Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1528 connectés 

  FORUM HardWare.fr
  Linux et OS Alternatifs
  réseaux et sécurité

  [NETFILTER] Statistiques ...

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

[NETFILTER] Statistiques ...

n°513388
Snipe Foo
Head Shot !!!
Posté le 01-07-2004 à 11:26:00  profilanswer
 

Bonjour,
 
   comme beaucoup de monde (j'imagine) j'utilise Netfilter comme Firewall. Et comme j'aime bien les beaux graphiques pleins de chiffres partout, je voudrais avoir les stats de mon firewall.
 
   seulement le problême c'est que je ne trouve pas de soft réalisant ce genre de choses, je pense avoir mal cherché :) J'ai trouvé beucoup d'analyseurs de log, mais le problême c'est que si je commence à loguer tous les paquets qui traversent (ou qui sont bloqués par) netfilter, je vais vite arriver à saturation ...
 
   Avez vous une idée ?
 
Merci d'avance :jap:

mood
Publicité
Posté le 01-07-2004 à 11:26:00  profilanswer
 

n°514258
mojo
Posté le 02-07-2004 à 15:37:21  profilanswer
 

Utilise le module ulog qui logue les packets dans mysql (ou postgres), ensuite, une petite page en php et c'est plié.
 
http://gnumonks.org/projects/ulogd

n°514273
mojo
Posté le 02-07-2004 à 15:58:15  profilanswer
 

Bha, ULOG c'est la même chose que LOG. Apres c'est a toi de décider ce que tu dois loguer, et comment le faire:
 
Parser un fichier de log a intervale regulier ou balancer une requette SQL pour avoir des stats bien plus interessantes ?
 

n°514290
mojo
Posté le 02-07-2004 à 16:21:47  profilanswer
 

C'est sur, dans ce cas, voir les fonctions du module limit qui permet de limiter la casse.
 
Autre solution, purger (ou archiver) la table chaque jours apres avoir consolidé les données...
 
Cela dit, si il ne veut que le traffic pur sur des interfaces, iptable n'est pas la solution approppriée.

n°514295
watcho
Posté le 02-07-2004 à 16:35:32  profilanswer
 

cacti + script qui initialise une table (iptables) tous les X

n°514387
Snipe Foo
Head Shot !!!
Posté le 02-07-2004 à 20:54:29  profilanswer
 

Merci à tous pour vos réponses ;)
 
JoWiLe : ben si justement, ce que je veux voir c'est "juste" la proportion de paquets drop, de paquets qui passent etc...
 
Effectivement, pour avoir ce genre d'info, il faudrait loguer tous les paquets, et là, la machine va vite ne faire plus que ça.
 
En fait je pense que la solution consiste à Parser le résultat d'un "iptables -L -v" qui retourne le nombre de paquets qui ont matché chaque regle. Le truc relou c'est que le script devra s'adapter en cas d'ajout d'une regle...

n°514469
Zzozo
Modérateur
Un peu, passionément, à la fol
Posté le 03-07-2004 à 03:06:34  profilanswer
 

Euh ... spa une bonne idée netfilter + log dans une base de données si le fw est un maillon vital dans le réseau ... :o

n°514487
watcho
Posté le 03-07-2004 à 09:35:21  profilanswer
 

c'est pour ca que je préfère du rrd


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Linux et OS Alternatifs
  réseaux et sécurité

  [NETFILTER] Statistiques ...

 

Sujets relatifs
Logiciel ou script de statistiques postfix ?[proftpd] Comment visualiser les statistiques?
pf (openBSD) ou netfilter/iptables (debian)Comment vider le suivi des connexion du netfilter ?
[Netfilter] On peut spécifier une règle pour une appli donnéeNetfilter ICMP
[netfilter] modules à supprimer à partir d' un script.Sécurité sous Linux qu'elle ditrib ? Netfilter ou autres ?
fichier log trop volumineux -> statistiques faussésStatistiques du disque dur
Plus de sujets relatifs à : [NETFILTER] Statistiques ...


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR