Ведётся статистика через netflow (ipcad и nfdump).
Прошу показать трафик, следовавший из proxy-сервера к пользовательской машине ($PWD специально оставил) - 192.168.1.100:
stat:/var/cache/nfsen/profiles-data/live/gateway/2011/08/31# nfdump -R . -A srcip,dstip,srcport,dstport "ip 192.168.1.100 and src port 3128"
Date flow start Duration Src IP Addr Dst IP Addr Src Pt Dst Pt Packets Bytes bps Bpp Flows
2011-08-31 16:04:45.648 9571.852 192.168.1.1 192.168.1.100 3128 65535 204095 515.5 M 430851 2525 286
Summary: total flows: 286, total bytes: 515.5 M, total packets: 204095, avg bps: 430851, avg pps: 21, avg bpp: 2525
Time window: 2011-08-31 16:04:45 - 2011-08-31 18:44:17
Total flows processed: 88426, Blocks skipped: 0, Bytes read: 4599076
Sys: 0.008s flows/second: 11053250.0 Wall: 0.007s flows/second: 12066866.8
free-sa же говорит, что со вчерашнего вечера данной машиной было скачено всего 70Мбайт (netflow работает с сегодняшнего утра). EXCLUDE-фильтры во free-sa выключены.