LINUX.ORG.RU
ФорумAdmin

Добавить колонку исходящего трафика

 , ,


0

1

Доброго дня, уважаемые коллеги!

Имеется Debian server 9, Squid 3.5.8, SquidAnalyzer. Собираю без проблем http, https статистику. Логи красивые, все хорошо, но есть хотелка сделать отдельную колонку на исходящий трафик в отчетах по пользователям.

Добавил в конфиг сквида:

logformat squid %ts.%03tu %6tr %>a %Ss/%03>Hs %<st %>st %rm %ru %un %Sh/%<A %mt

В access.log все пошло:

1504098660.918   5112 10.10.5.95 TCP_TUNNEL/200 1606 67 CONNECT 173.194.113.185:443 - ORIGINAL_DST/173.194.113.185 -

Дело за малым: подпилить перл-скрипт squidanalyzer-а или найти более гибкий парсер логов с настраиваемыми полями (но навряд ли такая существует).

Заменял %<st на %>st - squidanalyzer показывает исходящий, отлично и четко. Но хотелось бы и то и то.

Никто не сталкивался с такой задачей? Как решали?


Отправь логи в ELK, будет тебе гибкость.

Difrex ★★★★
()

У squidanalyzer-а адекватный разработчик, пили запрос на гитхабе, может и поможет. Но особо надеяться я бы не стал - там много всего на преловых регекспах, добавлять под каждый чих новые форматы - мало интересного. Плюс ко всему, надо будет какое-то веб-представление для этого пилить.

Вариант с ELK тоже всё хочу попробовать, идея интересная.

pod ★★
()
Ответ на: комментарий от pod

Попробовал написал ему на gilles@darold.net, пока молчит... ELK интересная штучка, надо потестить...

niksea
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.