Respondi tudo abaixo Cássio. 

Olá,

> Precisamos de alguma ferramenta realtime, que nos mostre quem está comendo a
> banda e que essa ferramenta nós disponibilize uma opção automatizada para
> desconectar o download e se necessário barrar a conexão do usuário por alguns instantes.
> Se eu achar software pago pra isso, vou ver se consigo convencer o povo a
> comprar.
> Tô cansado de sofrer com esses usuários aqui. Relembrando para quem
> esqueçeu.
> Trabalho em orgão público. Aff...

Você já conseguiu determinar se o problema é um ou outro usuário
fazendo uso "abusivo" ou é só uma suspeita de que seja um ou outro?

Ainda não consegui determinar se é um [EMAIL PROTECTED] ou se são vários.

Veja:

 Squid Analysis Report Generator

 

 

 

 

Relatório de Acesso de usuários do squid na FJP

Periodo: 2008Dec04-2008Dec04

Ordem: BYTES, reverse

Topuser

 

 

 

Topsites

Sites & Users

Downloads

 

 

 

 

 

 

 

 

 

 

 

NUM

 

USUÁRIO

CONEXÃO

BYTES

%BYTES

IN-CACHE-OUT

TEMPO GASTO

MILISEG

%TEMPO

1

 

10.21.25.78

2.44K

165.25M

6.02%

3.42%

96.58%

00:00:00

0

0.00%

2

 

10.21.25.94

1.60K

101.59M

3.70%

31.46%

68.54%

00:00:00

0

0.00%

3

 

10.21.24.255

10.38K

95.43M

3.48%

66.27%

33.73%

00:00:00

0

0.00%

4

 

10.21.25.244

8.92K

55.24M

2.01%

25.74%

74.26%

00:00:00

0

0.00%

5

 

10.21.25.160

3.53K

52.86M

1.93%

35.36%

64.64%

00:00:00

0

0.00%

6

 

10.21.25.102

10.97K

51.46M

1.87%

28.22%

71.78%

00:00:00

0

0.00%

7

 

10.21.24.238

2.39K

50.98M

1.86%

25.50%

74.50%

00:00:00

0

0.00%

8

 

10.21.24.234

10.20K

36.64M

1.33%

14.58%

85.42%

00:00:00

0

0.00%

9

 

10.21.25.104

3.50K

36.63M

1.33%

17.44%

82.56%

00:00:00

0

0.00%

10

 

10.21.25.205

5.02K

35.98M

1.31%

39.89%

60.11%

00:00:00

0

0.00%

11

 

10.21.25.103

5.56K

35.68M

1.30%

17.08%

82.92%

00:00:00

0

0.00%

É grande o número de estações/usuários simultâneos?

Como pode ver, sim. São 261 usuários que acessaram e acessam a internet até agora.

Há alguma possibilidade de haver outras fontes de tráfego, usando
o mesmo canal de internet, além do Proxy ( P2P, etc )?

Todos só navegam pelo proxy e a firewall (que é outra máqina) só aceita a conexão da máqina do proxy na porta 80. P2P não tem vez aqui.

Não é muito elegante, mas costumo usar o sqstat para ter um
"retrato" do que está ativo no Proxy e uso regras simples de iptables
(GNU/Linux) para "interromper" acessos não adequados ou para
"suspender" esse tipo de acesso. Nada automatizado, mas resolve no
cotidiano.

Não conseguir fazer um “retrato” utilizando o sqstat. Os numeros de banda utilizados estão muito baixos por ele, e variando muito de usuário para usuário.


Um outro ajuste que fiz foi nos delay pools, de forma a manter
controlado o uso de vídeo/áudio/download. Exemplo simples: anexos
"gigantes" em emails (via webmail). Não é infálivel, mas vai limitando
as fontes de problemas. Com a quantidade de conteúdo dinâmico na
Internet e com a crescente demanda de banda para vídeos, fica
complicado se não houver alguma regra de uso.

Gostei... estou vendo que mais pra frente eu terei que aprender e utilizar o delay pools para diminuir tráfego de webmails. Valeu pela dica.

Vídeos aqui, eu consegui barrar. (graças a Deus)

Já existe uma política de uso da Internet ( o que pode, o que não
pode etc )? Seria viável?

 

Sim, existe. É a politica de barrar tudo que não tem aver com o trabalho e tudo que pode consumir muito a banda. (só não coloco as regras aqui, para não aumentar muito o tamanho deste e-mail).

Uma idéia, para "barrar" temporariamente alguma estação/usuário é
usar uma ACL do tipo external, com um TTL baixo. Assim, você pode
alterar, por exemplo, um arquivo texto que será lido pelo Squid de
tempos em tempos. Não é "na hora", mas ajuda.

Não entendi bem como seria isso ai acima.


De repente, pode-se fazer uma alteração no sqstat, de forma que
ele possa enviar "comandos" que interrompam a conexão. Por
curiosidade, busquei novamente uma dica, que eu já tinha lido
antes[1][2], sobre como "matar" conexões TCP. Quem sabe combinando
essas ferramentas com o sqstat possa resultar em algo, por assim
dizer, automatizado? (OBS.: nunca testei essas ferramentas).

Valeu. Vou testá-las. Obrigado.


Sem detalhes da topologia, no entanto, são apenas palpites. De
repente, até já verificou tudo isso, mas achei que valia a pena fazer
as sugestões.

Sempre é válido Cássio. Muito obrigado pela ajuda !!!!!

Obrigado.

Cássio

[1]http://www.cyberciti.biz/howto/question/linux/kill-tcp-connection-using-linux-netstat.php
[2]http://www.cyberciti.biz/tips/cutting-the-tcpip-network-connection-with-cutter.html

______________________________
Cristiano Ricardo Peixoto Pena
Analista de Suporte/DBA/SysAdmin
NIT - Núcleo de Informação e Tecnologia
Fundação João Pinheiro
Tel : 55 31 3448-9525


Attachment: smime.p7s
Description: S/MIME Cryptographic Signature

Responder a