Denis de service ? (squid, squid-graph)

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

Denis de service ? (squid, squid-graph)

Messagepar jamiroq » 11 Mai 2010 15:39

bonjour,

je remet les pieds dans le plat.

je viens de rencontrer un soucis assez étrange :

le process squid-graph me bouffe toute la mémoire et se met à faire swaper l'ipcop (celeron 2,8 ghz - 1go ram - 80 go hd) qui finit par se bloquer.

on a trouvé un coupable : le fichier access.log qui faisait plus de 1,2 go, lequel trop lourd a triter par le process squid-graph ...


... donc le rotate qui merdoit ... MAIS donc nous sommes face à une compromission via une saturation des log ?

un bug , une faille ?

bref un peu à coté ... du plat sur ce coup
C dur de passer .. à travers ce firewall !!!
Avatar de l’utilisateur
jamiroq
Major
Major
 
Messages: 79
Inscrit le: 31 Jan 2003 01:00

Messagepar Mister-Magoo » 11 Mai 2010 16:03

Ben il y a quoi dans tes logs ??

Une fois, j'avais activé les logs correspondants à une règle BOT sur RED et en écoutant une webradio, j'ai loggué tout les paquets UDP qui passaient .... Autant te dire que les fichiers étaient un peu beaucoup très gros :lol:
regardes ce que tu as dans les fichiers en question ...
Dis-moi de quoi tu as besoin, va visiter le support technique de Mister Magoo et tu apprendras comment t'en passer
Avatar de l’utilisateur
Mister-Magoo
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 217
Inscrit le: 21 Avr 2005 11:31
Localisation: Leyrieu

Messagepar jamiroq » 27 Mai 2010 23:34

Mister-Magoo a écrit:Ben il y a quoi dans tes logs ??

Une fois, j'avais activé les logs correspondants à une règle BOT sur RED et en écoutant une webradio, j'ai loggué tout les paquets UDP qui passaient .... Autant te dire que les fichiers étaient un peu beaucoup très gros :lol:
regardes ce que tu as dans les fichiers en question ...


ici on a beaucoup d'activité sur un reseau wifi et on logue ... surement la densité du traffic ... on va logrotaté en daily au lieu de weekly ....

a plush
C dur de passer .. à travers ce firewall !!!
Avatar de l’utilisateur
jamiroq
Major
Major
 
Messages: 79
Inscrit le: 31 Jan 2003 01:00

Messagepar jamiroq » 27 Mai 2010 23:40

au sujet de BOT : ils'agit bien d'un plug in pour gérer le traffic .. SORTANT ? (donc blocage des flux green ou dmz vers rouge ?)
C dur de passer .. à travers ce firewall !!!
Avatar de l’utilisateur
jamiroq
Major
Major
 
Messages: 79
Inscrit le: 31 Jan 2003 01:00


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité