ArtemSirota писал(а): ↑17.05.2007 03:47
сложилась немного непонятная для меня ситуация... смотрю сейчас отчеты Web proxy report и настораживают две строчки 127.0.01 - 956 mb и 192.168.1.80 - 359 mb. Это отчет за май. вопросов несколько, как посмотреть что конкретно скачали оба хоста. первый ip я так понимаю это сама машина на которой стоит СС. но что за траффик не понятно. и самый насущный вопрос - машина с ip адресом 192,168,1,80 занесена в список Banned User IP List и значит не должен вообще иметь доступ к интернету. откуда тогда возникает этот траффик?
Начиная с версии 4.0 разработчики полностью переделали систему отчётов. Старая не соответсвовала желаемому, а в новой проявились другие недостатки. Один из них как раз тот, о котором и спрашиваете.
Если у вас нет авторизации по пользователям, то в отчётах приличная часть трафика ссылается на локальный адрес 127.0.0.1 Как я понимаю, это связано со сложным механизмом редиректов при работающей фильтрации контента.
Если же использовать авторизацию, то эта проблема решается. Тогда можно смотреть отчётность не по ip, а по логинам пользователей. Вот там и видишь, что частеньно у логина указывается не его реальный ip, а тот самый злополучный 127.0.0.1
Детально просмотреть статистику можно через
Reports -> Web Proxy Report -> Report Type -> Ad-hoc Report
Там можете посмотреть статистику по ip или по логину.
В таком варианте будет показано всё, только придётся много и долго просматривать.
Я этим пользуюсь, просматривая тех, кто накрутил наибольший трафик за рабочий день.
Виновных, по результатам проверки, отключаю на срок от одного дня до недели.
После полного обновления системы до 4.1 мне показалось, что они снова переделали внутренний механизм связки прокси+фильтрация. Теперь адрес 127.0.0.1 фигурирует меньше, но отсутствует доступ по порту 3128 (лучше это или хуже, пока не знаю). Возникли некоторые вопросы, связанные с прокси, которые собираюсь задать разработчикам. Всё времени не хватает.
Первым делом надо обновить систему. На днях вышел сервис-пак для бесплатной версии.
Что касается блокировки локальных адресов. Через указанный мезанизм фильтрации блокируется только доступ к прокси.
Заметил, что была проблема с внесением и удалением адресов и пользователей в правилах фильтрации через вебинтерфейс. Если вносить непосредственно в конфиги, то работает чётко.
Редактируются данные разрешения и ограничения через
Выбираем нужный лист, вносим изменения и выполняем
Может эти ошибки уже исправили, но я уже привык к такому варианту.
Чтобы полностью блокировать адрес, его необходимо заблокировать через
Network -> Firewall