Login8
@Login8
Программист, критик, наватор

Почему не пишутся логи в squid?

Здравствуйте.
Установил прокси сервер squid v.4 на Debian и настроил его на несколько ip , все вроди работает но логи непишутся, вернее пишутся но как то очень странно.
в логах в /var/log/squid/access.log в основном записи вида:
1604772553.040  19343 78.121.29.117 TCP_TUNNEL/200 27950 CONNECT yastatic.net:443 login1 HIER_DIRECT/178.154.131.216 -
1604772556.479    242 78.121.29.117 TCP_TUNNEL/200 3277 CONNECT kitbit.net:443 login1 HIER_DIRECT/31.131.252.94 -
1604772571.834  84719 5.8.230.86 TCP_TUNNEL/200 291327 CONNECT www.ea.com:443 login2 HIER_DIRECT/184.51.133.90 -


в конфиге все прописано правильно

acl localnet src 0.0.0.1-0.255.255.255  # RFC 1122 "this" network (LAN)
acl localnet src 10.0.0.0/8             # RFC 1918 local private network (LAN)
acl localnet src 100.64.0.0/10          # RFC 6598 shared address space (CGN)
acl localnet src 169.254.0.0/16         # RFC 3927 link-local (directly plugged) machines
acl localnet src 172.16.0.0/12          # RFC 1918 local private network (LAN)
acl localnet src 192.168.0.0/16         # RFC 1918 local private network (LAN)
acl localnet src fc00::/7               # RFC 4193 local private network range
acl localnet src fe80::/10              # RFC 4291 link-local (directly plugged) machines

acl SSL_ports port 443
acl Safe_ports port 80          # http
acl Safe_ports port 21          # ftp
acl Safe_ports port 443         # https
acl Safe_ports port 70          # gopher
acl Safe_ports port 210         # wais
acl Safe_ports port 1025-65535  # unregistered ports
acl Safe_ports port 280         # http-mgmt
acl Safe_ports port 488         # gss-http
acl Safe_ports port 591         # filemaker
acl Safe_ports port 777         # multiling http

acl CONNECT method CONNECT POST GET


http_access deny !Safe_ports

http_access deny CONNECT !SSL_ports

http_access allow localhost manager
http_access deny manager


среди логов редко встречаются post или get запросы я провел множество тестов но ничего так и непонял, почему в логах только CONNECT .
Более того, я установил снифер tshark и даже он не фиксирует post или get запросы, только CONNECT иногда , это просто удевительно.
В чем же может быть дело?
  • Вопрос задан
  • 292 просмотра
Пригласить эксперта
Ответы на вопрос 2
dimonchik2013
@dimonchik2013
non progredi est regredi
в повсеместном https

connect это и есть https

хочешь сниффить внутри - подменяй сертификаты
Ответ написан
CityCat4
@CityCat4
Внимание! Изменился адрес почты!
А что смущает? squid все правильно пишет - сейчас практически всюду, даже там где и не надо https, а в нем все запросы внутри туннеля.
Чтобы видеть содержимое туннелей, squid должен работать с бампингом.
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы