| Webmaster-Security Fragen zur richtigen Serverkonfiguration oder Absicherung dynamischer Scripte gehören hier hinein. |
Diskussion: Squid liefert nach einer Weile einen 301 im Forum Webmaster-Security, in der Kategorie Security Area; Anzeige Ich ueberwache einen Squid mit Nagios. Dafuer setzt Nagios einen spezifischen Request auf den Squid ab, was eigentlich auch ...
![]() |
| | #1 (permalink) |
| Moderator ![]() Registriert seit: 30.09.06 ![]() ![]() ![]() ![]() ![]() ![]() Likes: 443 | Anzeige Ich ueberwache einen Squid mit Nagios. Dafuer setzt Nagios einen spezifischen Request auf den Squid ab, was eigentlich auch funktioniert. Problem ist nun, dass das Nagios nach einer Weile (1-2 Tage) ploetzlich vom Squid einen 301 erhaelt Code: HTTP CRITICAL - Invalid HTTP response received from host on port 51080: HTTP/1.0 301 Moved Permanently PS: Dies ist ein Cross-Posting, da es unter http://www.unixboard.de/vb3/showthread.php?t=45919 bisher keine Antwort gab. Obwohl hier weniger Sysadmins im Board sind, gibt's hier ja evtl. die kreativeren Koepfe.
__________________ Mein Blog - Mein Job - Diaspora Der Ring uns zu knechten besteht aus 12 Sternen auf blauem Grund. Neue Beiträge im Habo via Twitter - Das HaBo auf FB - Das HaBo bei G+ |
| | |
| | #2 (permalink) |
| Member of Honour ![]() | Ist zwar ein weiter Schuss ins Blaue, aber hast du eventuell etwas Firewall-Ähnliches laufen, was den Dauerping nach einiger Zeit ablehnt bzw. als Spam einstuft? Was passiert, wenn du den User-Agent wechselst und dann zum alten zurückwechselst? lG Brabax
__________________ << Wir leben bereits im morgigen Gestern, doch vom gestrigen Morgen sind wir noch weit entfernt. >> << Träume sind Schäume. Es liegt an dir ob du sie lebst oder ein Schaumschläger bist! >> << Erst wenn man beginnt zu implizieren, wird man merken, dass einem sowieso keiner richtig zuhört. >> |
| | |
| HaBOT | - Anzeige - |
| |
| | #3 (permalink) |
| Moderator ![]() Registriert seit: 30.09.06 ![]() ![]() ![]() ![]() ![]() ![]() Likes: 443 | Eine WAF, ein IDS o.ä. hatte ich auch schon im Verdacht. Laut Aussage der Infrastruktur-Admins ist da aber nichts entsprechendes geschaltet. Wenn man zum alten Agent zurück wechselt, wird dieser wieder für ein paar Tage akzeptiert und bekommt irgendwann wieder ein 301. Aktuell habe ich auch eine neue Vermutung... Die Seite, die da gecachet werden soll bzw. vom Nagios geprüft wird, ob sie über den Squid erreichbar ist, ändert sich relativ häufig. Bekommt der Squid mit, dass sich die Seite in einem bestimmten Zeitzyklus ständig ändert, wird sie nicht mehr aus dem Cache geliefert und auch nicht mehr in den Cache aufgenommen, sondern es wird nur auf die Seite weitergeleitet, was den 301 erklären könnte. Das ist allerdings nur eine Vermutung aus meinem logischen Verständnis von Squids Caching heraus. Kann das evtl. jemand bestätigen?
__________________ Mein Blog - Mein Job - Diaspora Der Ring uns zu knechten besteht aus 12 Sternen auf blauem Grund. Neue Beiträge im Habo via Twitter - Das HaBo auf FB - Das HaBo bei G+ |
| | |
| | #4 (permalink) | |
| Member of Honour ![]() | Zitat:
| |
| | |
| | #5 (permalink) |
| Moderator ![]() Registriert seit: 30.09.06 ![]() ![]() ![]() ![]() ![]() ![]() Likes: 443 | So leicht ist das leider nicht. Der Webserver, für den wir cachen, gehört nicht zu unserer Firma und meines Wissens nach liegen dort keine statischen Inhalte rum. Wird alles irgendwie generiert und darauf habe ich keinen Einfluss. Aber ich werd mal schauen, wo ich ggf. mal ein Test-Szenario aufsetzen kann, auf dem ich dynamische und statische Inhalte zur Verfügung habe. Guter Hinweis! Danke.
__________________ Mein Blog - Mein Job - Diaspora Der Ring uns zu knechten besteht aus 12 Sternen auf blauem Grund. Neue Beiträge im Habo via Twitter - Das HaBo auf FB - Das HaBo bei G+ |
| | |
| | #6 (permalink) | |
| Member of Honour ![]() | Zitat:
oder selbst wenn nicht: wenigstens ist doch (denke ich) die Wahrscheinlichkeit, dass sich eine Grafik, die hinter einer URL steckt, ändert, geringer?! | |
| | |
| | #7 (permalink) |
| Moderator ![]() Registriert seit: 30.09.06 ![]() ![]() ![]() ![]() ![]() ![]() Likes: 443 | Nein, die kommen von einem extra Host.
__________________ Mein Blog - Mein Job - Diaspora Der Ring uns zu knechten besteht aus 12 Sternen auf blauem Grund. Neue Beiträge im Habo via Twitter - Das HaBo auf FB - Das HaBo bei G+ |
| | |
| | #8 (permalink) |
| Member of Honour ![]() | Arrgh. Dann bleibt wohl doch nur das Nachstellen dieses Szenarios... |
| | |
| | #9 (permalink) |
| Registriert seit: 25.11.09 ![]() Likes: 3 | Das riecht nach verschieden konfigurierten Apachen hinter dem Squid... |
| | |
| | #10 (permalink) |
| Moderator ![]() Registriert seit: 30.09.06 ![]() ![]() ![]() ![]() ![]() ![]() Likes: 443 | Hm, da müsste ich schon genauer wissen, worin die Unterschiede liegen könnten um gezielt beim zuständigen Unternehmen nachfragen zu können. Allgemein geht der Squid aber auf einen Loadbalancer, der zumindest Werte wie Sessions etc. "normalisieren" sollte.
__________________ Mein Blog - Mein Job - Diaspora Der Ring uns zu knechten besteht aus 12 Sternen auf blauem Grund. Neue Beiträge im Habo via Twitter - Das HaBo auf FB - Das HaBo bei G+ |
| | |
| | #11 (permalink) |
| Moderator ![]() Registriert seit: 30.06.08 ![]() ![]() ![]() ![]() Likes: 227 | @Bitmuncher Ich kann deine Theorie bestaetigen. Ich habe Adserver mit wecheselnden Content von freenet unter der gleichen URL. Ab und an mache ich Loganalysen und checke sporadisch URLs (mit den Microsites) per Telnet. Mein lokaler squid gibt mir die gleichen Meldungen (vermutlich auch nach Aenderungen des content in der microsite). Aber ganz abgesehen davon wuerde ich entweder die Testseite nicht cachen, oder doch ne statische nehmen um den squid zu ueberwachen Oder lieber was eigenes basteln
__________________ Wenn ein Gesetz nicht gerecht ist, dann geht die Gerechtigkeit vor dem Gesetz! Habo Blog - http://blog.hackerboard.de/ |
| | |
| | #12 (permalink) | |
| Registriert seit: 25.11.09 ![]() Likes: 3 | Zitat:
keine Sessions. Gerade das hinter dem Loadbalancer verschiedene Webserver warten wird das Problem sein. Aber was spricht dagegen den User-Agent mit dem Check dieses Hosts jedes Mal mitzugeben? Wenn Du die Apache Server nicht unter Deiner Kontrolle hast ist das doch die einfachste Art das abzufangen. | |
| | |
| | #13 (permalink) | |
| Moderator ![]() Registriert seit: 30.09.06 ![]() ![]() ![]() ![]() ![]() ![]() Likes: 443 | Zitat:
Aktuell habe ich es erstmal durch einen Workaround gelöst. Laut Aussage der Betreiber der Webserver, für die der Squid cachet, liefern diese und deren Loadbalancer niemals einen 301 im Fehlerfall sondern einen 404, 500 usw.. Damit kann ich im Monitoring erstmal davon ausgehen, dass ein 301 als OK-Status gewertet werden kann. Ich akzeptiere also jetzt sowohl die 200 als auch die 301 als Returncode. Schön finde ich diese Lösung allerdings nicht, vor allem weil ich immernoch nicht weiss ob meine Vermutung richtig ist. Finde dazu nirgendwo eine Doku und um mich durch die Squid-Sources zu wühlen fehlt mir die Zeit.
__________________ Mein Blog - Mein Job - Diaspora Der Ring uns zu knechten besteht aus 12 Sternen auf blauem Grund. Neue Beiträge im Habo via Twitter - Das HaBo auf FB - Das HaBo bei G+ | |
| | |
![]() |
| - Anzeige - | |
| |
| Themen-Optionen | |
| Ansicht | |
| |
LinkBacks (?)
LinkBack to this Thread: http://www.hackerboard.de/webmaster-security/41508-squid-liefert-nach-einer-weile-einen-301-a.html | ||||
| Erstellt von | For | Type | Datum | |
| Squid liefert nach einer Weile einen 301 | This thread | Refback | 08.11.11 13:01 | |
| Squid liefert nach einer Weile einen 301 - Unixboard.de | This thread | Refback | 21.05.10 11:31 | |