WebHostingTalk.ru  

Вернуться   WebHostingTalk.ru > Главные форумы > Технические аспекты и вопросы безопасности

Ответ
 
Опции темы
  #1  
Старый 23.02.2002, 23:59
nashvill nashvill вне форума
Дипломник
 
Регистрация: 20.02.2002
Сообщений: 29
Отправить сообщение для nashvill с помощью ICQ
По умолчанию

Интересует прога, которая считала бы мне весь трафик для каждого конкретного IP адреса моего сервера. На сервере стоит RedHAt Linux 7.2. Кто что посоветует?
Ответить с цитированием
  #2  
Старый 24.02.2002, 00:19
adminWHT adminWHT вне форума
Заблокирован
 
Регистрация: 03.01.2002
Сообщений: 1,036
По умолчанию

Через IP Tables. А если трафик + биллинг, то посмотрите на http://www.billing2000.ru
Ответить с цитированием
  #3  
Старый 24.02.2002, 13:51
nashvill nashvill вне форума
Дипломник
 
Регистрация: 20.02.2002
Сообщений: 29
Отправить сообщение для nashvill с помощью ICQ
По умолчанию

Что-то у меня с iptables не совсем все гладко получается

Почитал man iptables, практически ничего не понял, но сделал так:

sbin/iptables -A OUTPUT -s 194.85.34.136 -n -c PKTS BYTES

на что получил -c packet counter not numeric

как делать - не знаю
Может кто-нить подскажет?
Ответить с цитированием
  #4  
Старый 25.02.2002, 12:42
DizlaNetworks DizlaNetworks вне форума
Аспирант
 
Регистрация: 25.02.2002
Сообщений: 61
Отправить сообщение для DizlaNetworks с помощью ICQ
По умолчанию

Разобрался, оказалось очень просто. Если кому интересно - пишите, расскажу, делается элементарно и, что главное, работает!
__________________
Dizla Networks
Ответить с цитированием
  #5  
Старый 19.04.2002, 08:01
yaroslav yaroslav вне форума
Дипломник
 
Регистрация: 18.04.2002
Сообщений: 49
Печаль

Расскажи как? Для меня это очень актуально.

А доки по iptables отстойные
Ответить с цитированием
  #6  
Старый 21.04.2002, 00:49
TRUSTER TRUSTER вне форума
Дипломник
 
Регистрация: 26.02.2002
Сообщений: 22
По умолчанию

я видимо слепой...
может кто объяснит где ее скачать?
сайт какой-то тупой, стенды какие-то...
Ответить с цитированием
  #7  
Старый 21.04.2002, 01:04
yaroslav yaroslav вне форума
Дипломник
 
Регистрация: 18.04.2002
Сообщений: 49
Смех

iptables - инструмент для управления фаерволом (таблица netfilter) и NAT'ом (таблица nat) для ядра Linux версии 2.3 и старше. Помимо этого умеет делать всякие полезности, например считать трафик проходящий через цепочку (понятие цепочки - то же, что и в классических ipchains).

Iptables - прямой наследник ipchains (у них даже автор тот же), а чтобы трафик видеть, который проходит через каждую цепочку, при просмотре списка правил надо ключики -v и -x задать - тогда на выходе получим количество пакетов и байт у названия каждой цепочки.

Минус один - отсутсвие хорошей документации.
Ответить с цитированием
  #8  
Старый 21.04.2002, 20:33
DizlaNetworks DizlaNetworks вне форума
Аспирант
 
Регистрация: 25.02.2002
Сообщений: 61
Отправить сообщение для DizlaNetworks с помощью ICQ
По умолчанию

Ну почему же, мне, например, хватило стандартного мана
А вообще штука интересная, многофункциональная.
__________________
Dizla Networks
Ответить с цитированием
  #9  
Старый 21.04.2002, 22:55
yaroslav yaroslav вне форума
Дипломник
 
Регистрация: 18.04.2002
Сообщений: 49
Хорошо

Штука безусловно супер. Rusty (автор iptables) многих за пояс заткнул.

Конечно это решение не может конкурировать с полноценными свичами... Но тут понимать масштаб нужно. Например у бедных-несчастных, МГТС, которые без повременки якобы скоро ноги протянут, для одного сайта целая стойка на территории МТУ и там лампочками циска переливается... конечно это может быть часть откупа за ПТТ, но тем не менее.

А доков мало не по базовой функциональности (а-ля где какаой ключ ставить), а по конкретным how-to. Конечно от всяких базовых ping'o'death и syn-scan защиты очевидны, а вот от новомодного DRDoS'а не совсем ясно как защищаться.

С цисками в этом аспекте по-проще, хотя и у них иногда дырдочки обнаруживаются.



Ответить с цитированием
  #10  
Старый 27.04.2002, 21:35
Voldar Voldar вне форума
Дипломник
 
Регистрация: 27.04.2002
Сообщений: 34
Хорошо

Мне в свое время, когда только начинал с iptables разбираться, помогла IPTables-tutorial - http://people.unix-fu.org/andreasson/ . На англицком она, только.
Ответить с цитированием
Ответ

Опции темы

Ваши права в разделе
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ввод платного трафика в Рунете, реальность или ....? mr_hack Сolocation, Центры Обработки Данных, IP-адреса и сети 25 16.06.2006 19:39
Как узнать ресселлер или нет? wox02 Форум по Web-хостингу 13 10.06.2006 21:27
Как не разориться? Спам из-за границы..... exchange Технические аспекты и вопросы безопасности 9 11.11.2002 23:29
Подсчет траффика TiM Технические аспекты и вопросы безопасности 0 30.09.2002 00:41
дизайн или как стать красивым nashvill Дизайн и верстка сайтов 6 15.04.2002 14:43


Часовой пояс GMT +3, время: 04:18.


Powered by vBulletin® Version 3.8.11
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd. Перевод: zCarot