Vint
Цитата:
ну ты загнул! записывать все пропущенные пакеты? пакет 48 байт длинной, а скачать надо к примеру опенофис 78 метров... это же скока лог будет весить то?
ты что ли не знаешь, что ipchains могет считать как количественно пакеты, так и размерно?
к примеру
ipchains -A ch_out -p tcp -s $IPADDR ftp-data
посчитает все что ушло с 20-го порта. статистику можно сбрасывать и записывать...
Цитата:
Настраиваешь syslog чтобы он месаги кидал в одтельный файл, там будет что-то типа:
Mar 29 08:34:03 demark kernel: Packet log: output ACCEPT eth0 PROTO=6 12.102.45.2:80 192.168.1.2:1031 L=48 S=0x00 I=1047 F=0x4000 T=43 (#1)
но это ipchains такой лог пишет, а затем пишешь прогу. Я предпочитаю писать на Перле, вот текст проги, которая выводит на экран кто сколько наюзал, сортируя по исп. траффику:
ну ты загнул! записывать все пропущенные пакеты? пакет 48 байт длинной, а скачать надо к примеру опенофис 78 метров... это же скока лог будет весить то?
ты что ли не знаешь, что ipchains могет считать как количественно пакеты, так и размерно?
к примеру
ipchains -A ch_out -p tcp -s $IPADDR ftp-data
посчитает все что ушло с 20-го порта. статистику можно сбрасывать и записывать...