• Willkommen im Linux Club - dem deutschsprachigen Supportforum für GNU/Linux. Registriere dich kostenlos, um alle Inhalte zu sehen und Fragen zu stellen.

ACL für Blacklist aus File - File scheinbar zu groß?

Hallo zusammen,

ich hätte eine Frage, ich habe den squid so konfiguriert, dass er verschiedene Blacklists einbezieht. Die Quelle ist dnsblacklist.com, hier kann ein tar.gz geladen werden, in dem sich einige Ordner als Kategorien befinden, und in den Ordnern dann jeweils eine Datei domains. In dieser Datei Domains stehen dann die verschiedenen Domains. Soweit funktioniert das Spiel auch. Sieht folgendermaßen aus:

Code:
# Blacklisten vorgeben:
acl bl_audiovideo url_regex -i "/etc/squid/blacklists/audio-video/domains"
acl bl_drugs url_regex -i "/etc/squid/blacklists/drugs/domains"
acl bl_gambling url_regex -i "/etc/squid/blacklists/gambling/domains"
acl bl_hacking url_regex -i "/etc/squid/blacklists/hacking/domains"
acl bl_proxy url_regex -i "/etc/squid/blacklists/proxy/domains"
acl bl_spyware url_regex -i "/etc/squid/blacklists/spyware/domains"
acl bl_warez url_regex -i "/etc/squid/blacklists/warez/domains"
acl bl_porn url_regex -i "/etc/squid/blacklists/porn/domains"

# Blacklisten verbieten:
http_access deny bl_audiovideo
http_access deny bl_drugs
http_access deny bl_gambling
http_access deny bl_hacking
http_access deny bl_proxy
http_access deny bl_spyware
http_access deny bl_warez
http_access deny bl_porn

Jedoch habe ich das Problem, wenn ich die letzte ACL einbinde (ACL "bl_porn") dann startet squid mir nicht mehr. Die Blacklist Datei von porn ist alleine 9 MB groß. Nehme ich sie raus, startet squid.
Ich habe schon den Parameter "cache_mem" auf 256 MB gesetzt in der Hoffnung, dass er mir dann die Listen laden kann. Hab dieses Problem mittlerweile auf 3 Maschinen. Alle 3 Debian Squeeze, 1 GB Ram und 2 PC´s mit 2 GB Ram. Am Speicher sollte es also nicht scheitern. Wenn ich aus der BL einige tausend Zeilen lösche, dass sie kleiner wird, geht es irgendwann auch, jedoch spielt auch eine Rolle, wie groß der gesamte Umfang aller BL´s ist.

Hat jemand eine Idee, wie man das lösen kann? Die BL´s von dnsblacklist.com sind sehr umfangreich und durch die Kategorisierung sehr gut zu nutzen. Kategorie eingebunden als ACL, notfalls die domains Datei ausgetauscht, fertig. Wenn squid denn starten würde... :-(

Würde mich über Tipps freuen.
Danke, Tom
 
Was sagen die Logfiles des Squid, wenn du die Datei einbindest?

Also bei den ganzen Blacklistings, die zu verwaltenden Verbindungen (Client PC´s) und das System braucht ja auch noch RAM wird es mit 1GB RAM u.U auch mit 2 GB RAM knapp.

Du musst schon genauere Angaben machen, wie viele Clients, läuft ClamAV auf dem Squid, etc. musst du schon machen.
 
Oben