URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID12
Нить номер: 2903
[ Назад ]

Исходное сообщение
"Как из отчетов SARG`а исключить кэшированный трафик?"

Отправлено D1mbI4 , 07-Фев-05 13:07 
Сабж.
А то показывает, скока пользователь байтиков считал... цифры большшие получаются, а там почти половина из кэша берется...

Содержание

Сообщения в этом обсуждении
"Как из отчетов SARG`а исключить кэшированный трафик?"
Отправлено alex , 07-Фев-05 13:44 
>Сабж.
>А то показывает, скока пользователь байтиков считал... цифры большшие получаются, а там
>почти половина из кэша берется...

в конфиге sarg это посмотри
# TAG: exclude_codes file
#      Ignore records with these codes. Eg.: NONE/400
#
exclude_codes /usr/local/etc/exclude_codes.txt

записываешь это в файлик например в exclude_codes.txt
NONE/400
TCP_DENIED/302
TCP_DENIED/403
TCP_HIT/200
TCP_IMS_HIT/200
TCP_IMS_HIT/304
TCP_MEM_HIT/200
TCP_MEM_HIT/302
TCP_NEGATIVE_HIT/404
TCP_REFRESH_HIT/200
TCP_REFRESH_HIT/304
UDP_HIT


"Как из отчетов SARG`а исключить кэшированный трафик?"
Отправлено D1mbI4 , 08-Фев-05 14:21 
Tnx. помогло..
Но всё равно рисуется в отчете в IN_CACHE  у некоторых 1%  :)

"Как из отчетов SARG`а исключить кэшированный трафик?"
Отправлено AlexVS , 18-Дек-05 21:18 
>записываешь это в файлик например в exclude_codes.txt
>NONE/400
>TCP_DENIED/302
>TCP_DENIED/403
>TCP_HIT/200
>TCP_IMS_HIT/200
>TCP_IMS_HIT/304
>TCP_MEM_HIT/200
>TCP_MEM_HIT/302
>TCP_NEGATIVE_HIT/404
>TCP_REFRESH_HIT/200
>TCP_REFRESH_HIT/304
>UDP_HIT

А зачем так сложно? разве нельзя просто отсеивать все записи в которых поле peerstatus/peerhost равно NONE/- ? Меня это очень интересует, т.к. сейчас я пишу скрипт для анализа сквидового лога в своих целях.



"Как из отчетов SARG`а исключить кэшированный трафик?"
Отправлено AlexVS , 18-Дек-05 22:17 
>>записываешь это в файлик например в exclude_codes.txt
>>NONE/400
>>TCP_DENIED/302
>>TCP_DENIED/403
>>TCP_HIT/200
>>TCP_IMS_HIT/200
>>TCP_IMS_HIT/304
>>TCP_MEM_HIT/200
>>TCP_MEM_HIT/302
>>TCP_NEGATIVE_HIT/404
>>TCP_REFRESH_HIT/200
>>TCP_REFRESH_HIT/304
>>UDP_HIT
>
>А зачем так сложно? разве нельзя просто отсеивать все записи в которых
>поле peerstatus/peerhost равно NONE/- ? Меня это очень интересует, т.к. сейчас
>я пишу скрипт для анализа сквидового лога в своих целях.
понял сам что не учитывать строки с NONE для подсчёта всего что реально было скачано с интернета нельзя.

На сколько я разобрался в sarg в CACHE-OUT попадает все записи, которые содержат слова MISS и похоже это правильно (только надо б ещё не учитывать DENIED). Но меня беспокоят следующие строки лога:
1126159914.560    184 192.168.1.1 TCP_MISS/200 7528 GET http://pravda.com.ua/news/2005/9/8/33136.htm - NONE/- text/html
1126162723.917   1102 192.168.1.42 TCP_MISS/503 1476 GET http://www.newstrack.ru/imgcache/29/a2/610893d03ca55500e4071.../ - NONE/- text/html
вроде и TCP_MISS и 200 (ОК), но при этом не указано откуда скачано NONE/. Как это?