<div dir="auto"><div>What does squidclient show? </div><div dir="auto"><br></div><div dir="auto">Get a trace going.. <br><div class="gmail_extra" dir="auto"><br><div class="gmail_quote">On Dec 14, 2016 11:52 PM, "Amos Jeffries" <<a href="mailto:squid3@treenet.co.nz">squid3@treenet.co.nz</a>> wrote:<br type="attribution"><blockquote class="quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex"><div class="quoted-text">On 15/12/2016 6:24 a.m., <a href="mailto:noc@forceline.net">noc@forceline.net</a> wrote:<br>
> Eliezer, thanks for your reply. Guides:<br>
> <a href="http://wiki.squid-cache.org/Features/SslBump" rel="noreferrer" target="_blank">http://wiki.squid-cache.org/<wbr>Features/SslBump</a><br>
> <a href="http://wiki.squid-cache.org/Features/SslPeekAndSplice" rel="noreferrer" target="_blank">http://wiki.squid-cache.org/<wbr>Features/SslPeekAndSplice</a><br>
> <a href="https://habrahabr.ru/post/267851/" rel="noreferrer" target="_blank">https://habrahabr.ru/post/<wbr>267851/</a>  <-- Russian lang<br>
> <a href="https://habrahabr.ru/post/272733/" rel="noreferrer" target="_blank">https://habrahabr.ru/post/<wbr>272733/</a>  <-- Russian lang<br>
><br>
>> First goes first change this: 13130:<br>
> Done, nothing changed. Squid died.<br>
><br>
> Maby it will be work fine whith lower load even with https. But I don't<br>
> understand, why it killed by a kernel rather than just update memory by new<br>
> one.<br>
><br>
> <a href="http://wiki.squid-cache.org/Features/SslBump" rel="noreferrer" target="_blank">http://wiki.squid-cache.org/<wbr>Features/SslBump</a><br>
>> Memory usage<br>
>><br>
>>    /!\ Warning: Unlike the rest of this page at the time of writing, this<br>
> section applies to Squid-3.3 and possibly later code capable of dynamic SSL<br>
> certificate generation and origin server certificate mimicking. The current<br>
> section text is intended primarily for developers and early adopters facing<br>
> excessive memory consumption in certain SslBump environments. These notes<br>
> may be relocated elsewhere if a better location is found.<br>
>><br>
>> Current documentation is specific to bump-server-first configurations.<br>
><br>
> In attach server statistic.<br>
><br>
<br>
<br>
</div>I think you still have a forwarding loop. Does the cisco WCCP send port<br>
443 connections from Squid to reach the Internet instead of sending them<br>
back into Squid.<br>
<br>
The Via header will protect against HTTP messages looping, but the TLS<br>
handshake traffic has no such protection.<br>
<font color="#888888"><br>
Amos<br>
</font><div class="elided-text"><br>
______________________________<wbr>_________________<br>
squid-users mailing list<br>
<a href="mailto:squid-users@lists.squid-cache.org">squid-users@lists.squid-cache.<wbr>org</a><br>
<a href="http://lists.squid-cache.org/listinfo/squid-users" rel="noreferrer" target="_blank">http://lists.squid-cache.org/<wbr>listinfo/squid-users</a><br>
</div></blockquote></div><br></div></div></div>

<br>
<br style="color:rgb(136,136,136);font-family:arial,sans-serif;background-color:rgb(255,255,255)"><span style="color:rgb(69,69,69);background-color:rgb(255,255,255)"><font size="1">This message may contain confidential information and is intended only for the individual(s) named. If you are not an intended recipient you are not authorized to disseminate, distribute or copy this e-mail. Please notify the sender immediately if you have received this e-mail by mistake and delete this e-mail from your system.</font></span>