Jump to content
Калькуляторы

Linux + bridge + NetFlow + URL

Добрый день!

 

Есть задача сделать прозрачный сенсор на базе Linux, чтобы можно было поставить его в разрез между интернетом и маршрутизатором клиента без перенастройки оборудования. Данные собирать по протоколу NetFlow или каким-то другим способом и вываливать статистику кто на какие сайты (именно сайты) ходил.

Share this post


Link to post
Share on other sites

squid + tproxy, если именно сайты нужно. если просто нужна информация по трафику - сделайте port mirror на железку которая будет делать netflow

Share this post


Link to post
Share on other sites

Которого у нас уже столько же сколько и http.

Share this post


Link to post
Share on other sites

А скоро - будет больше, чем http с приходом http2. А может и того хуже - все на QUIC переползут.

Share this post


Link to post
Share on other sites

SQUID не вариант - ip адресов на интерфейсе быть не должно.

Share this post


Link to post
Share on other sites

Можно собрать стенд за полчаса - возьмите мой flood_shield https://github.com/FastVPSEestiOu/flood_shield и сделайте байпасс режим. Или даже проще - отзеркалируйте порт и в чистом виде юзайте мой софт. Адрес для отправки пива могу дать :)

Share this post


Link to post
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
Sign in to follow this