Вопрос по squid (мониторинг переданных файлов)

Проблемы установки, настройки и работы Правильной Операционной Системы

Модератор: terminus

Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
suspender
сержант
Сообщения: 160
Зарегистрирован: 2007-11-19 10:47:09

Вопрос по squid (мониторинг переданных файлов)

Непрочитанное сообщение suspender » 2008-11-27 18:35:16

Начальство с недавних пор стало думать что кто то из манагеров сливает инфу конкурентам.
Возможностей у них для этого ровно 2
1. Корпоративная почта (MTA Exim настроенный по статье lissyara - respect ему) - Ну тут я тупо сделал отсылание копий всех писем на специальный ящег - который пускай безы смотрят.
Остаётся
2. Интернет (squid с авторизацией из AD - тоже настроенный по статье lissyara - respect №2 :) ). Вот тут я пока не знаю с какой стороны подступицца. Можно ли как нить отследить сам факт отсылки файла ? (через веб интерфейс почт, через всякие файлообменники типа рапиды и т.д.) В общем как минимум хотелось бы просто знать имена файлов и кем отправлены, как максимум - ловить эти файлы и куда нить складировать копии.
У кого нибудь какие нибудь мысли по этому есть ? (мне бы хотя бы keywords для гугления).

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

Аватара пользователя
gonzo111
лейтенант
Сообщения: 648
Зарегистрирован: 2007-11-15 16:32:33
Откуда: China
Контактная информация:

Re: Вопрос по squid (мониторинг переданных файлов)

Непрочитанное сообщение gonzo111 » 2008-11-28 10:08:22

Хороший и интересный вопрос ....
а скорость исходящего трафа и объем выкачиваемого файла
для каждого пользователя похоже тоже никак нельзя ограничить?
Тяжело в учении легко в РАЮ!
беру зарплату гречкой и сахаром...
Наша комната - lissyara.su@conference.jabber.ru

kosh
рядовой
Сообщения: 15
Зарегистрирован: 2008-10-20 7:34:59

Re: Вопрос по squid (мониторинг переданных файлов)

Непрочитанное сообщение kosh » 2008-11-28 10:22:58

Форумы/почту/обменники/итп можно запретить простым способом - отрубить метод POST.
Проследить, тут сложней.
Open your mind, use Open Source. (c) не помню кто

Аватара пользователя
gonzo111
лейтенант
Сообщения: 648
Зарегистрирован: 2007-11-15 16:32:33
Откуда: China
Контактная информация:

Re: Вопрос по squid (мониторинг переданных файлов)

Непрочитанное сообщение gonzo111 » 2008-11-28 10:27:04

http://www.squid.kiev.ua/faq/squid-06.h ... st-methods
тут описаны методы возможно можно сделать чтоб запросы этих методов падали в лог

ну или поискать патчи к сквиду
Тяжело в учении легко в РАЮ!
беру зарплату гречкой и сахаром...
Наша комната - lissyara.su@conference.jabber.ru

zg
полковник
Сообщения: 5845
Зарегистрирован: 2007-12-07 13:51:33
Откуда: Верх-Нейвинск

Re: Вопрос по squid (мониторинг переданных файлов)

Непрочитанное сообщение zg » 2008-11-28 10:28:47

kosh писал(а):отрубить метод POST.
+1

suspender
сержант
Сообщения: 160
Зарегистрирован: 2007-11-19 10:47:09

Re: Вопрос по squid (мониторинг переданных файлов)

Непрочитанное сообщение suspender » 2008-11-28 11:01:22

Ещё 1 вопрос
отрубание метода POST к чему ещё приведёт ?

Я как понимаю, это когда аргументы запроса на вебсервер идут не после "?" в урле, а в каком то теле запроса ?
То есть тогда и многие форума и сайты тупо станут недоступны (точнее интерактивность на них) ?

в Гугл пока не лез уточнять, решил сразу спросить - можно ли поставить ограничение на метод POST по размеру (то есть пускай мессага форума, или ещё какая нить хрень пролазит - а вот какой никакой файл - уже нет)?

ps. Я в этом всём не шарю (пока что), так что мб фигню написал.

zg
полковник
Сообщения: 5845
Зарегистрирован: 2007-12-07 13:51:33
Откуда: Верх-Нейвинск

Re: Вопрос по squid (мониторинг переданных файлов)

Непрочитанное сообщение zg » 2008-11-28 11:10:58

suspender писал(а):То есть тогда и многие форума и сайты тупо станут недоступны (точнее интерактивность на них) ?
именно, но кто сказал, что инфу сливают не через них?

suspender
сержант
Сообщения: 160
Зарегистрирован: 2007-11-19 10:47:09

Re: Вопрос по squid (мониторинг переданных файлов)

Непрочитанное сообщение suspender » 2008-11-28 11:18:03

Cходил по ссылке. Нашел там такое

Код: Выделить всё

POST      HTTP/1.0   CC or Exp. submit data (to a program).
PUT       HTTP/1.1   never      upload data (e.g. to a file).
Правильно ли я понимаю, что если аттачится именно файл - то он аттачится методом PUT ?

suspender
сержант
Сообщения: 160
Зарегистрирован: 2007-11-19 10:47:09

Re: Вопрос по squid (мониторинг переданных файлов)

Непрочитанное сообщение suspender » 2008-11-28 11:20:24

zg писал(а):
suspender писал(а):То есть тогда и многие форума и сайты тупо станут недоступны (точнее интерактивность на них) ?
именно, но кто сказал, что инфу сливают не через них?
Пока что рассматривается вариант, что инфа актуальна только в структурированном xls файле состоящем из данных и многочисленных расчётов по ним. Размеры файлов - относительно большие. То есть тупо постить инфу из них в посты форума - бесполезно. То есть утекают именно файлы.

suspender
сержант
Сообщения: 160
Зарегистрирован: 2007-11-19 10:47:09

Re: Вопрос по squid (мониторинг переданных файлов)

Непрочитанное сообщение suspender » 2008-11-28 11:37:29

мде

Код: Выделить всё

acl PUT method PUT

....
http_access deny PUT
...
Ни к чему не привело - через mail.ru спокойно отправил файло. А вот

Код: Выделить всё

...
acl POST method POST
...
http_access deny POST
...
Привело к тому, что я даже залогиниться на mail.ru не смог :) Решение в принципе, только больно уж Драконовское.

Подскажите плз как применять acl только после достижения запросом подпадающим под данную acl определенного значения в [кило-/мега-]байтах ?

suspender
сержант
Сообщения: 160
Зарегистрирован: 2007-11-19 10:47:09

Re: Вопрос по squid (мониторинг переданных файлов)

Непрочитанное сообщение suspender » 2008-11-28 12:00:20

В общем то по ходу действительно нада отрубать нафиг целиком метод POST

Код: Выделить всё

acl PUT method PUT
acl POST method POST
....
reply_body_max_size 512 allow POST
....
http_access deny PUT
В общем то это рубит пересылку через mail.ru и gmail.com, в то же время длина POST запросов 512 байт - достаточно чтобы авторизовываться на сайтах, писать в форумы, и т.д.
Но вот rapidshare.ru это не смутило, и оно нормально схавало файл размером ~ 5 Mb.

zg
полковник
Сообщения: 5845
Зарегистрирован: 2007-12-07 13:51:33
Откуда: Верх-Нейвинск

Re: Вопрос по squid (мониторинг переданных файлов)

Непрочитанное сообщение zg » 2008-11-28 12:10:52

suspender писал(а):reply_body_max_size
reply вроде как ответ, а не отправляемые данные

suspender
сержант
Сообщения: 160
Зарегистрирован: 2007-11-19 10:47:09

Re: Вопрос по squid (мониторинг переданных файлов)

Непрочитанное сообщение suspender » 2008-11-28 12:26:45

хмм
действительно
туплю
но тем не менее mail.ru и gmail.com зарезало :) хотя и не так как я хотел. Буду курить squid.conf.default дальше

suspender
сержант
Сообщения: 160
Зарегистрирован: 2007-11-19 10:47:09

Re: Вопрос по squid (мониторинг переданных файлов)

Непрочитанное сообщение suspender » 2008-11-28 12:35:20

Похоже что

Код: Выделить всё

request_body_max_size 100 KB
то что нужно

Аватара пользователя
gonzo111
лейтенант
Сообщения: 648
Зарегистрирован: 2007-11-15 16:32:33
Откуда: China
Контактная информация:

Re: Вопрос по squid (мониторинг переданных файлов)

Непрочитанное сообщение gonzo111 » 2008-12-01 9:54:48

я тоже в эту сторону подумал... еще бы лог вести того что отправилось большое и красота будет...
Тяжело в учении легко в РАЮ!
беру зарплату гречкой и сахаром...
Наша комната - lissyara.su@conference.jabber.ru