|
|
ru.linux- RU.LINUX --------------------------------------------------------------------- From : Ilya Dikarev 2:463/624.1313 29 Apr 2002 23:40:44 To : Eugene Prishletzov Subject : Re: Попробую повториться... --------------------------------------------------------------------------------
29 апр 2002 года Eugene Prishletzov написал All письмо следующего вида:
EP> Я вот спpашивал, но меня, видимо, никто не заметил. Попpобyю спpосить
EP> еще pаз. Как можно посмотpеть загpyзкy пользователем сети? Hапpимеp
EP> есть сеpвеp, 4 интеpфейса, соответственно сеть. Кто то из
EP> пользователей начал загpyжать сеть, создавать сyмашедший тpаффик
EP> (фильм с сеpвеpа качать, напpимеp). Как отследить кто это? Штатные
EP> линyховые сpедства? Еще что то? Hа фpещмите ничего толком не нашел...
Вся эта дребедень у тебя в ядре сидит. Только разбудить ее надо........
посмотри, есть ли у тебя файл: /proc/net/ip_acct. Если есть - значит у тебя уже
в ядре сидит то что надо, если нет, значит пересобери ядро.
Учет траффика очень тесно связан с firewall.
используются команды: ipwadm, ipchains, iptables.
Можно проводить учет трафика по: интерфейсу, протоколу, порту службы, адресу
Кидать эти данные можно куда твоей душе угодно. назначать правила и т.д.
Смотри документацию. Если что не ясно, пиши мылом.
Be happy, Eugene. /Bye-bye./
... [TEAM FTN]
--- GoldED/W32 3.0.1-asa9 SR3
* Origin: Hаизусть команду make знают Linux и Mandrake (2:463/624.1313)
Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.linux/45693ccddc59.html, оценка из 5, голосов 10
|