LINUX.ORG.RU

Анализатор траффика


0

0

Собственно, вот, дали задание на сабж.
Типа анализировать кто в конторе куда ходит и сколько оттуда качает.

Желательно, чтобы была различная детализация в функционале, с веб-мордой и прочими ништяками.

Кто что может посоветовать?


Ответ на: комментарий от neomoto

В том-то и дело, что сквид мы не используем. А вот рутер таки да - на линуксе :)

Нарыл вот такую игрушку - darkstat
кто что про неё сказать может?

su
() автор топика
Ответ на: комментарий от su

Попробовал даркстат. В принципе, нормально. Но расстраивает тот факт, что он не логирует какой хост куда обращался. Только информацию о траффике. Что не есть гут.

su
() автор топика
Ответ на: комментарий от su

Так научить логировать.... есть ещё urlsnaf тож не плох...

Tok ★★
()

abills с модулем IPN

Turbid ★★★★★
()

Только не устанавливайте sarg или free-sa: оба жутко брешут (у меня дома установлены, как-то скачал сотни две Мб, так sarg показал 3.5Гб, а free-sa 4.6Гб, в то время как ifconfig указал около трех сотен, но там еще и локальный трафик).

Eddy_Em ☆☆☆☆☆
()

ntop. Правда места не запастись.

gh0stwizard ★★★★★
()

ipcad+flow-capture для записи логов всего и вся сетевого трафика, flow-stat для сотворения отчетов. веб-морды не видал, но это не значит, что её не существует.

azure ★★
()
Ответ на: комментарий от Eddy_Em

> Только не устанавливайте sarg или free-sa: оба жутко брешут (у меня дома установлены, как-то скачал сотни две Мб, так sarg показал 3.5Гб, а free-sa 4.6Гб, в то время как ifconfig указал около трех сотен, но там еще и локальный трафик).

А по логам сквида проверить? А то ляпнуть всякое можно, ЛОР стерпит.

ansky ★★★★★
()
Ответ на: комментарий от ansky

А по логам сквида проверить?

Руками? Честно говоря, лень. Хотя, можно, конечно, написать простенькую проверялку.

Eddy_Em ☆☆☆☆☆
()
Ответ на: комментарий от Eddy_Em

Руками? Честно говоря, лень. Хотя, можно, конечно, написать простенькую проверялку.

Думаю sh + cut + bc поможет =).

Deleted
()
Ответ на: комментарий от Deleted

Думаю sh + cut + bc поможет =).

Ну и надо переконвертировать время (чтобы элементарно знать от какого момента начинать считать).

Eddy_Em ☆☆☆☆☆
()

Как тут уже писали, netflow тебе в помощь.

Lego_12239 ★★
()

ntop, если нужно прямо сейчас и очень срочно, а настраивать что-либо лень/не хочется/не можется

Lumi ★★★★★
()
Ответ на: комментарий от ansky

>> Только не устанавливайте sarg или free-sa: оба жутко брешут (у меня дома установлены, как-то скачал сотни две Мб, так sarg показал 3.5Гб, а free-sa 4.6Гб, в то время как ifconfig указал около трех сотен, но там еще и локальный трафик).

А по логам сквида проверить? А то ляпнуть всякое можно, ЛОР стерпит.


Вот уж точно. Free-SA наврать не могла, да и потом внутри нее есть соответствующие настройки, чтобы отфильтровывать локальный трафик (см. фильтры или опцию fulltraffic).

saper ★★★★★
()
Ответ на: комментарий от saper

Вот уж точно. Free-SA наврать не могла

Не знаю, в настройках ковыряться было лень, а показывает она суммарно потребляемый трафик, реальный же непонятно откуда брать. Сделал себе велосипед, теперь точно уверен, что все считается правильно (даю ссылку, т.к. здесь такие большие сообщения не принимаются, файлхостинги у нас забанены, а git и svn у меня не работают, возможно, из-за NATа со зверским файрволом). Можете заодно поругать за кривой код :)

Eddy_Em ☆☆☆☆☆
()
Ответ на: комментарий от saper

Да. Сам удивляюсь. Хотя, вполне возможно, что это из-за нестабильности запуска крона: возможно, какие-то временные интервалы перекрываются. Точно сказать не могу, т.к. в исходниках free-sa не копался, и особо прецизионно к ее настройке не подходил. Так что, вполне возможно, что показывает она все правильно, если ее правильно запускать.

Eddy_Em ☆☆☆☆☆
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.