Olá Thiago,

--- Thiago Campos <[EMAIL PROTECTED]> escreveu:

> Já faz uns 2 anos uso o squid e nunca vi uma coisa
> parecida.
> Tenho um servidor RH 8 com squid
> squid-2.5.STABLE1-2, a mais de uma ano ele
> funciona bem com essa configuração, mas agora o
> bicho tá pegando.

Eu já passei por um problema parecido com um Squid
instalado num cybercafé... sem mais nem menos ele
começou a ficar muito lento.

Na época eu usava RH8 também... depois de muito
tentar, eu verifiquei a consistência do RPM e ele não
estava ok. Eu reinstalei o pacote e passou a funcionar
sem problemas.

> Esses e outros teste me levaram a concluir que o
> gargalo está no squid.

Você experimentou liberar todas as regras para ver o
que acontece? (apesar de eu não achar que seja isso).

> A parti daí verifiquei que poderia ser essa perda de
> pacotes e no arquivo
> ip_conntrack achei vários regitros que se assemelham
> com spammers utilizando
> brechas do meu proxy.

Você aplicou os possíveis patches de segurança?

> Adicionei algumas configuraçoes necessarias para
> proteger meu proxy e  ainda
> aumentei o limite do arquivo ip_conntrack_max. Mas
> nada disso resolveu o
> problema de lentidão...

O RedHat 8 já está meio velhinho... talvez seja melhor
você considerar um upgrade (talvez usando o Fedora) ou
então baixar e compilar um Squid novo à partir dos
fontes. Isso provalvemente vai lhe render algum
trabalho, mas o Squid frequentemente aparece nas
listas de segurança com algum bug novo... talvez seja
melhor você tentar isso.

Se você achar muito ruim essa idéia, pode compilar o
Squid em outra máquina e gerar um pacote RPM
personalizado... não é tão difícil quanto parece, mas
dá trabalho.

[]'s


Alceu Rodrigues de Freitas Junior
--------------------------------------
[EMAIL PROTECTED]
http://www.imortais.cjb.net
-----------------------------------------------------------------------
A well-used door needs no oil on its hinges.
A swift-flowing stream does not grow stagnant.
Neither sound nor thoughts can travel through a vacuum.
Software rots if not used.
These are great mysteries -- The Tao Of Programming, 5.1

__________________________________________________
Converse com seus amigos em tempo real com o Yahoo! Messenger 
http://br.download.yahoo.com/messenger/ 
---------------------------------------------------------------------------
Esta lista é patrocinada pela Conectiva S.A. Visite http://www.conectiva.com.br

Arquivo: http://bazar2.conectiva.com.br/mailman/listinfo/linux-br
Regras de utilização da lista: http://linux-br.conectiva.com.br
FAQ: http://www.zago.eti.br/menu.html

Responder a