<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>mtalk Archives - Mon linux</title>
	<atom:link href="https://www.monlinux.net/tag/mtalk/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.monlinux.net/tag/mtalk/</link>
	<description>by Belgotux</description>
	<lastBuildDate>Mon, 05 Sep 2022 15:57:34 +0000</lastBuildDate>
	<language>fr-FR</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.8.5</generator>

<image>
	<url>https://www.monlinux.net/wp-content/uploads/cropped-mon-linux-logo-grey-512-32x32.png</url>
	<title>mtalk Archives - Mon linux</title>
	<link>https://www.monlinux.net/tag/mtalk/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>mtalk.google.com flood Squid logs</title>
		<link>https://www.monlinux.net/2014/10/mtalk-google-com-flood-squid-logs/</link>
					<comments>https://www.monlinux.net/2014/10/mtalk-google-com-flood-squid-logs/#respond</comments>
		
		<dc:creator><![CDATA[belgotux]]></dc:creator>
		<pubDate>Sun, 26 Oct 2014 21:11:05 +0000</pubDate>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[Sécurité]]></category>
		<category><![CDATA[flood]]></category>
		<category><![CDATA[mtalk]]></category>
		<category><![CDATA[squid]]></category>
		<guid isPermaLink="false">http://www.monlinux.net/?p=538</guid>

					<description><![CDATA[<p>Attention aux nouvelles applications Google Chrome pour vos proxy Squid. En effet vous risquez l&#8217;avoir des millions de lignes dans vos logs Squid&#8230; Cela risque de saturer votre partition de logs en tr&#232;s peu de temps&#8230; 1410326839.358 1 10.x.x.x TCP_DENIED/403... <a class="more-link" href="https://www.monlinux.net/2014/10/mtalk-google-com-flood-squid-logs/">Continue Reading &#8594;</a></p>
<p>L’article <a href="https://www.monlinux.net/2014/10/mtalk-google-com-flood-squid-logs/">mtalk.google.com flood Squid logs</a> est apparu en premier sur <a href="https://www.monlinux.net">Mon linux</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Attention aux nouvelles applications Google Chrome pour vos proxy Squid. En effet vous risquez l&rsquo;avoir des millions de lignes dans vos logs Squid&#8230; Cela risque de saturer votre partition de logs en très peu de temps&#8230;</p>
<pre class="lang:default decode:true ">1410326839.358      1 10.x.x.x TCP_DENIED/403 3496 CONNECT  mtalk.google.com:5228 - NONE/- text/html
1410326839.364      1 10.x.x.x TCP_DENIED/407 3663 CONNECT  mtalk.google.com:443 - NONE/- text/html</pre>
<p>Et comment Squid réagit quand il n&rsquo;y a plus de place sur sa partition de logs ? Il ne traite plus des nouvelles connexions&#8230; <strong>Et donc plus de surf&#8230;.</strong></p>
<p><span id="more-538"></span></p>
<h2>Origine</h2>
<p>Après quelques recherches, il s&rsquo;agit d&rsquo;une nouvelle application de Google Talk pour Chrome. Et donc n&rsquo;importe quel utilisateur Windows avec les droits les plus basiques peut ajouter ce plugin&#8230;</p>
<p>Ce plugin se connecte sur mtalk.google.com sur les ports 443 et 5228. Mais au lieu que l&rsquo;application teste de temps en temps de se connecter au serveur quand l&rsquo;accès lui est refusé, <strong>elle fait des dizaines de requêtes à la seconde!</strong></p>
<p>De la, un seul utilisateur qui laisse sa session en pause avec Chrome d&rsquo;ouvert et c&rsquo;est des Go de logs Squid de générés&#8230; L&rsquo;application est mal conçue de ce côté là&#8230;</p>
<p>Voici la source pour ceux qui veulent quelques infos : <a href="https://blog.chromium.org/2014/04/simplifying-cloud-messaging-for-app.html">Chromium Blog: Simplifying Cloud Messaging for app developers</a>.</p>
<h2>Résolution du problème</h2>
<p>Deux choix s&rsquo;offraient à moi :</p>
<ul>
<li>Configurer le fail2ban pour analyser les logs Squid : afin de blacklister temporairement la machine posant problème pour éviter de saturer les logs. Mais cela risque de bloquer très souvent les personnes qui ne comprendront pas pourquoi ils sont bloqués&#8230; <a href="https://serverfault.com/questions/522081/defensing-againt-ddos-attack-on-squid-server" target="_blank" rel="noopener">Voici une piste si besoin</a>.</li>
<li>Configurer Squid pour éviter de logger ces accès. Dans ce cas, on fait une exception de log pour mtalk.google.com</li>
</ul>
<p>J&rsquo;ai choisi la 2e solution pour ne pas bloquer les utilisateurs mécontents.</p>
<p>Selon votre version de Squid, vous avez plusieurs solutions. Dans mon cas je suis sous Debian Wheezy avec Squid v2.7. Je vais donc faire une seule ACL sur le nom de domaine.</p>
<pre class="lang:sh decode:true">#ACL declaration for domains listing into a file
acl never_log_domains dstdomain "/etc/squid/never_log_list.txt"

#DENY LOGGIN FOR never_log_domains and apply to access.log
log_access    deny    never_log_domains
access_log /var/log/squid/access.log squid !never_log_domains</pre>
<p>On va mettre le domaine mtalk.google.com dans le fichier /etc/squid/never_log_list.txt. Et on applique la règle de log_access.</p>
<p>Attention à bien préciser le format de log « squid » à la dernière ligne et pas « common » si vous voulez garder le même format de logs.</p>
<p>Si vous êtes en Squid version 3.2+ alors vous pouvez combiner les ACL pour être plus précis et faire une exception de log uniquement pour les access denied à mtalk.google.com. Comme ça les accès accordés sont loggés. Je vous conseille <a href="http://www.squid-cache.org/Doc/config/acl/" target="_blank" rel="noopener">ce lien</a> et<a href="https://workaround.org/squid-acls/" target="_blank" rel="noopener"> celui-ci</a> si cela vous intéresse.</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>L’article <a href="https://www.monlinux.net/2014/10/mtalk-google-com-flood-squid-logs/">mtalk.google.com flood Squid logs</a> est apparu en premier sur <a href="https://www.monlinux.net">Mon linux</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.monlinux.net/2014/10/mtalk-google-com-flood-squid-logs/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>

<!--
Performance optimized by W3 Total Cache. Learn more: https://www.boldgrid.com/w3-total-cache/

Mise en cache de page à l’aide de Disk: Enhanced 
Mise en cache de la base de données de 24/42 requêtes en 0.026 secondes utilisant Disk

Served from: www.monlinux.net @ 2026-07-18 12:25:31 by W3 Total Cache
-->