Autor Tópico: Relatorios SARG Ripe.net  (Lida 7676 vezes)

Offline righteous

  • Usuário Ubuntu
  • *
  • Mensagens: 52
  • Linux é o poder!
    • Ver perfil
Relatorios SARG Ripe.net
« Online: 23 de Abril de 2014, 15:12 »
Estou usando o SARG com Webmim para ver os relatórios do Squid, porém alguns hosts aparecem com o endereço: tconsole.k.ripe.net, gw.k-testbed.nikrtr.ripe.net, bcast.sup.ams-ix.k.ripe.net   , dentre outros. Alguém sabe dizer o porque disso? Vejo todos os acessos mas não consigo identificar o IP desse hosts, no próprio access.log também vejo o que foi acessado mais não identifico o IP.

Offline zekkerj

  • Usuário Ubuntu
  • *
  • Mensagens: 19.735
  • Gratidão gera gratidão, lamúria atrai lamúria...
    • Ver perfil
    • Blog do Zekke
Re: Relatorios SARG Ripe.net
« Resposta #1 Online: 23 de Abril de 2014, 18:53 »
RIPE-NCC é o Registrar da área da Europa e Oriente Médio, equivalente à LACNIC. Provavelmente são endereços que não têm tradução direta.

Você está encontrando esses endereços como origem ou destino dos acessos?
Você está usando proxy transparente? Esse seria um efeito colateral possível, pois a máquina não recebe o url real consultado, e sim o endereço IP da requisição.
Pesquise antes de perguntar, sua dúvida pode já ter sido respondida.
Não respondo dúvidas por MP, coloque sua dúvida no fórum onde ela pode ser pesquisada pelos seus colegas!
Não venha ao fórum apenas para perguntar. Se você sabe a resposta de um problema, porque não ajudar seu colega? ;D

Offline righteous

  • Usuário Ubuntu
  • *
  • Mensagens: 52
  • Linux é o poder!
    • Ver perfil
Re: Relatorios SARG Ripe.net
« Resposta #2 Online: 24 de Abril de 2014, 07:38 »
Esses endereços são máquinas da minha rede, seu quais são e seus IPs. Uma coisa que percebi é que do servidor não consigo pingar no IP da máquina em questão e como disse no próprio access.log não apareci o IP.

Sim, meu proxy é transparente!

zekkerj sabe como posso resolver isso?

Offline zekkerj

  • Usuário Ubuntu
  • *
  • Mensagens: 19.735
  • Gratidão gera gratidão, lamúria atrai lamúria...
    • Ver perfil
    • Blog do Zekke
Re: Relatorios SARG Ripe.net
« Resposta #3 Online: 24 de Abril de 2014, 07:48 »
Desative a tradução de endereços nos relatórios. Vai ficar mais rápido e vai evitar essa informação falsa.
Pesquise antes de perguntar, sua dúvida pode já ter sido respondida.
Não respondo dúvidas por MP, coloque sua dúvida no fórum onde ela pode ser pesquisada pelos seus colegas!
Não venha ao fórum apenas para perguntar. Se você sabe a resposta de um problema, porque não ajudar seu colega? ;D

Offline righteous

  • Usuário Ubuntu
  • *
  • Mensagens: 52
  • Linux é o poder!
    • Ver perfil
Re: Relatorios SARG Ripe.net
« Resposta #4 Online: 24 de Abril de 2014, 08:35 »
Pode me dizer como desativo? :)

Offline zekkerj

  • Usuário Ubuntu
  • *
  • Mensagens: 19.735
  • Gratidão gera gratidão, lamúria atrai lamúria...
    • Ver perfil
    • Blog do Zekke
Re: Relatorios SARG Ripe.net
« Resposta #5 Online: 24 de Abril de 2014, 14:48 »
É uma das opções do arquivo "sarg.conf".
Pesquise antes de perguntar, sua dúvida pode já ter sido respondida.
Não respondo dúvidas por MP, coloque sua dúvida no fórum onde ela pode ser pesquisada pelos seus colegas!
Não venha ao fórum apenas para perguntar. Se você sabe a resposta de um problema, porque não ajudar seu colega? ;D

Offline righteous

  • Usuário Ubuntu
  • *
  • Mensagens: 52
  • Linux é o poder!
    • Ver perfil
Re: Relatorios SARG Ripe.net
« Resposta #6 Online: 24 de Abril de 2014, 15:38 »
Olha só:

# TAG:  resolve_ip yes/no
#       Convert ip address to dns name
#       sarg -n
resolve_ip no

# TAG:  user_ip yes/no
#       Use Ip Address instead userid in reports.
#       sarg -p
user_ip yes

Pensei que fosse o resolve IP. Mais me diz uma coisa no access.log do squid já não mostra o IP, nem consigo pingar nesse IP a partir do servidor Proxy, acho que o SARG seria outra coisa, porque o SARG mostra apenas o que está no access.log só que de forma organizada, se na origem (access.log) não tem, como o destino vai mostrar? :/
« Última modificação: 24 de Abril de 2014, 16:16 por righteous »

Offline zekkerj

  • Usuário Ubuntu
  • *
  • Mensagens: 19.735
  • Gratidão gera gratidão, lamúria atrai lamúria...
    • Ver perfil
    • Blog do Zekke
Re: Relatorios SARG Ripe.net
« Resposta #7 Online: 24 de Abril de 2014, 15:55 »
Você não disse que eram IPs da sua própria rede? Agora não entendi...
Pesquise antes de perguntar, sua dúvida pode já ter sido respondida.
Não respondo dúvidas por MP, coloque sua dúvida no fórum onde ela pode ser pesquisada pelos seus colegas!
Não venha ao fórum apenas para perguntar. Se você sabe a resposta de um problema, porque não ajudar seu colega? ;D

Offline righteous

  • Usuário Ubuntu
  • *
  • Mensagens: 52
  • Linux é o poder!
    • Ver perfil
Re: Relatorios SARG Ripe.net
« Resposta #8 Online: 24 de Abril de 2014, 16:14 »
E são! Uso proxy transparente, as máquinas da minha rede possuem IP estático, então algumas no relatório do SARG e no próprio arquivo access.log do Squid não mostra o IP, mostra apenas esse *.ripe.net no lugar do IP da máquina que fez o acesso. O que vc não entendeu?

Offline zekkerj

  • Usuário Ubuntu
  • *
  • Mensagens: 19.735
  • Gratidão gera gratidão, lamúria atrai lamúria...
    • Ver perfil
    • Blog do Zekke
Re: Relatorios SARG Ripe.net
« Resposta #9 Online: 24 de Abril de 2014, 20:52 »
... você tem certeza de que são apenas máquinas de sua rede, e não clientes externos que direcionaram o tráfego para você?
Pesquise antes de perguntar, sua dúvida pode já ter sido respondida.
Não respondo dúvidas por MP, coloque sua dúvida no fórum onde ela pode ser pesquisada pelos seus colegas!
Não venha ao fórum apenas para perguntar. Se você sabe a resposta de um problema, porque não ajudar seu colega? ;D

Offline righteous

  • Usuário Ubuntu
  • *
  • Mensagens: 52
  • Linux é o poder!
    • Ver perfil
Re: Relatorios SARG Ripe.net
« Resposta #10 Online: 07 de Maio de 2014, 09:53 »
zekkerj, certeza, a máquina está do meu lado na mesma rede do proxy. Nunca tinha visto isso! :/

Offline zekkerj

  • Usuário Ubuntu
  • *
  • Mensagens: 19.735
  • Gratidão gera gratidão, lamúria atrai lamúria...
    • Ver perfil
    • Blog do Zekke
Re: Relatorios SARG Ripe.net
« Resposta #11 Online: 07 de Maio de 2014, 11:39 »
Você não entendeu. Tem certeza de que não tem alguém usando seu proxy a partir da internet?
Pesquise antes de perguntar, sua dúvida pode já ter sido respondida.
Não respondo dúvidas por MP, coloque sua dúvida no fórum onde ela pode ser pesquisada pelos seus colegas!
Não venha ao fórum apenas para perguntar. Se você sabe a resposta de um problema, porque não ajudar seu colega? ;D

Offline righteous

  • Usuário Ubuntu
  • *
  • Mensagens: 52
  • Linux é o poder!
    • Ver perfil
Re: Relatorios SARG Ripe.net
« Resposta #12 Online: 08 de Maio de 2014, 09:11 »
Explica melhor por favor! :/

Offline Arthur Bernardes

  • Usuário Ubuntu
  • *
  • Mensagens: 4.692
    • Ver perfil
Re: Relatorios SARG Ripe.net
« Resposta #13 Online: 08 de Maio de 2014, 10:11 »
Tem alguém utilizando seu proxy a partir de uma conexão externa (internet)? Seria interessante bloquear esse tipo de tráfego para a porta de escuta do proxy.,

Offline righteous

  • Usuário Ubuntu
  • *
  • Mensagens: 52
  • Linux é o poder!
    • Ver perfil
Re: Relatorios SARG Ripe.net
« Resposta #14 Online: 08 de Maio de 2014, 10:19 »
Seria no caso outra máquina que acessa a internet mais não passa pelo proxy? Se for isso sim, mais essa máquina em questão ela passa pelo proxy, eu sei qual é ela!