<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Как выявить на какой хост идет трафик?</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID10/5515.html</link>
    <description>Доброго времени суток, уважаемые форумчане.&lt;br&gt;Исходные данные:&lt;br&gt;- Роутер DIR300&lt;br&gt;- прошивка: Firmware: DD-WRT v24-sp2 &lt;br&gt;- подключен к интернет и имеет постоянный внешний IP &lt;br&gt;&lt;br&gt;Вопрос: можно ли с помощью правил в iptables как-то определить на какой хост (IP) идет трафик, если он  &lt;br&gt;превышает определенное значение?&lt;br&gt;&lt;br&gt;Ну например, если трафик на какой-то хост более 1Мб/сек, то сделать запись в лог (чтобы в логе можно было  &lt;br&gt;увидеть, на какой IP этот трафик идет). Разумеется количество записей в лог можно ограничить, чтобы не засорять.&lt;br&gt;Хотя даже можно не байты считать, а количество пакетов в сек - и этого будет достаточно. &lt;br&gt;&lt;br&gt;Насколько я понимаю, надо:&lt;br&gt;- все пакеты с состоянием ESTABLISHED,RELATED как-то разделять: на каждый IP - своя метка&lt;br&gt;- потом подсчитывать по каждой метке колич. пакетов за определенной время&lt;br&gt;- потом уже записать в лог информацию кто и откуда льет трафик&lt;br&gt;&lt;br&gt;Но как это реализовать с помощью правил не знаю. Может, кто что подскажет? &lt;br&gt;Буду благодарен :)&lt;br&gt;&lt;br&gt;&lt;br&gt;p.s.&lt;br&gt;Если с помощью IPtables</description>

<item>
    <title>Как выявить на какой хост идет трафик? (Андрей Антоша)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID10/5515.html#9</link>
    <pubDate>Fri, 06 Mar 2020 06:47:53 GMT</pubDate>
    <description>вы на прикеоле короче походу&lt;br&gt;Роутер DIR300&lt;br&gt;вы совсем? разбейте его молотком &lt;br&gt;нечего тебе не поможет&lt;br&gt;&lt;br&gt;&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; - все пакеты с состоянием ESTABLISHED,RELATED как-то разделять: на каждый IP - &lt;br&gt;&amp;gt; своя метка &lt;br&gt;&amp;gt; - потом подсчитывать по каждой метке колич. пакетов за определенной время &lt;br&gt;&amp;gt; - потом уже записать в лог информацию кто и откуда льет трафик &lt;br&gt;&amp;gt; Но как это реализовать с помощью правил не знаю. Может, кто что &lt;br&gt;&amp;gt; подскажет?&lt;br&gt;&amp;gt; Буду благодарен :) &lt;br&gt;&amp;gt; p.s.&lt;br&gt;&amp;gt; Если с помощью IPtables это сделать нельзя, то, может быть, подскажете, какие &lt;br&gt;&amp;gt; другие варианты возможны?&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Как выявить на какой хост идет трафик? (Licha Morada)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID10/5515.html#8</link>
    <pubDate>Fri, 17 Jan 2020 03:24:48 GMT</pubDate>
    <description>&amp;gt; p.s.&lt;br&gt;&amp;gt; Если с помощью IPtables это сделать нельзя, то, может быть, подскажете, какие &lt;br&gt;&amp;gt; другие варианты возможны?&lt;br&gt;&lt;br&gt;Если вам не столько для &quot;ограничить&quot;, сколько для &quot;посмотреть&quot;, то я это решал с помощью pmacct. На &quot;большом&quot; софтовом роутере на x86 с &quot;большим&quot; Линуксом.&lt;br&gt;&lt;br&gt;Говорят, pmacct на OpenWRT портировали:&lt;br&gt;https://www.mail-archive.com/pmacct-discussion&#064;pmacct.net/msg03669.html&lt;br&gt;В случае с DIR300, хранение и обработку придётся вести на внешнем устройстве, у этого ресурсов маловато.&lt;br&gt;https://openwrt.org/toh/hwdata/d-link/d-link_dir-300_b1&lt;br&gt;</description>
</item>

<item>
    <title>Как выявить на какой хост идет трафик? (Аноним)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID10/5515.html#7</link>
    <pubDate>Thu, 16 Jan 2020 23:04:22 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Гуглить не пробовали?&lt;br&gt;&amp;gt;&amp;gt; https://catonmat.net/traffic-accounting-with-iptables &lt;br&gt;&amp;gt; Я эту статью уже давно читал и она мне во многом помогла &lt;br&gt;&amp;gt; когда-то. Но моего вопроса, открытого в данной теме, она не решает. &lt;br&gt;&lt;br&gt;Там все, что касается iptables и извлечение данных из его счетчиков. &lt;br&gt;Далее всего-то надо скрипт в крон, который раз в минуту будет брать эти счетчики, анализировать и тут же обнулять. Это вам как раз даст среднюю загрузку канала, измеренную за минуту. Лог системный.&lt;br&gt;</description>
</item>

<item>
    <title>Как выявить на какой хост идет трафик? (shurc)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID10/5515.html#6</link>
    <pubDate>Thu, 16 Jan 2020 22:01:13 GMT</pubDate>
    <description>&amp;gt; Гуглить не пробовали?&lt;br&gt;&amp;gt; https://catonmat.net/traffic-accounting-with-iptables &lt;br&gt;&lt;br&gt;Я эту статью уже давно читал и она мне во многом помогла когда-то. Но моего вопроса, открытого в данной теме, она не решает. &lt;br&gt;</description>
</item>

<item>
    <title>Как выявить на какой хост идет трафик? (Аноним)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID10/5515.html#5</link>
    <pubDate>Thu, 16 Jan 2020 17:45:36 GMT</pubDate>
    <description>Гуглить не пробовали?&lt;br&gt;&lt;br&gt;https://catonmat.net/traffic-accounting-with-iptables&lt;br&gt;</description>
</item>

<item>
    <title>Как выявить на какой хост идет трафик? (fantom)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID10/5515.html#4</link>
    <pubDate>Mon, 13 Jan 2020 08:27:12 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; - все пакеты с состоянием ESTABLISHED,RELATED как-то разделять: на каждый IP - &lt;br&gt;&amp;gt; своя метка &lt;br&gt;&amp;gt; - потом подсчитывать по каждой метке колич. пакетов за определенной время &lt;br&gt;&amp;gt; - потом уже записать в лог информацию кто и откуда льет трафик &lt;br&gt;&amp;gt; Но как это реализовать с помощью правил не знаю. Может, кто что &lt;br&gt;&amp;gt; подскажет?&lt;br&gt;&amp;gt; Буду благодарен :) &lt;br&gt;&amp;gt; p.s.&lt;br&gt;&amp;gt; Если с помощью IPtables это сделать нельзя, то, может быть, подскажете, какие &lt;br&gt;&amp;gt; другие варианты возможны?&lt;br&gt;&lt;br&gt;Мегабиты в ИПтаблзе - нельзя, а вот Пакеты в секунду можно, вот только умеет ли это iptables в dd-wrt незнаю.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Как выявить на какой хост идет трафик? (Andrey Mitrofanov_N0)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID10/5515.html#3</link>
    <pubDate>Mon, 13 Jan 2020 05:36:37 GMT</pubDate>
    <description>&amp;gt; - Роутер DIR300&lt;br&gt;&lt;br&gt;...&lt;br&gt;&lt;br&gt;&amp;gt; Вопрос: можно ли с помощью правил в iptables как-то определить на какой &lt;br&gt;&amp;gt; Ну например, если трафик на какой-то хост более 1Мб/сек, то сделать запись &lt;br&gt;&amp;gt; в лог (чтобы в логе можно было &lt;br&gt;&amp;gt; p.s.&lt;br&gt;&amp;gt; Если с помощью IPtables это сделать нельзя, то, может быть, подскажете, какие &lt;br&gt;&amp;gt; другие варианты возможны?&lt;br&gt;&lt;br&gt;Другие варианты, один из, видимо, искать по слову  netflow.&lt;br&gt;</description>
</item>

<item>
    <title>Как выявить на какой хост идет трафик? (ACCA)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID10/5515.html#2</link>
    <pubDate>Mon, 13 Jan 2020 04:10:08 GMT</pubDate>
    <description>&amp;gt; Если с помощью IPtables это сделать нельзя, то, может быть, подскажете, какие &lt;br&gt;&amp;gt; другие варианты возможны?&lt;br&gt;&lt;br&gt;Для dd-wrt есть пакет iftop.&lt;br&gt;&lt;br&gt;В Tomato функция IP-Traffic доступна через WebUI, просто кликни галочку.&lt;br&gt;</description>
</item>

<item>
    <title>Как выявить на какой хост идет трафик? (Аноним)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID10/5515.html#1</link>
    <pubDate>Mon, 13 Jan 2020 01:48:29 GMT</pubDate>
    <description>Иптабли тут не очень помогут. Если костылять на коленке, то можно смотреть заголовки пакетов tcpdump&apos;ом и считать в них айпишники awk&apos;ом.&lt;br&gt;</description>
</item>

</channel>
</rss>
