Доброго времени суток, уважаемые форумчане. Исходные данные:
- Роутер DIR300
- прошивка: Firmware: DD-WRT v24-sp2
- подключен к интернет и имеет постоянный внешний IP
Вопрос: можно ли с помощью правил в iptables как-то определить на какой хост (IP) идет трафик, если он
превышает определенное значение?
Ну например, если трафик на какой-то хост более 1Мб/сек, то сделать запись в лог (чтобы в логе можно было
увидеть, на какой IP этот трафик идет). Разумеется количество записей в лог можно ограничить, чтобы не
засорять. Хотя даже можно не байты считать, а количество пакетов в сек - и этого будет достаточно.
Насколько я понимаю, надо:
- все пакеты с состоянием ESTABLISHED,RELATED как-то разделять: на каждый IP - своя метка
- потом подсчитывать по каждой метке колич. пакетов за определенной время
- потом уже записать в лог информацию кто и откуда льет трафик
Но как это реализовать с помощью правил не знаю. Может, кто что подскажет? Буду благодарен :)
p.s. Если с помощью IPtables это сделать нельзя, то, может быть, подскажете, какие другие варианты возможны?