The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"Утечка данных через squid"
Вариант для распечатки  
Пред. тема | След. тема 
Форумы Настройка Squid и других прокси серверов (Public)
Изначальное сообщение [Проследить за развитием треда]

"Утечка данных через squid"  
Сообщение от mandreika email on 29-Окт-07, 15:15 
Есть работующий squid server на границе сети - все хорошо
траффик считается все счасливы. Заметил случайно что пользователи стали
отсылать файлы наружу( Заходят на публичные почт.сервисы ->отправить письмо + вложить файл) Отправляют десяток мегабайт. В логах тишина (макс запись что скачено 1000 байт).
Нужны советы гуру.
Закрывать урлы не предлагать.
Заранее спасибо.

P.S> дело не в цене трафика - а в закрытости хранимой информации.

Высказать мнение | Ответить | Правка | Cообщить модератору

 Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "Утечка данных через squid"  
Сообщение от ipmanyak (??) on 29-Окт-07, 15:20 
>Есть работующий squid server на границе сети - все хорошо
>траффик считается все счасливы. Заметил случайно что пользователи стали
>отсылать файлы наружу( Заходят на публичные почт.сервисы ->отправить письмо + вложить файл) Отправляют десяток мегабайт. В логах тишина (макс запись что скачено 1000 байт).
>Нужны советы гуру.
>Закрывать урлы не предлагать.
>Заранее спасибо.
>
>P.S> дело не в цене трафика - а в закрытости хранимой информации.

А в чем собственно вопрос ?

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

2. "Утечка данных через squid"  
Сообщение от mandreika email on 29-Окт-07, 15:41 
>>Есть работующий squid server на границе сети - все хорошо
>>траффик считается все счасливы. Заметил случайно что пользователи стали
>>отсылать файлы наружу( Заходят на публичные почт.сервисы ->отправить письмо + вложить файл) Отправляют десяток мегабайт. В логах тишина (макс запись что скачено 1000 байт).
>>Нужны советы гуру.
>>Закрывать урлы не предлагать.
>>Заранее спасибо.
>>
>>P.S> дело не в цене трафика - а в закрытости хранимой информации.
>
>А в чем собственно вопрос ?

Вопрос - как контролировать утечку траффика наружу в виде
login:size:url:date ???????

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

3. "Утечка данных через squid"  
Сообщение от mandreika email on 29-Окт-07, 15:49 
Вопрос как считать трафик выкачиваемый из сети, сделением на логины урлы дату и размер?
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

4. "Утечка данных через squid"  
Сообщение от DefendeRRR on 30-Окт-07, 07:50 
Так squid считает входящий траффик поэтому в логах отправляемых файлов и нет...
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

5. "Утечка данных через squid"  
Сообщение от mandreika email on 30-Окт-07, 12:58 
>Так squid считает входящий траффик поэтому в логах отправляемых файлов и нет...
>

При планировании дома допустили ошибку - теперь все двери работуют только на вход.
Все монтажники скопились на третьем этаже - кормим через форточки.

(с)Как программисты строили дом

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

6. "Утечка данных через squid"  
Сообщение от mandreika email on 02-Ноя-07, 16:24 
Магистры - где вы????
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

7. "Утечка данных через squid"  
Сообщение от mandreika email on 23-Ноя-07, 13:39 
>Магистры - где вы????

Такое ощущение что данная проблема не актуальна.
o_O

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

9. "Утечка данных через squid"  
Сообщение от Junior (ok) on 23-Ноя-07, 17:03 
>>Магистры - где вы????
>
>Такое ощущение что данная проблема не актуальна.
>o_O

Попробуйте запретить или ограничить метод PUT в SQUID.
Здесь описан подобный метод.
http://www.squid-cache.org/mail-archive/squid-users/200407/0...

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

8. "Утечка данных через squid"  
Сообщение от ipmanyak (??) on 23-Ноя-07, 14:07 
>P.S> дело не в цене трафика - а в закрытости хранимой информации.

А СD-RW, а флэшки, а мобилы с USB, а печатный документ в конце концов!  Тоже в сквид хочешь закрыть?


Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

10. "Утечка данных через squid"  
Сообщение от sweer email(ok) on 25-Ноя-07, 10:24 
>>P.S> дело не в цене трафика - а в закрытости хранимой информации.
>
>А СD-RW, а флэшки, а мобилы с USB, а печатный документ в
>конце концов!  Тоже в сквид хочешь закрыть?

Ну... тут на помощь приходят утилитки, которые за устройствами следят, а сидюки - не каждому дано, наверное...

Топикстартер, если решишь проблему, отпишись плиз.

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

11. "Утечка данных через squid"  
Сообщение от mandreika email on 26-Ноя-07, 09:49 
Вижу решение - но немогу реализовать пока.
Работает сниффер отслеживающий подключения к 3128 порту,
что то вроде tcpdump -i eth0 -n port 3128 and tcp[13]=2 >/tmp/sniff.dump
скрипт регулярно раз в мину его считывает выуживая новые айпи, айпи заносятся
в iptables - в конце дня снимается статистика и делается сопоставление логин - айпи.
Но имхо - грабли

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

12. "Утечка данных через squid"  
Сообщение от Ингиборгу Допинаем on 26-Ноя-07, 15:38 
все, что передается через сквид методом POST проходит обработку в функции clientProcessBody. Ее можно найти в файле client_side.c
У меня криво-косо, но получалось сохранять файлы, которые юзеры отправляют куда-то через формы отправки файлов.

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

13. "Утечка данных через squid"  
Сообщение от mandreika email on 29-Ноя-07, 10:56 
>все, что передается через сквид методом POST проходит обработку в функции clientProcessBody.
>Ее можно найти в файле client_side.c
>У меня криво-косо, но получалось сохранять файлы, которые юзеры отправляют куда-то через
>формы отправки файлов.

Ну ты же сам понимаешь что это не энтерпрайзно - да и криво очень

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

14. "Утечка данных через squid"  
Сообщение от mandreika email on 07-Дек-07, 09:18 
>Есть работующий squid server на границе сети - все хорошо
>траффик считается все счасливы. Заметил случайно что пользователи стали
>отсылать файлы наружу( Заходят на публичные почт.сервисы ->отправить письмо + вложить файл) Отправляют десяток мегабайт. В логах тишина (макс запись что скачено 1000 байт).
>Нужны советы гуру.
>Закрывать урлы не предлагать.
>Заранее спасибо.
>
>P.S> дело не в цене трафика - а в закрытости хранимой информации.

acl fileupload req_mime_type -i ^multipart/form-data$
Это не то что нужно? Нашел в конфиге третьего сквида.
Кстати - народ жалуется что многие сайты не работают - ощущение что
не отрабатывает метод POST где копать???

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

15. "Утечка данных через squid"  
Сообщение от NEM (ok) on 10-Дек-07, 16:43 
>[оверквотинг удален]
>>Закрывать урлы не предлагать.
>>Заранее спасибо.
>>
>>P.S> дело не в цене трафика - а в закрытости хранимой информации.
>
>acl fileupload req_mime_type -i ^multipart/form-data$
>Это не то что нужно? Нашел в конфиге третьего сквида.
>Кстати - народ жалуется что многие сайты не работают - ощущение что
>
>не отрабатывает метод POST где копать???

request_body_max_size 20 KB

или стремится к 0

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

16. "Утечка данных через squid"  
Сообщение от amadyarov (??) on 12-Дек-07, 11:30 
>[оверквотинг удален]
>>
>>acl fileupload req_mime_type -i ^multipart/form-data$
>>Это не то что нужно? Нашел в конфиге третьего сквида.
>>Кстати - народ жалуется что многие сайты не работают - ощущение что
>>
>>не отрабатывает метод POST где копать???
>
>request_body_max_size 20 KB
>
>или стремится к 0

и перестает все работать - хотя и логироваться небудет

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

17. "Утечка данных через squid"  
Сообщение от micis email(??) on 19-Дек-07, 04:01 
>Есть работующий squid server на границе сети - все хорошо
>траффик считается все счасливы. Заметил случайно что пользователи стали
>отсылать файлы наружу( Заходят на публичные почт.сервисы ->отправить письмо + вложить файл) Отправляют десяток мегабайт. В логах тишина (макс запись что скачено 1000 байт).
>Нужны советы гуру.
>Закрывать урлы не предлагать.
>Заранее спасибо.
>
>P.S> дело не в цене трафика - а в закрытости хранимой информации.

Смотри опцию logformat плюс коды <st, >st и st у этой опции.
Но так ты будешь видеть только реальный размер переданной/полученной информации.

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

18. "Утечка данных через squid"  
Сообщение от amadyarov (??) on 19-Дек-07, 10:05 
>[оверквотинг удален]
>>траффик считается все счасливы. Заметил случайно что пользователи стали
>>отсылать файлы наружу( Заходят на публичные почт.сервисы ->отправить письмо + вложить файл) Отправляют десяток мегабайт. В логах тишина (макс запись что скачено 1000 байт).
>>Нужны советы гуру.
>>Закрывать урлы не предлагать.
>>Заранее спасибо.
>>
>>P.S> дело не в цене трафика - а в закрытости хранимой информации.
>
>Смотри опцию logformat плюс коды <st, >st и st у этой опции.
>Но так ты будешь видеть только реальный размер переданной/полученной информации.

опции >st не существует

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

19. "Утечка данных через squid"  
Сообщение от micis email(??) on 19-Дек-07, 11:03 
>[оверквотинг удален]
>>>Нужны советы гуру.
>>>Закрывать урлы не предлагать.
>>>Заранее спасибо.
>>>
>>>P.S> дело не в цене трафика - а в закрытости хранимой информации.
>>
>>Смотри опцию logformat плюс коды <st, >st и st у этой опции.
>>Но так ты будешь видеть только реальный размер переданной/полученной информации.
>
>опции >st не существует

Ну для полноты картины версию сквида не мешает узнать. :)
Вот выдержка из конфига 2.6.STABLE13:
#  TAG: logformat
...
#               <st     Reply size including HTTP headers
#               >st     Request size including HTTP headers
#               st      Request+Reply size including HTTP headers

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

20. "Утечка данных через squid"  
Сообщение от amadyarov (??) on 21-Дек-07, 18:36 
2.6.5 не работает
3.0.X не работал - я что фокусник?
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

21. "Утечка данных через squid"  
Сообщение от amadyarov (??) on 22-Дек-07, 18:35 
РАБОТАЕТ!!!!!!!!!!!
Вытащил из unstable репозитория squid.2.6.17-1 опция %st
все работает весь траффик считается на ура.


Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

22. "Утечка данных через squid"  
Сообщение от amadyarov (??) on 24-Дек-07, 16:50 
Вывод - для контроля исходящего траффика необходимо ручками ставить пакет
squid 2.6.X (где X >=10). В ветке 3.0.Х (Не реализовано).
Если юзается Debian - то имеется в testing репозитории.
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ] [Рекомендовать для помещения в FAQ]




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру