Главная страница


ru.linux

 
 - RU.LINUX ---------------------------------------------------------------------
 From : Dmitry Sergienko                     2:464/910.1    13 Sep 2001  13:21:34
 To : alekseybb@mtu-net.ru
 Subject : Re: network statistics
 -------------------------------------------------------------------------------- 
 
             Hi, alekseybb@mtu-net.ru!
 
 Среда Сентябрь 12 2001, at 23:04 alekseybb@mtu-net.ru wrote to Dmitry
 Sergienko:
 
  a> Мне чудится или тут на самом деле дыра в подсчете трафика ? Может
  a> стоит делать так, как обычно фильтруются протоколы. Вывод в пайпу, а
  a> на пайпу демона на Perl ?
 
 Действительно это так. Пока. В дальнейшем это, естественно, будет через пайп.
 Это, так сказать, еще осталось от предыдущей версии :)
 
  >> # прибиваем ненужные файлы.
  >> /bin/rm -f $BASEDIR/tcpd.out.zip $BASEDIR/*.dir
  a> И дальше в цикле ... А где ж тормоза то ощущаются ?
 
 во-первых при отработке getstat.pl. Во-вторых при разборке *.dir (это если не
 считать резолвинг).
 
  a> Hу не совсем. Вы же резолвите весь трафик. Я же предлагаю резолвить
  a> только где-нибудь в sort_by_peer.cgi и только если за этой статистикой
  a> обратился клиент. Hо вам конечно, как я далее вижу, так не сделать,
  a> ибо вы еще и троянцев хотите ловить.
 
 Угу, именно поэтому. Быстрее получится держать уже сгенеренные отчеты, чем их
 генерить в realtime.
 
  a> А как вы их детектируете по "tcpdump -q ..." ?
 
 К примеру, каждый день отсылается одинаковое кол-во байт с локальной машины на
 удаленную на определенный порт.
 
  a> Если по портам, то может "iptables -j LOG ..." будет проще и быстрее ?
 
 Все ж не предугадаешь...
 
   Dmitry
 
 --- GoldED+/LNX 1.1.5
  * Origin: LinuxLand II * trooper@mail.unity.net * ICQ: 38304000 (2:464/910.1)
 
 

Вернуться к списку тем, сортированных по: возрастание даты  уменьшение даты  тема  автор 

 Тема:    Автор:    Дата:  
 network statistics   Dmitry Sergienko   01 Sep 2001 18:44:18 
 Re: network statistics   Roman Hlynovski   04 Sep 2001 09:48:37 
 Re: network statistics   Al Zaharov   07 Sep 2001 23:30:28 
 Re: network statistics   Roman Hlynovski   10 Sep 2001 14:07:49 
 Re: network statistics   Al Zaharov   11 Sep 2001 00:28:35 
 Re: network statistics   Roman Hlynovski   11 Sep 2001 12:33:00 
 Re: network statistics   Anton Alabushev   06 Sep 2001 10:35:00 
 Re: network statistics   Dmitry Sergienko   10 Sep 2001 17:44:04 
 Re: network statistics   Aleksey Barabanov   11 Sep 2001 11:15:42 
 Re: network statistics   Dmitry Sergienko   11 Sep 2001 10:08:46 
 Re: network statistics   Aleksey Barabanov   11 Sep 2001 18:00:02 
 Re: network statistics   Dmitry Sergienko   12 Sep 2001 08:50:10 
 Re: network statistics   Aleksey Barabanov   13 Sep 2001 00:04:10 
 Re: network statistics   Dmitry Sergienko   13 Sep 2001 13:21:34 
 Re: network statistics   Aleksey Barabanov   13 Sep 2001 19:18:28 
 Re: network statistics   Dmitry Sergienko   13 Sep 2001 18:57:04 
Архивное /ru.linux/27403ba098fc.html, оценка 2 из 5, голосов 10
Яндекс.Метрика
Valid HTML 4.01 Transitional