Перейти к содержимому
Калькуляторы

Linux + bridge + NetFlow + URL

Добрый день!

 

Есть задача сделать прозрачный сенсор на базе Linux, чтобы можно было поставить его в разрез между интернетом и маршрутизатором клиента без перенастройки оборудования. Данные собирать по протоколу NetFlow или каким-то другим способом и вываливать статистику кто на какие сайты (именно сайты) ходил.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

squid + tproxy, если именно сайты нужно. если просто нужна информация по трафику - сделайте port mirror на железку которая будет делать netflow

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

https убьет вашу затею :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Которого у нас уже столько же сколько и http.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

А скоро - будет больше, чем http с приходом http2. А может и того хуже - все на QUIC переползут.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

SQUID не вариант - ip адресов на интерфейсе быть не должно.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Можно собрать стенд за полчаса - возьмите мой flood_shield https://github.com/FastVPSEestiOu/flood_shield и сделайте байпасс режим. Или даже проще - отзеркалируйте порт и в чистом виде юзайте мой софт. Адрес для отправки пива могу дать :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 смайлов.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.