Respondi tudo abaixo Cássio.
Olá,
> Precisamos de alguma ferramenta realtime, que nos mostre quem está
comendo
a
> banda e que essa ferramenta nós disponibilize uma opção
automatizada para
> desconectar o download e se necessário barrar a conexão do usuário
por
alguns instantes.
> Se eu achar software pago pra isso, vou ver se consigo convencer o
povo a
> comprar.
> Tô cansado de sofrer com esses usuários aqui. Relembrando para quem
> esqueçeu.
> Trabalho em orgão público. Aff...
Você já conseguiu determinar se o problema é um ou outro usuário
fazendo uso "abusivo" ou é só uma suspeita de que seja um ou outro?
Ainda não consegui
determinar se é um [EMAIL PROTECTED] ou se são vários.
Veja:
|
Squid Analysis Report
Generator
|
|
|
|
Relatório
de Acesso de usuários do squid na FJP
|
|
Periodo: 2008Dec04-2008Dec04
|
|
Ordem: BYTES, reverse
|
|
Topuser
|
|
|
|
|
Topsites
|
|
Sites
& Users
|
|
Downloads
|
|
|
|
|
|
|
|
|
|
|
|
|
|
NUM
|
|
USUÁRIO
|
CONEXÃO
|
BYTES
|
%BYTES
|
IN-CACHE-OUT
|
TEMPO
GASTO
|
MILISEG
|
%TEMPO
|
|
1
|
|
10.21.25.78
|
2.44K
|
165.25M
|
6.02%
|
3.42%
|
96.58%
|
00:00:00
|
0
|
0.00%
|
|
2
|
|
10.21.25.94
|
1.60K
|
101.59M
|
3.70%
|
31.46%
|
68.54%
|
00:00:00
|
0
|
0.00%
|
|
3
|
|
10.21.24.255
|
10.38K
|
95.43M
|
3.48%
|
66.27%
|
33.73%
|
00:00:00
|
0
|
0.00%
|
|
4
|
|
10.21.25.244
|
8.92K
|
55.24M
|
2.01%
|
25.74%
|
74.26%
|
00:00:00
|
0
|
0.00%
|
|
5
|
|
10.21.25.160
|
3.53K
|
52.86M
|
1.93%
|
35.36%
|
64.64%
|
00:00:00
|
0
|
0.00%
|
|
6
|
|
10.21.25.102
|
10.97K
|
51.46M
|
1.87%
|
28.22%
|
71.78%
|
00:00:00
|
0
|
0.00%
|
|
7
|
|
10.21.24.238
|
2.39K
|
50.98M
|
1.86%
|
25.50%
|
74.50%
|
00:00:00
|
0
|
0.00%
|
|
8
|
|
10.21.24.234
|
10.20K
|
36.64M
|
1.33%
|
14.58%
|
85.42%
|
00:00:00
|
0
|
0.00%
|
|
9
|
|
10.21.25.104
|
3.50K
|
36.63M
|
1.33%
|
17.44%
|
82.56%
|
00:00:00
|
0
|
0.00%
|
|
10
|
|
10.21.25.205
|
5.02K
|
35.98M
|
1.31%
|
39.89%
|
60.11%
|
00:00:00
|
0
|
0.00%
|
|
11
|
|
10.21.25.103
|
5.56K
|
35.68M
|
1.30%
|
17.08%
|
82.92%
|
00:00:00
|
0
|
0.00%
|
É grande o número de estações/usuários simultâneos?
Como pode ver, sim. São 261 usuários
que acessaram e acessam a internet até agora.
Há alguma possibilidade de haver outras fontes de tráfego, usando
o mesmo canal de internet, além do Proxy ( P2P, etc )?
Todos só navegam pelo proxy e a
firewall (que é outra máqina) só aceita a conexão da máqina do proxy na
porta
80. P2P não tem vez aqui.
Não é muito elegante, mas costumo usar o sqstat para ter um
"retrato" do que está ativo no Proxy e uso regras simples de iptables
(GNU/Linux) para "interromper" acessos não adequados ou para
"suspender" esse tipo de acesso. Nada automatizado, mas resolve no
cotidiano.
Não conseguir fazer um “retrato”
utilizando o sqstat. Os numeros de banda utilizados estão muito baixos
por ele,
e variando muito de usuário para usuário.
Um outro ajuste que fiz foi nos delay pools, de forma a manter
controlado o uso de vídeo/áudio/download. Exemplo simples: anexos
"gigantes" em emails (via webmail). Não é infálivel, mas vai
limitando
as fontes de problemas. Com a quantidade de conteúdo dinâmico na
Internet e com a crescente demanda de banda para vídeos, fica
complicado se não houver alguma regra de uso.
Gostei... estou vendo que mais pra
frente eu terei que aprender e utilizar o delay pools para diminuir
tráfego de
webmails. Valeu pela dica.
Vídeos aqui, eu consegui barrar. (graças
a Deus)
Já existe uma política de uso da Internet ( o que pode, o que não
pode etc )? Seria viável?
Sim, existe. É a politica de barrar
tudo que não tem aver com o trabalho e tudo que pode consumir muito a
banda. (só
não coloco as regras aqui, para não aumentar muito o tamanho deste
e-mail).
Uma idéia, para "barrar" temporariamente alguma estação/usuário é
usar uma ACL do tipo external, com um TTL baixo. Assim, você pode
alterar, por exemplo, um arquivo texto que será lido pelo Squid de
tempos em tempos.
Não
é "na hora", mas ajuda.
Não entendi bem como seria isso ai
acima.
De repente, pode-se fazer uma alteração no sqstat, de forma que
ele possa enviar "comandos" que interrompam a conexão. Por
curiosidade, busquei novamente uma dica, que eu já tinha lido
antes[1][2], sobre como "matar" conexões TCP. Quem sabe combinando
essas ferramentas com o sqstat possa resultar em algo, por assim
dizer, automatizado? (OBS.: nunca testei essas ferramentas).
Valeu. Vou testá-las. Obrigado.
Sem detalhes da topologia, no entanto, são apenas palpites. De
repente, até já verificou tudo isso, mas achei que valia a pena fazer
as sugestões.
Sempre é válido Cássio. Muito
obrigado pela ajuda !!!!!
Obrigado.
Cássio
[1]http://www.cyberciti.biz/howto/question/linux/kill-tcp-connection-using-linux-netstat.php
[2]http://www.cyberciti.biz/tips/cutting-the-tcpip-network-connection-with-cutter.html
______________________________
Cristiano Ricardo Peixoto Pena
Analista de Suporte/DBA/SysAdmin
NIT - Núcleo de Informação e Tecnologia
Fundação João Pinheiro
Tel : 55 31 3448-9525