LINUX.ORG.RU

дополнительные возможности iptables


0

0

Доброго времени суток!

В общем, пробую писать свой биллинг, и нужна такая вещ - когда по определенному правилу iptables прододит определенное количество пакетов - чтобы запускалась определенная программа. Но нужно чтобы счетчик не грузил проц, и чтобы программа запускалась _именно_ в тот момент когда через правило пройдет определенное количество пакетов, ане раз в минуту и т.п. В общем - есть ли какой-нибудь патч или что то в этом роде что добавит подобную функциональность?

anonymous

приходит навскидку вариант ulog + ulogd + какой-нить sql-сервер + триггеры . это так, идеи . но начать искать уже можешь - я подобные разработки видел.

sasha999 ★★★★
()
Ответ на: комментарий от sasha999

Но опять таки, мне нужно чтобы была возможность отрубить юзверя точно в тот момент когда через правило пройдет определенное количество трафа, а если делать как Вы предложили, или например скриптом, то всеравно нужно будет производить проверку раз в определенное время - а это не подходит, т.к. на больших скоростях, пользователь может скачать немало пока наступит следующий момент "проверки"

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.