Есть идеи или пожелания по редиректору?

Обсуждение программы редиректора
Nab
Сообщения: 16
Зарегистрирован: Пн дек 19, 2005 3:04
Откуда: Kiev
Контактная информация:

Сообщение Nab »

Slava писал(а):Я немного другое имел ввиду.
Можно сделать для raw_change по аналогии с s///, поиск по шаблонам в левой части, например так можно:
s/download\d+\/file /lala/
Да и это вполне подойдет :)
Slava писал(а): Но заменить можно только на статическую строку, например такая замена работать не будет:

s/download\.ru\/(\S+\.zip) /192.168.1.1\/$1/

так как $1 не поддерживается библиотекой pcre

Тормоза будут, так как pcre работает медленнее чем поиск по отсортированным листам. При минимальном использовании больших проблем быть не должно, а вот если таких правил будет ни одна сотня...
но по моему всеже pcre поддерживает вот такое
s/download\.ru\/(\S+\.zip) /192.168.1.1\/\1/
то есть заполнители в виде \1 а не $1 как в стандартном перле....
Чтобы правильно задать вопрос, нужно знать больше половины ответа.
[url=http://freesco.linux.kiev.ua/]FreeSCO[/url]

Slava
Site Admin
Сообщения: 2251
Зарегистрирован: Пт апр 02, 2004 12:34
Контактная информация:

Сообщение Slava »

Nab писал(а): но по моему всеже pcre поддерживает вот такое
s/download\.ru\/(\S+\.zip) /192.168.1.1\/\1/
то есть заполнители в виде \1 а не $1 как в стандартном перле....
Проверю, год назад списывался с автором библиотеки, он сказал, что не подергивает .

Nab
Сообщения: 16
Зарегистрирован: Пн дек 19, 2005 3:04
Откуда: Kiev
Контактная информация:

Сообщение Nab »

Slava писал(а):
Nab писал(а): но по моему всеже pcre поддерживает вот такое
s/download\.ru\/(\S+\.zip) /192.168.1.1\/\1/
то есть заполнители в виде \1 а не $1 как в стандартном перле....
Проверю, год назад списывался с автором библиотеки, он сказал, что не подергивает .
Ну и ладненько :)
Готов быть бета-тестером новой версии :)
Чтобы правильно задать вопрос, нужно знать больше половины ответа.
[url=http://freesco.linux.kiev.ua/]FreeSCO[/url]

dvserg
Сообщения: 3
Зарегистрирован: Вт ноя 21, 2006 13:50

Сообщение dvserg »

есть идея сделать вывод информации на ТСП порт для активного мониторинга последних запросов. Сделать стек FIFO на 50-100 позиций и туда складывать входящие запросы со сквида с добавлением информации об обработке данного запроса режиком.
Стороннее приложение подключившись к некоторому порту будет считывать эти данные и выводить информацию, напимер в таблицу.

ЗЫ для идентификации информации каждая из позиций должна иметь уникальный ID, который генерится при добавлении новых данных

Slava
Site Admin
Сообщения: 2251
Зарегистрирован: Пт апр 02, 2004 12:34
Контактная информация:

Сообщение Slava »

dvserg писал(а):есть идея сделать вывод информации на ТСП порт для активного мониторинга последних запросов. Сделать стек FIFO на 50-100 позиций и туда складывать входящие запросы со сквида с добавлением информации об обработке данного запроса режиком.
Стороннее приложение подключившись к некоторому порту будет считывать эти данные и выводить информацию, напимер в таблицу.

ЗЫ для идентификации информации каждая из позиций должна иметь уникальный ID, который генерится при добавлении новых данных
Не проще ли проанализировать логи режика/сквида для получения той же самой информации?

dvserg
Сообщения: 3
Зарегистрирован: Вт ноя 21, 2006 13:50

Сообщение dvserg »

Slava писал(а):
dvserg писал(а):есть идея сделать вывод информации на ТСП порт для активного мониторинга последних запросов. Сделать стек FIFO на 50-100 позиций и туда складывать входящие запросы со сквида с добавлением информации об обработке данного запроса режиком.
Стороннее приложение подключившись к некоторому порту будет считывать эти данные и выводить информацию, напимер в таблицу.

ЗЫ для идентификации информации каждая из позиций должна иметь уникальный ID, который генерится при добавлении новых данных
Не проще ли проанализировать логи режика/сквида для получения той же самой информации?
Анализировать логи - это анализировать а не мониторить. Вся идея в том и состоит, чтобы была возможность в реалтайие наблюдать динамику запросов. В виндовых проксях почти во-всех есть такая фишка.

Slava
Site Admin
Сообщения: 2251
Зарегистрирован: Пт апр 02, 2004 12:34
Контактная информация:

Сообщение Slava »

dvserg писал(а): Анализировать логи - это анализировать а не мониторить. Вся идея в том и состоит, чтобы была возможность в реалтайие наблюдать динамику запросов. В виндовых проксях почти во-всех есть такая фишка.
А что мешает "мониторить" логи?
В релтайме, выбирать последние записи и выводить каким либо образом?
В сквиде так же есть кеш-манагер, может он Вам нужен?

den333
Сообщения: 11
Зарегистрирован: Ср ноя 01, 2006 17:14

Сообщение den333 »

может уже было но пожелание в банлист при добавлении правила добавить ip, иначе можно ходить по адресу на зарещенные сайты.

Slava
Site Admin
Сообщения: 2251
Зарегистрирован: Пт апр 02, 2004 12:34
Контактная информация:

Сообщение Slava »

den333 писал(а):может уже было но пожелание в банлист при добавлении правила добавить ip, иначе можно ходить по адресу на зарещенные сайты.
Можно просто запретить ходить по ip адресам.

Думаю сделать дополнительную опцию, описывающею доступ к серверам, в зависимости от их ip, но это скорее нужно для определения, к какой подсети относиться сайт, к российской. украинской итд, что бы пользователи могли лазить, с бесплатным трафиком, но не более.
Решение "в лоб", с добавлением ip каждого сайта не аккуратно так как:
1. Правило может описывать часть сайта.
2. На одной ip может быть несколько сайтов.

den333
Сообщения: 11
Зарегистрирован: Ср ноя 01, 2006 17:14

Сообщение den333 »

Если запретить ходить по адресам запретятся такие вещи как администрирование устройств с реальными адресами по веб, у меня такое в работе бывает, например вебкамеры в сети работают по адресам. Если запрещать адреса то выборочно.

Quadrik
Сообщения: 1
Зарегистрирован: Чт дек 07, 2006 15:25

установка из портов

Сообщение Quadrik »

было бы здорово, если бы появился ebuild для режика и его можно было устанавливать из портов, а то качать его, вручную компилировать... очень не удобно

Slava
Site Admin
Сообщения: 2251
Зарегистрирован: Пт апр 02, 2004 12:34
Контактная информация:

Сообщение Slava »

Для этого можно прописать эти устройства в allow_urls.
den333 писал(а):Если запретить ходить по адресам запретятся такие вещи как администрирование устройств с реальными адресами по веб, у меня такое в работе бывает, например вебкамеры в сети работают по адресам. Если запрещать адреса то выборочно.

Александр22
Сообщения: 11
Зарегистрирован: Чт дек 21, 2006 22:36

Сообщение Александр22 »

Slava писал(а):Ясна, нужно обрабатывать два сигнала, по одному - создавать кеш, по другому - перечитывать конфигурацию и подгружать этот кеш.
Хотел подобное предложить, но вовремя перечитал тему..
:) Действительно, очень нужная функциональность

vworld
Сообщения: 12
Зарегистрирован: Вт май 22, 2007 9:07

Сообщение vworld »

хотелось бы анализатор лога redirector.log в свете например попадания под правило porno или другое на выбор

aletretij
Сообщения: 2
Зарегистрирован: Ср июн 27, 2007 21:32

SQuidNT+ClamWin+Rejik?

Сообщение aletretij »

Возможно ли как-то соединить SQuidNT+ClamWin+Rejik?
Хотелеось бы проверку на вирусы трафика еще иметь на сервере.
Раньше у меня был WinGate, на нем есть проверка на вирусы. Принцип был там такой (если не ошибаюсь) - файл или страница скачиваеться полностью и ложиться в кеш а потом запускаэться антивирус, проверяет ее, если все нормально, то отдает пользователю. Если я качаю файлы, то нет процесса закачки, пишет 0%....., а потом после некоторого времены 100%.
Под линуксом делают через еще один прокси, а под виндой как?

Ответить