"We are back" « oc.at

traffic auf bestimmten port loggen?

syphiliz 01.02.2007 - 20:06 1176 6
Posts

syphiliz

blubb.banane
Avatar
Registered: Mar 2001
Location: AT
Posts: 1323
gibt es eine möglichkeit unter linux den traffic von einem einzelnen port zb 80 in ein logfile zu schreiben?

tia syph
Bearbeitet von syphiliz am 02.02.2007, 14:19

that

Hoffnungsloser Optimist
Avatar
Registered: Mar 2000
Location: MeidLing
Posts: 11343
Du könntest z.B. mit iptables eine Regel definieren, die für alle Pakete auf Port 80 einen Logeintrag macht.

Oder willst du auch den Inhalt aufzeichnen? Das geht möglicherweise mit tcpdump.

syphiliz

blubb.banane
Avatar
Registered: Mar 2001
Location: AT
Posts: 1323
na, ich will eigentlich nur das datenvolumen zählen.
ich hätt gern ein file in dem drinnen steht:

Code:
port80 UL 123345 kb  DL 9958 kb since 01.02.07

wenn ich für alle pakete einen logeintrag mach, ist das logfile dann nicht bald so groß, wie die ganze platte

thx syph

that

Hoffnungsloser Optimist
Avatar
Registered: Mar 2000
Location: MeidLing
Posts: 11343
Aha, nur zählen und nicht loggen. Ich habe das früher mit ipac gemacht, mit aktuellen Kernels sollte das mit ipac-ng gehen.

syphiliz

blubb.banane
Avatar
Registered: Mar 2001
Location: AT
Posts: 1323
cool, das workt schon mal. vielen dank!

das einzige problem ist nur, dass der mir jetzt alle 10 minuten ein neues logfile anfängt.

Code:
syphiliz@dlux:/var/lib/ipac$ ls -l
total 16
-rw-r--r--  1 root root 154 2007-02-02 01:47 20070202-014738
-rw-r--r--  1 root root 207 2007-02-02 01:50 20070202-015001
-rw-r--r--  1 root root 368 2007-02-02 02:00 20070202-020001
-rw-r--r--  1 root root 259 2007-02-02 02:10 20070202-021001

ich hätt gern, dass er mir einfach alles in ein logfile reinschreibt, solange bis ich das teil lösche, oder ipac restarte...hab in der ipac.conf aber nichts diesbezüglich gefunden.

weißt zufällig, ob sich da was machen lässt?

that

Hoffnungsloser Optimist
Avatar
Registered: Mar 2000
Location: MeidLing
Posts: 11343
Zitat von syphiliz
cool, das workt schon mal. vielen dank!

das einzige problem ist nur, dass der mir jetzt alle 10 minuten ein neues logfile anfängt.

Keine Sorge, die werden nach einiger Zeit automatisch zusammengefasst.

syphiliz

blubb.banane
Avatar
Registered: Mar 2001
Location: AT
Posts: 1323
ah super!
ipacsum hab ich auch schon entdeckt :)

vielen dank
Kontakt | Unser Forum | Über overclockers.at | Impressum | Datenschutz