Infection
iB3 PostgreSQL Coder | Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору Vint Цитата: Настраиваешь syslog чтобы он месаги кидал в одтельный файл, там будет что-то типа: Mar 29 08:34:03 demark kernel: Packet log: output ACCEPT eth0 PROTO=6 12.102.45.2:80 192.168.1.2:1031 L=48 S=0x00 I=1047 F=0x4000 T=43 (#1) но это ipchains такой лог пишет, а затем пишешь прогу. Я предпочитаю писать на Перле, вот текст проги, которая выводит на экран кто сколько наюзал, сортируя по исп. траффику: | ну ты загнул! записывать все пропущенные пакеты? пакет 48 байт длинной, а скачать надо к примеру опенофис 78 метров... это же скока лог будет весить то? ты что ли не знаешь, что ipchains могет считать как количественно пакеты, так и размерно? к примеру ipchains -A ch_out -p tcp -s $IPADDR ftp-data посчитает все что ушло с 20-го порта. статистику можно сбрасывать и записывать... |