внешние ip адреса в access.log
Добавлено: 2008-07-18 12:40:01
Такая бодяга: когда sarg перелопачивает access.log в отчете, где по сути должны быть только внутренние ip типа 192.168.0.x, вместе с внутренними адресами выходит какая то муть вроде 118.168.137.х! Меня сканят чтоли?? Где собака зарыта, не пойму никак? Может сквиду извне закрыть фаером? Вот вывод sockstat | grep squid
Код: Выделить всё
squid redirector 4488 0 stream -> ??
squid redirector 4488 1 stream -> ??
squid redirector 4486 0 stream -> ??
squid redirector 4486 1 stream -> ??
squid redirector 4485 0 stream -> ??
squid redirector 4485 1 stream -> ??
squid redirector 4484 0 stream -> ??
squid redirector 4484 1 stream -> ??
squid redirector 4483 0 stream -> ??
squid redirector 4483 1 stream -> ??
squid squid 986 5 udp4 *:52867 *:*
squid squid 986 9 stream -> ??
squid squid 986 10 stream -> ??
squid squid 986 11 stream -> ??
squid squid 986 13 stream -> ??
squid squid 986 14 stream -> ??
squid squid 986 16 tcp4 192.168.0.1:3128 192.168.0.х:1113
squid squid 986 17 tcp4 *:3128 *:*
squid squid 986 18 udp4 *:3130 *:*
squid squid 986 19 tcp4 79.126.х.х:62810 205.188.х.х:443
squid squid 986 22 tcp4 192.168.0.1:3128 192.168.0.х:1297
squid squid 986 23 tcp4 79.126.х.х:53880 205.188.х.х:443
squid squid 984 3 dgram -> /var/run/log