<div dir="ltr">Hello!<div>It's looks like I have memory leak on squid with peek and splice https traffic.</div><div>I use squid 3.5.9 (try 3.5.8 and 3.5.7 also). Openssl and libresll both tried.</div><div>CentOs 7. Traffic redirecting transparently by wccp.</div><div>Server: 8 cores, 64GB RAM. Approx 600 clients with 150 requests per second.</div><div><br></div><div>Squid consume RAM without limits. Around 10MB in a second. (Screenshot from zabbix: <a href="http://snag.gy/HQmJI.jpg">http://snag.gy/HQmJI.jpg</a>)</div><div><br></div><div>Configruration:</div><div><div>#Disable cache</div><div>cache deny all</div><div>cache_mem 0 GB</div><div>memory_pools on</div><div>memory_pools_limit 0 MB</div><div><br></div><div>#Multi core</div><div>workers 6</div><div><br></div><div>https_port squid_ip:3129 intercept ssl-bump \</div><div>key=/etc/squid/certs/squid.pem \</div><div>cert=/etc/squid/certs/squid.pem \</div><div>generate-host-certificates=off \</div><div>dynamic_cert_mem_cache_size=0MB \</div><div>sslflags=NO_DEFAULT_CA</div><div><br></div><div>http_port squid_ip:3128</div><div><br></div><div>acl block_url ssl::server_name "/etc/squid/https_block.txt"</div><div><br></div><div>#Step settings</div><div>acl step1 at_step SslBump1</div><div>acl step2 at_step SslBump2</div><div>acl step3 at_step SslBump3</div><div>ssl_bump peek step1 all</div><div>ssl_bump peek step2 all</div><div>ssl_bump terminate step3 block_url</div><div>ssl_bump splice step3 all</div><div><br></div><div>http_access allow all</div></div><div><br></div><div><br></div><div><br></div><div>Somebody else had the same problem?</div></div>