免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
12下一页
最近访问板块 发新帖
查看: 2741 | 回复: 13
打印 上一主题 下一主题

[求助]帮我看看cache.log里的这个warning,我要如何解决 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2006-05-15 10:53 |只看该作者 |倒序浏览
建好的squid运行了大概一个月后,发现客户上网有时候很慢,特别是打传奇十分卡,重启squid服务器后,恢复正常,但没过几天又非常慢了,查看cache.log,发现一大堆的warning,几乎都是下面所述两句:
WARNING! Your cache is running out of filedescriptors
sslReadServer: FD xxx(数字):read failure104)Connetion reset by peer

这种报警是何故产生,我应该如何解决?

论坛徽章:
0
2 [报告]
发表于 2006-05-15 12:06 |只看该作者
在百度搜了一遍,也有不少人问与我同样的问题,但都没有解答,在chinunix里也有人问,但同样没有结果

论坛徽章:
0
3 [报告]
发表于 2006-05-15 12:24 |只看该作者
文件句柄数不够了

echo 65536 > /proc/sys/fs/file-max
ulimit -HSn 16384

然后重新编译把squid

记得搞定后把上面两行加到 /etc/rc.d/rc.local里面

论坛徽章:
0
4 [报告]
发表于 2006-05-15 13:21 |只看该作者
谢谢了,我试试

重新编译squid后,我是不是要重新编写squid.conf脚本?

[ 本帖最后由 shinesky 于 2006-5-15 13:31 编辑 ]

论坛徽章:
0
5 [报告]
发表于 2006-05-15 13:56 |只看该作者

回复 4楼 shinesky 的帖子

不需要 启动的时候 ./squid -d 5 看看启动的时候分配的句柄数是否增加

论坛徽章:
0
6 [报告]
发表于 2006-05-15 15:57 |只看该作者
好的,非常感谢

论坛徽章:
0
7 [报告]
发表于 2006-05-16 11:22 |只看该作者
问题仍然没有解决,
squid -d 5显示With 32768 file descriptors available,
说明已经加到32768个文件符了,我发现了个新问题,在access.log不停的在加大,今天处理之前,access.log已经有178M了.

下面是部分log
1147753394.079      2 220.139.141.61 TCP_DENIED/403 1354 CONNECT 222.124.24.93:25 - NONE/- text/html
1147753395.652      0 61.228.130.169 TCP_DENIED/403 1352 CONNECT 203.84.195.1:25 - NONE/- text/html
1147753395.754      0 61.228.135.187 TCP_DENIED/403 1350 CONNECT 203.86.1.30:25 - NONE/- text/html
1147753398.042      3 61.228.131.15 TCP_DENIED/403 1354 CONNECT 81.169.162.54:25 - NONE/- text/html
1147753399.002      0 61.228.130.187 TCP_DENIED/403 1356 CONNECT 196.15.163.170:25 - NONE/- text/html
1147753400.004      1 61.228.134.106 TCP_DENIED/403 1352 CONNECT 203.84.195.1:25 - NONE/- text/html
1147753401.067      0 61.228.134.106 TCP_DENIED/403 1352 CONNECT 203.84.195.1:25 - NONE/- text/html
1147753403.223      1 61.228.134.106 TCP_DENIED/403 1356 CONNECT 211.20.188.150:25 - NONE/- text/html
1147753403.411      1 61.228.134.106 TCP_DENIED/403 1352 CONNECT 203.84.195.1:25 - NONE/- text/html
1147753408.395      2 61.228.134.99 TCP_DENIED/403 1352 CONNECT 83.221.125.6:25 - NONE/- text/html
1147753408.519      0 61.228.130.187 TCP_DENIED/403 1352 CONNECT 203.84.195.1:25 - NONE/- text/html

类似的有一大堆,我没打开sendmail服务,怎么都通过25端口??

[ 本帖最后由 shinesky 于 2006-5-16 12:23 编辑 ]

论坛徽章:
0
8 [报告]
发表于 2006-05-16 13:20 |只看该作者
access.log不停增大是正常的,而且那些25请求的也是拒绝了说明配置应该没问题。

唯一比较奇怪的是老往外请求25端口,这个问题可能的解析你内部机器有人中病毒了,往外发邮件,建议检查下。或者你也可以直接在防火墙上屏蔽25端口不让他请求到squid

论坛徽章:
0
9 [报告]
发表于 2006-05-16 13:58 |只看该作者
5555555555好郁闷啊!我连OUTPUT和INPUT都把25REJECT了,但上述LOG仍在不停的增加
iptables -I INPUT -p tcp --dport 25 -j REJECT
iptables -I OUTPUT -p tcp --dport 25 -j REJECT

不知道是不是我些错了
但就算成功了这也不是解决的办法,我总不能不让客户端不发邮件~~~~

我断了内网,但access.log仍然没有停下,估计是linux中标了,查毒先

[ 本帖最后由 shinesky 于 2006-5-16 14:02 编辑 ]

论坛徽章:
0
10 [报告]
发表于 2006-05-16 18:08 |只看该作者
自己看了下日至里面的几个ip所属地 感觉是有人当你这个是邮件服务器 拿这个发邮件
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP