お腹いっぱい。
2011/06/23(木) 11:21:18.910930名無しさん@お腹いっぱい。
2011/08/04(木) 13:31:37.05error_directoryにて指定してあるディレクトリ内ファイルをいじくる
0931名無しさん@お腹いっぱい。
2011/08/07(日) 01:32:39.97やっぱそれしかないか。JavaScript 埋め込んで飛ばすことにしたよ。
他のみんなもありがとう。
0932名無しさん@お腹いっぱい。
2011/08/09(火) 20:58:40.44透過型プロキシならともかく、普通にプロキシをと押すとその機能は効かないよ
0933名無しさん@お腹いっぱい。
2011/08/10(水) 04:53:03.71んだ
0934名無しさん@お腹いっぱい。
2011/08/22(月) 23:08:11.32IE6 or 8でローカルキャッシュを無効にして、サクサクさせてみたいのですが、
どうすれば良いでしょうか?
0935名無しさん@お腹いっぱい。
2011/08/26(金) 11:19:56.080936名無しさん@お腹いっぱい。
2011/09/21(水) 16:44:12.22AAAAレコード持ってて返事返さないのとか、503返すのとか居るんで、
そんな時v4で繋ぎ直したい。
squid.confはこんな感じ
acl to_ipv6 dst ipv6
http_access deny to_ipv6 !all
tcp_outgoing_address 10.255.0.1 !to_ipv6
tcp_outgoing_address dead:beef::1 to_ipv6
0937名無しさん@お腹いっぱい。
2011/10/15(土) 00:10:38.68SquidはFTP Proxyではないんですか?
0938名無しさん@お腹いっぱい。
2011/10/15(土) 00:46:26.910939名無しさん@お腹いっぱい。
2011/10/15(土) 01:23:02.15FFFTP Q&A集 PROXY経由で使えますか?
http://www2.biglobe.ne.jp/~sota/ffftp-qa/qa-23.html
ftpサーバへhttpのクライアントをproxyしてくれますが
ftpクライアントのproxyはしてくれません
あと、ftpサーバへアップロードは出来なかったような気がします
私なら、ftpを通すためにはsocks(dante)又はdelegateを使います。
0940名無しさん@お腹いっぱい。
2011/10/17(月) 23:03:25.28何を見たらいいのでしょうか。
0941名無しさん@お腹いっぱい。
2011/10/17(月) 23:34:20.470942名無しさん@お腹いっぱい。
2011/10/18(火) 15:07:38.020943名無しさん@お腹いっぱい。
2011/10/18(火) 19:58:25.320944名無しさん@お腹いっぱい。
2011/10/26(水) 14:20:37.78httpはつながるのですが、一番やりたかったhttpsでつながりません。
cache.logには、
2011/10/26 14:05:26| clientNegotiateSSL: Error negotiating SSL connection on FD 15: error:1407609B:SSL routines:SSL23_GET_CLIENT_HELLO:https proxy request (1/-1)
という感じのエラーが並んでいます。
識者の方、お知恵をお貸しください。
0945名無しさん@お腹いっぱい。
2011/10/26(水) 14:38:27.21HTTPSのポートにHTTPでつなぎに行ってるとかじゃないの。
0946名無しさん@お腹いっぱい。
2011/10/26(水) 16:20:26.550947名無しさん@お腹いっぱい。
2011/10/26(水) 20:42:30.860948名無しさん@お腹いっぱい。
2011/10/26(水) 20:53:38.76これはクライアントの問題。httpsのproxy設定でポートを同じにしてみ。
443とかにしてハマる。
0949名無しさん@お腹いっぱい。
2011/10/27(木) 02:18:40.280950名無しさん@お腹いっぱい。
2011/10/27(木) 10:04:23.750951名無しさん@お腹いっぱい。
2011/10/27(木) 20:11:08.440952944
2011/10/31(月) 23:52:20.55ありがとうございました。クライアントの設定を変えてできました。
また、お知恵をお貸しください。
時々、DNS,timeoutのエラーがsquidから出るのですが、どこを確認、調整すれば良いのでしょうか。
squidがインストールされているPCにはDNSサーバは無く、
resolv.confで他のネームサーバを見に行く設定にしています。
dnsmasqを入れてdnsをキャッシュさせてみましたが、改善しません。
よろしくお願いします。
0953名無しさん@お腹いっぱい。
2011/11/01(火) 09:56:16.51>>944は結局何が原因だったの?
0954944
2011/11/01(火) 19:53:35.36squid.confで指定したポートにしていなかったのが原因でした。
昨日の質問ですが、クライアント側のブラウザがchromeの場合によくなる感じなのですが
相性などあったりするのでしょうか?
chromeがへんなリクエストを出したりしてる?
0955名無しさん@お腹いっぱい。
2011/11/01(火) 20:43:03.26島本町の学校で暴力やいじめを受け続けて、心も身体も
壊されて廃人同様になってしもうた僕が言うんやから、
まちがいないで。
教師も校長も、暴力やいじめがあっても見て見ぬフリ。
そればかりか、イジメに加担する教師もおった。
誰かがイジメを苦にして自殺しても、「本校にイジメは
なかった」と言うて逃げるんやろうなあ。
僕をイジメた生徒や教師の名前をここで書きたいけど、
そんなことしたら殺されて、天王山に埋められるかもしれ
へん。それで誰にも発見されへんかったら、永久に行方不明のままや。
0956名無しさん@お腹いっぱい。
2011/11/01(火) 23:59:10.40chromeはリンクをクリックされる前に先行してDNSlookupはじめるから、
DNSリゾルバサーバの処理能力が足りてないんだろ。
おおかたブロードバンドルータのDNSlookup forwarder 機能でも使ってるんだろ?
相性とか言ってないでtcpdumpやwiresharkなどでパケットダンプして観察しなよ
0957名無しさん@お腹いっぱい。
2011/11/15(火) 09:33:24.760958名無しさん@お腹いっぱい。
2011/11/18(金) 03:42:11.41「1 GB くらいの coss を /dev/shm に作ったら最高に速いんじゃない?」
って思ったんだけど、どうかな?
……いや、本当に単なる思いつきなんだけどw
0959名無しさん@お腹いっぱい。
2011/11/18(金) 17:40:45.72ドキュメントと実態があるていど同じになったのかな?3系に対応してる?
>>958
maximum_object_size_in_memory 上げて
cache_mem 330MB 位にしてみれば?
0960名無しさん@お腹いっぱい。
2011/11/19(土) 11:37:00.33試した範囲の設定ではドキュメントはあてになった
だけどstable(3.0.1)だと上位proxyに接続できない致命的なバグががが(3.1.0はおk)
0961名無しさん@お腹いっぱい。
2011/12/01(木) 13:05:59.48squidで特定の拡張子(jpgなど)だけをキャッシュ
する設定はどのようにすればよいでしょうか?
always_direct、no_cache、refresh_patternあたりで設定できる
ような気がしているのですが。お願いします。
0962名無しさん@お腹いっぱい。
2011/12/01(木) 16:42:01.45オプションはよく確認してからどうぞ
0963名無しさん@お腹いっぱい。
2011/12/01(木) 16:55:25.77そのくらい自分で設定できなくて運用大丈夫なん?
0964名無しさん@お腹いっぱい。
2011/12/03(土) 18:37:34.30http://www.spinics.net/lists/squid/msg57230.html
0965名無しさん@お腹いっぱい。
2011/12/03(土) 20:37:07.180966名無しさん@お腹いっぱい。
2011/12/03(土) 20:39:32.45すまんすまん。3.1.18今準備してるから少しまちなー。
0967名無しさん@お腹いっぱい。
2011/12/03(土) 20:46:43.203.1.13の時も問題があってすぐに3.1.14がリリースされたが、今回も同じようになるのか
0968名無しさん@お腹いっぱい。
2011/12/12(月) 12:45:44.20多段proxyで遊んでいるのですが
ポートごとに親proxyを変えることは可能ですか?
子が1台で2つportを開放していて、別な親につなげたいです。
0969名無しさん@お腹いっぱい。
2011/12/12(月) 13:29:16.180970名無しさん@お腹いっぱい。
2011/12/12(月) 14:22:50.42ありがとうございます。一応、squid.confを二種類つくってポートかえて
squid start −f squid2.conf するのですが、[FAILED]になります・・・
どうすればいいだろ orz
0971名無しさん@お腹いっぱい。
2011/12/12(月) 15:29:42.77勝手に困っとけば?
0972名無しさん@お腹いっぱい。
2011/12/12(月) 15:52:07.680973名無しさん@お腹いっぱい。
2011/12/12(月) 18:07:32.482011/12/12 12:06:25| Squid is already running! Process ID
しか出てないんですもん('ω`)
勉強しなおしてきます。
0974名無しさん@お腹いっぱい。
2011/12/12(月) 18:11:27.25そんな基本中の基本に気付いてないとしたら字が読めない幼稚園児以下ってことなので
さすがにそれはないよな。
0975970
2011/12/12(月) 18:23:00.12なんだかんだ優しいですねw
赤ちゃんなみの僕ですが挑戦してきます!
0976名無しさん@お腹いっぱい。
2011/12/12(月) 21:44:22.81http_portを複数定義、acl myportもその数だけ作って
cache_peer_accessを駆使すれば出来るよ
0977968
2011/12/12(月) 22:21:11.10ありがとうございます!!
やはり用意されているんですね!やってみます!
本当に感謝します。
0978968
2011/12/12(月) 23:14:13.58出来ました!!本当にありがとうございます!
恐らく中学生ぐらいになりました!
0979名無しさん@お腹いっぱい。
2011/12/14(水) 19:11:08.81設定例のダイジェストを書いておくと後続の幼稚園児が中学生になるのに役に立つんだぜ
0980名無しさん@お腹いっぱい。
2012/01/18(水) 00:29:46.19たすけて。
0981名無しさん@お腹いっぱい。
2012/01/18(水) 01:06:22.05レス数が950を超えています。1000を超えると書き込みができなくなります。