#1
|
|||
|
|||
Интересует прога, которая считала бы мне весь трафик для каждого конкретного IP адреса моего сервера. На сервере стоит RedHAt Linux 7.2. Кто что посоветует?
|
#2
|
|||
|
|||
Через IP Tables. А если трафик + биллинг, то посмотрите на http://www.billing2000.ru
|
#3
|
|||
|
|||
Что-то у меня с iptables не совсем все гладко получается
Почитал man iptables, практически ничего не понял, но сделал так: sbin/iptables -A OUTPUT -s 194.85.34.136 -n -c PKTS BYTES на что получил -c packet counter not numeric как делать - не знаю Может кто-нить подскажет? |
#4
|
|||
|
|||
Разобрался, оказалось очень просто. Если кому интересно - пишите, расскажу, делается элементарно и, что главное, работает!
__________________
Dizla Networks |
#5
|
|||
|
|||
Расскажи как? Для меня это очень актуально.
А доки по iptables отстойные |
#6
|
|||
|
|||
я видимо слепой...
может кто объяснит где ее скачать? сайт какой-то тупой, стенды какие-то... |
#7
|
|||
|
|||
iptables - инструмент для управления фаерволом (таблица netfilter) и NAT'ом (таблица nat) для ядра Linux версии 2.3 и старше. Помимо этого умеет делать всякие полезности, например считать трафик проходящий через цепочку (понятие цепочки - то же, что и в классических ipchains).
Iptables - прямой наследник ipchains (у них даже автор тот же), а чтобы трафик видеть, который проходит через каждую цепочку, при просмотре списка правил надо ключики -v и -x задать - тогда на выходе получим количество пакетов и байт у названия каждой цепочки. Минус один - отсутсвие хорошей документации. |
#8
|
|||
|
|||
Ну почему же, мне, например, хватило стандартного мана
А вообще штука интересная, многофункциональная.
__________________
Dizla Networks |
#9
|
|||
|
|||
Штука безусловно супер. Rusty (автор iptables) многих за пояс заткнул.
Конечно это решение не может конкурировать с полноценными свичами... Но тут понимать масштаб нужно. Например у бедных-несчастных, МГТС, которые без повременки якобы скоро ноги протянут, для одного сайта целая стойка на территории МТУ и там лампочками циска переливается... конечно это может быть часть откупа за ПТТ, но тем не менее. А доков мало не по базовой функциональности (а-ля где какаой ключ ставить), а по конкретным how-to. Конечно от всяких базовых ping'o'death и syn-scan защиты очевидны, а вот от новомодного DRDoS'а не совсем ясно как защищаться. С цисками в этом аспекте по-проще, хотя и у них иногда дырдочки обнаруживаются. |
#10
|
|||
|
|||
Мне в свое время, когда только начинал с iptables разбираться, помогла IPTables-tutorial - http://people.unix-fu.org/andreasson/ . На англицком она, только.
|
|
|
Похожие темы | ||||
Тема | Автор | Раздел | Ответов | Последнее сообщение |
Ввод платного трафика в Рунете, реальность или ....? | mr_hack | Сolocation, Центры Обработки Данных, IP-адреса и сети | 25 | 16.06.2006 19:39 |
Как узнать ресселлер или нет? | wox02 | Форум по Web-хостингу | 13 | 10.06.2006 21:27 |
Как не разориться? Спам из-за границы..... | exchange | Технические аспекты и вопросы безопасности | 9 | 11.11.2002 23:29 |
Подсчет траффика | TiM | Технические аспекты и вопросы безопасности | 0 | 30.09.2002 00:41 |
дизайн или как стать красивым | nashvill | Дизайн и верстка сайтов | 6 | 15.04.2002 14:43 |