Squid rem durmadan rem yükselme sorunu
-
-
Merhabalar
Sisteminizdeki ram miktarı ne kadar acaba?
-
-
merhaba arkadaşlar pfsense yeniyim squid de https aktif ettim rem durmadan yukseliyor ve %90 buluyor bu süre 1 saat oluyor. https pasif ettim reset ettim %15 ile %20 geçmiyor bu sorunun nedeni nedir bilen var mı?
merhaba,
yaşadığınız durum bir sorun değil.
hangi çözümün üzerinde ek filtreleme açarsanız, kaynak tüketimine sebep olacaktır.
https filter kullanıyorsanız ve kullanıcı sayısı, bant genişliğiniz yüksek ise, artış normal.
ek olarak takibi web dash. yerine, console üzerinden daha sağlıklı gerçekleştirirsiniz. -
merhaba arkadaşlar pfsense yeniyim squid de https aktif ettim rem durmadan yukseliyor ve %90 buluyor bu süre 1 saat oluyor. https pasif ettim reset ettim %15 ile %20 geçmiyor bu sorunun nedeni nedir bilen var mı?
merhaba,
yaşadığınız durum bir sorun değil.
hangi çözümün üzerinde ek filtreleme açarsanız, kaynak tüketimine sebep olacaktır.
https filter kullanıyorsanız ve kullanıcı sayısı, bant genişliğiniz yüksek ise, artış normal.
ek olarak takibi web dash. yerine, console üzerinden daha sağlıklı gerçekleştirirsiniz.Mevcut sistemimde yaşayıp, sonunda https'i devredışı bırakmak zorunda kaldığım bir sorun bu!
(Mevcut sistemimde kullanıcı sayım ve trafiğime 3GB RAM fazlaca yetiyor.)Sırf bug mı yoksa normal mi adını koyabilmek için 8GB RAM'i olan yedek server'ımı test amaçlı denedim.
Devreye alıp, yine normal konfigürasyonuma ek sadece https'i aktif ettiğimde 8GB yetmedi.
Log'ları devredışı bıraktım yine de yetmedi. Anormal bir kullanım var ve bence kesinlikle bir bug.
Çünkü tuhaf bir hızla RAM kullanımı artıyor ve sonunda durmuyor, resetlemeye kadar gidiyor.
Yabancı forumlarda da denk gelmiştim. Ama şuan ne durumda, çözüldü mü bilmiyorum. -
Mevcut sistemimde yaşayıp, sonunda https'i devredışı bırakmak zorunda kaldığım bir sorun bu!
(Mevcut sistemimde kullanıcı sayım ve trafiğime 3GB RAM fazlaca yetiyor.)
Sırf bug mı yoksa normal mi adını koyabilmek için 8GB RAM'i olan yedek server'ımı test amaçlı denedim.
Devreye alıp, yine normal konfigürasyonuma ek sadece https'i aktif ettiğimde 8GB yetmedi.
Log'ları devredışı bıraktım yine de yetmedi. Anormal bir kullanım var ve bence kesinlikle bir bug.
Çünkü tuhaf bir hızla RAM kullanımı artıyor ve sonunda durmuyor, resetlemeye kadar gidiyor.
Yabancı forumlarda da denk gelmiştim. Ama şuan ne durumda, çözüldü mü bilmiyorum.Hasan bey,
sorun değil ile kasıt, herhangi bir ek filtrelemenin host üzerinde kaynak tüketimine sebep olacağı.
post içeriğinde paylaşılan çıktılar normal.
sizin yapınızda bulunan host sayısı ( aktif/pasif ), bant genişliği, paket tercihi/versiyonları, performans çıktıları ve gateway donanım tercihinize kadar incelemek gerekir ki, sizin deyişinizle bug olup, olmadığına karar verilsin.
aksi halde varsayımlar konuşulur, bununda doğru olmadığını düşünüyorum. -
Selamlar
1,5 Gb https filter ve diğer servisler için yeterli olmayabilir. Ram kullanım miktarı filtrelenen cliet sayısı ve buna bağlı olarak gelen request ler ile ilgilidir.
Client sayısı ve çalıştırılan servisler sistem kaynakları açısından önemlidir. Https intercepting Snort Open Vpn Lightsquid squidguard gibi sistemleri bende kullanmaktayım. 2.3.3 versiyonunda 8Gb ram ile 25 client çalıştırıyorum. Ram kullanımı %17 ile %20 arasında değişiyor. Bir bug olduğunu düşünmüyorum.
-
Mevcut sistemimde yaşayıp, sonunda https'i devredışı bırakmak zorunda kaldığım bir sorun bu!
(Mevcut sistemimde kullanıcı sayım ve trafiğime 3GB RAM fazlaca yetiyor.)
Sırf bug mı yoksa normal mi adını koyabilmek için 8GB RAM'i olan yedek server'ımı test amaçlı denedim.
Devreye alıp, yine normal konfigürasyonuma ek sadece https'i aktif ettiğimde 8GB yetmedi.
Log'ları devredışı bıraktım yine de yetmedi. Anormal bir kullanım var ve bence kesinlikle bir bug.
Çünkü tuhaf bir hızla RAM kullanımı artıyor ve sonunda durmuyor, resetlemeye kadar gidiyor.
Yabancı forumlarda da denk gelmiştim. Ama şuan ne durumda, çözüldü mü bilmiyorum.Hasan bey,
sorun değil ile kasıt, herhangi bir ek filtrelemenin host üzerinde kaynak tüketimine sebep olacağı.
post içeriğinde paylaşılan çıktılar normal.
sizin yapınızda bulunan host sayısı ( aktif/pasif ), bant genişliği, paket tercihi/versiyonları, performans çıktıları ve gateway donanım tercihinize kadar incelemek gerekir ki, sizin deyişinizle bug olup, olmadığına karar verilsin.
aksi halde varsayımlar konuşulur, bununda doğru olmadığını düşünüyorum.Aslında ben bir tecrübemi paylaştım ve dikkatli bakarsanız deneme şartlarımı da yazdım. Araştırmalarımı yaptım ve daha güçlü farklı bir donanımda denemelerimi yaptım.
Bundan sonra bir bug var diyorum. Bu emeği görmeden "varsayım"a indirgemeniz de yanlış olmuş diye düşünüyorum.Yani denemem basit-düz bir mantıkla idi; aynı config, bant genişliği, paket-versiyon, client sayısı ile https aktif değilken RAM kullanımım: 20-30% of 3039 MiB iken
Tek yaptığım squid üzerinden HTTPS/SSL Interception'ı aktif etmek. Sonra RAM 1 saat geçmeden şişiyor, kendini temizlemek yerine reset attırıyor.
Araştırmalarım sırasında yabancı forumlardan aldığım ve benim konfig mantığıma benzeyen bir detay daha vereyim.
Özellikle SquidGuard'da varsayılan olarak tüm filtreler deny olup da gruplara göre yetki açan bir mantık-yapıda olanlar bu sorunu yaşamış.