Исходные данные.
Сетка компьютеров организации ходит в И-нет через мой сервер. С недавних пор группа "товарищей" пролоббировала у руководителя предприятия в сети один компьютер (обзовем его Comp) с твердым IP-адресом. Меня обязали свой сервак сделать обычным роутером для Comp.
То есть все пакеты "Туда-обратно" сервака Comp идут через мой сервак с твердым IP-адресом, естественно без всяких NAT.
Самое печальное, что мне как доверенному лицу руководителя постоянно задают вопросы типа: "А куда ходят с Comp? А что они качают? И вообще чем они занимаются? ..."
Сначала я попытался было отмазаться - устроил для Comp прозрачную проксю. Таким образом можно было сказать: "Столько-то процентов запросов на инфо-ресурсы, столько-то - на пороно, и т.п."
Но в последний раз "товарищи" (3 чел.) натягали аж 9Гб входящего трафика (при общем траффике, включая еще 100 человек, в 33Гб), а лог Squid для них совсем маленький... Тем не менее, я с 90% вероятностью вычислил причину большого трафика - в логе было много слов edonkey.
У меня на самом деле стоит задача скомпроментировать "товарищей", а не обрезать им Ослов и Коз.
Итак, вопросы (имею полный доступ к Linux-роутеру, а к сервачку Comp - никакого доступа; кстати сервачок Comp работает на Win 2003 Server).
1. Как убедительно доказать, что сервачок Comp злоупотребляет Ослами, Козлами и пр.? Какие логи и как надо включить на роутере?
2. Где бы вообще подробнее почитать про мониторинг "жрущих трафик объектов"?
Как грамотно логи включать, чтобы они не росли с катастрофической скоростью?
Ответ на:
комментарий
от spirit
Ответ на:
комментарий
от mkudritsky
Ответ на:
комментарий
от mkudritsky
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
Похожие темы
- Форум IP-адреса (2015)
- Форум IP адреса (2015)
- Форум ip адрес (2008)
- Форум ip-адрес (2010)
- Форум IP-адрес (2006)
- Форум Ip-адрес (2003)
- Форум ip адрес (2003)
- Форум ip-адреса (2005)
- Форум 2 ip у сервака. (2013)
- Форум ip адрес клиента - это ip адрес гипервизора (2016)