[Sysadmins] IP audit

Evgenii Terechkov =?iso-8859-1?q?evg_=CE=C1_altlinux=2Eru?=
Вт Сен 5 05:38:02 MSD 2006


ABATAPA пишет:

> Кто чем пользуется для ip audit (и, возможно, accounting)?
> Под этим подразумевается сбор, обработка, классификация, аггрегирование 
> трафика _без_ привязки к клиенту/отдельным ip (т.е. UTM отдыхает;) ). Хочется 
> по всему срезу трафика видеть как можно больше статистики - какие IP больше 
> получали или отдавали трафика, какие имели наибольшее число src/dst хостов, 
> какие протоколы преобладают, каков был объем трафика по каждому критерию в 
> некий период, как группируется трафик по хостам, сетям, диапазонам сетей как 
> для одного любого IP, так и для некоего диапазона...

По описанию напоминает NetFlow.

-- 
                                        С уважением, системный
                                        администратор ООО "Крастел",
                                        Терешков Евгений.



Подробная информация о списке рассылки Sysadmins