>
> ada log yg membuktikan kebenaran klaim anda?

1042968346.275   1190 157.156.1.18 TCP_MISS/000 0 CONNECT 204.181.81.10:25 - 
FIRST_UP_PARENT/172.16.30.1 -
1042968346.275   1270 157.156.1.137 TCP_MISS/000 0 CONNECT 209.242.64.156:25 - 
FIRST_UP_PARENT/172.16.30.1 -
1042968346.955   1020 157.156.1.139 TCP_MISS/000 0 CONNECT 205.188.156.50:25 - 
FIRST_UP_PARENT/172.16.30.1 -
1042968347.145   1180 157.156.1.138 TCP_MISS/000 0 CONNECT 205.188.156.50:25 - 
FIRST_UP_PARENT/172.16.30.1 -
1042968347.155   1149 157.156.1.137 TCP_MISS/000 0 CONNECT 216.136.129.18:25 - 
FIRST_UP_PARENT/172.16.30.1 -
1042968347.175   1139 157.156.1.15 TCP_MISS/000 0 CONNECT 170.224.13.181:25 - 
FIRST_UP_PARENT/172.16.30.1 -
1042968347.245   1160 157.156.1.15 TCP_MISS/000 0 CONNECT 209.240.213.200:25 - 
FIRST_UP_PARENT/172.16.30.1 -
Dan ini junlahnya sangat banyak sampai lebih dari 10 hit/detik

>
> >dihentikan, baru setelah saya ganti portnya. baru bisa lepas. Dan
> >sepertinya inipun tidak akan lama.
> >mohon pencerahan
>
> dari config anda, tidak ada acl yg membatasi user untuk mengakses proxy spt
> anad tulis di mail sblmnya.
> untuk membatasi akses squid :
> 1. set agar squid listen di internal interface saja, ie. http_port
> 10.0.0.2:8888

> 2. blok external akses dgn iptables.
> iptables -A INPUT -p tcp -s 0/0 -d <ext_ip> --dport 8888 -j DROP
ini memang belum saya lakukan..

> 3. set acl agar serve internal users only

Makasih
Daniyal


-- 
Utk berhenti langganan, kirim email ke [EMAIL PROTECTED]
Informasi arsip di http://www.linux.or.id/milis.php3

Kirim email ke