LINUX.ORG.RU
ФорумAdmin

[BSD] [need help]Посмотреть кто генерит трафик

 


0

0

Итак есть шлюз на FreeBSD Все пользователи сидят через прокси, кроме начальства у них VPN и с голой жопой в интернет. В последние несколько дней, что то много стало трафика идти. Впрочем нельзя исключать в том числе и возможность взлома.

Собственно вопрос как бы так посмотреть в реальном времени или почти в реальном, кто гонит трафик? Народу в сети 30 -40 компов.


Ответ на: комментарий от yirk

Не думаю пользователей можно исключить, стоит sams и у всех юзеров лимит. Расход трафика смотрю по статистике провайдера.

Реально под подозрением народ с vpn и сам сервер если вдруг его ломанули. И как вариант внешнее воздействие, но что то сильно сомневаюсь что кому то охота досить нашу маленькую конторку.

RaDiSt
() автор топика

tcpdump, trafshow, netflow+scripts

hizel ★★★★★
()
Ответ на: комментарий от RaDiSt

Что то не пойму, на скрине вехних 2 строки что за хрень? http://www.imagepost.ru/images/60/1Su2a4rm44.JPG

80.68.3.0 адрес из подсети нашего провайдера. Какого рожна оно у меня светится?? На скрине слушаю внешний интерфейс шлюза.

RaDiSt
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.