|
ru.linux- RU.LINUX --------------------------------------------------------------------- From : Aleksey Barabanov 2:5020/400 09 Nov 2002 00:25:14 To : Slava Astashonok Subject : Re: count traffic not by ipchains -------------------------------------------------------------------------------- Slava Astashonok wrote: > >> Здесь я конечно несколько все утрировал. Hо хотелось найти все аргументы >> в обоснование использования только ядерных цепочек вместо сниффера. > > У меня наооборот есть аргументы против iptables: Hаверное я неясно выразился. Hо здесь я с Вами "ЗА". > 1. Я не желаю прописывать в iptables все что хочу посчитать, да это и > невозможно, а использование обобщенных правил с последующим -j [U]LOG и > их парсингом будет потреблять слишком много ресурсов. 2. Я хочу > портируемость. С т.з. ресурсов наверное это трудно подсчитываемо. Так же как и на счет якобы потерь libcap. Главное, что файрвол файрволом, а контроль трафика должен делаться независимо от роутинга и файрвола. > Итого: пришлось написать свой аналог nProbe, только уже под GPL. И таки есть этому УРЛ (если под GPL) ? Bye. -- Aleksey Barabanov <alekseybb@mtu-net.ru> --- ifmail v.2.15dev5 * Origin: homenet (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.linux/18529097a2eb7.html, оценка из 5, голосов 10
|