Мониторинг NAT (ipnat+ipmon)

Проблемы установки, настройки и работы Правильной Операционной Системы

Модератор: terminus

Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Аватара пользователя
nikodim
мл. сержант
Сообщения: 77
Зарегистрирован: 2007-09-20 21:28:49
Откуда: Чернигов, Украина
Контактная информация:

Мониторинг NAT (ipnat+ipmon)

Непрочитанное сообщение nikodim » 2016-02-05 11:42:29

Построен нас ipnat+ipmon. Необходимо мониторить данное чудо. Вопрос: Есть ли система или прога которая может это делать? и попутно, как поймать "тихого" спамера (выкинул порцию данных - молчим, через время опять, т.е. постояно канал не нагружает, но в спам листы ип уже попал)?

/etc/rc.conf

Код: Выделить всё

...
ipnat_enable="YES"
ipnat_rules="/etc/ipnat.rules"
ipmon_enable="YES"
#ipmon_flags="-Dvas"
ipmon_flags="-Dva -o NS /var/log/NAT.log"
...
/etc/ipnat.rules

Код: Выделить всё

map igb1 10.10.1.0/24 -> 1.1.1.6/32
map igb1 10.10.2.0/24 -> 1.1.1.6/32
map igb1 10.10.3.0/24 -> 1.1.1.6/32
map igb1 10.10.4.0/24 -> 1.1.1.6/32
map igb1 10.10.5.0/24 -> 1.1.1.6/32
map igb1 10.10.6.0/24 -> 1.1.1.6/32
<br>
Положительные эмоции - это эмоции, которые возникают, если на всё положить. :)

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

unisol
рядовой
Сообщения: 23
Зарегистрирован: 2016-02-01 10:53:46

Мониторинг NAT (ipnat+ipmon)

Непрочитанное сообщение unisol » 2016-02-06 0:09:12

может быть вариантом "поискать в трафике зип-архив" и если smtp не много - можно и tcpdump -n -p -c 1500 -w somefile port 25 напустить на сутки...