Сбор трафика пользователя.
Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
-
- проходил мимо
Сбор трафика пользователя.
Привет всем. Вопрос, как можно собрать трафик пользователя, проходящий через PC-роутер. Именно тот трафик, который отображается в nettop и в tcpdump при детальном рассмотрении содержимого пакета. Подскажите софт, которому можно задать конкретный ip для сбора инфы.
Заранее благодарен.
Заранее благодарен.
Услуги хостинговой компании Host-Food.ru
Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/
- vadim64
- майор
- Сообщения: 2101
- Зарегистрирован: 2009-09-17 15:15:26
- Откуда: Засратовец
Re: Сбор трафика пользователя.
а чём не нравится идея юзать тот же tcpdump?
Люди не делятся на национальности, партии, фракции и религии. Люди делятся на умных и дураков, а вот дураки делятся на национальности, партии, фракции и религии.
-
- проходил мимо
Re: Сбор трафика пользователя.
А он в файл может дампить? О_оvadim64 писал(а):а чём не нравится идея юзать тот же tcpdump?
- vadim64
- майор
- Сообщения: 2101
- Зарегистрирован: 2009-09-17 15:15:26
- Откуда: Засратовец
Re: Сбор трафика пользователя.
Код: Выделить всё
tcpdump -w /some_dir/some_file
Люди не делятся на национальности, партии, фракции и религии. Люди делятся на умных и дураков, а вот дураки делятся на национальности, партии, фракции и религии.
-
- проходил мимо
Re: Сбор трафика пользователя.
Пример интересен, а есть ли еще способ?vadim64 писал(а):Код: Выделить всё
tcpdump -w /some_dir/some_file
- vadim64
- майор
- Сообщения: 2101
- Зарегистрирован: 2009-09-17 15:15:26
- Откуда: Засратовец
Re: Сбор трафика пользователя.
а какие критерии для выбора способа?
Люди не делятся на национальности, партии, фракции и религии. Люди делятся на умных и дураков, а вот дураки делятся на национальности, партии, фракции и религии.
-
- проходил мимо
Re: Сбор трафика пользователя.
1. IP явно указанный.vadim64 писал(а):а какие критерии для выбора способа?
2. фасовка по файлам. (по промежутку времени - грубо за каждые 15 минут, по размеру - не больше 10 мб, склейка пакетов до полного файла [пакеты картинки выстраиваются до картинки] - вообще шоколадно). если текст, то чтобы просто валился в кучу.
Вот, как бы минимум. По первому пункту, я так думаю, проблем нет, а вот по 2му - уже проблемы.
- Gamerman
- капитан
- Сообщения: 1723
- Зарегистрирован: 2009-05-17 21:01:23
- Откуда: Украина, Ужгород - Днепр
- Контактная информация:
-
- проходил мимо
Re: Сбор трафика пользователя.
Вот по-этому я и спросил есть ли такое.Gamerman писал(а):С такими критериями нужно самому софт писать

-
- ст. лейтенант
- Сообщения: 1325
- Зарегистрирован: 2008-07-27 17:11:30
- Откуда: Москва
Re: Сбор трафика пользователя.
такого софта не видел в открытом доступе, пишется обычно на заказ и не дешево
плюс многое зависит от цели - это просто архив посмотреть или нужна еще аналитика (еще не встречал чтобы аналитика не нужна была)
плюс многое зависит от цели - это просто архив посмотреть или нужна еще аналитика (еще не встречал чтобы аналитика не нужна была)
-
- рядовой
- Сообщения: 41
- Зарегистрирован: 2011-06-27 3:45:02
Re: Сбор трафика пользователя.
аффтар, а вам зачем такое?
-
- проходил мимо
Re: Сбор трафика пользователя.
Из подобного ПАК знаю только СОРМ, но его не каждому продадут, да, и стоит оно не дешево.ev писал(а):такого софта не видел в открытом доступе, пишется обычно на заказ и не дешево
плюс многое зависит от цели - это просто архив посмотреть или нужна еще аналитика (еще не встречал чтобы аналитика не нужна была)
Это самый хороший способ узнать куда ходит твоя девушка.homoadminus писал(а):аффтар, а вам зачем такое?

-
- ст. лейтенант
- Сообщения: 1325
- Зарегистрирован: 2008-07-27 17:11:30
- Откуда: Москва
Re: Сбор трафика пользователя.
сорм давно не видел, но тот что видел был совсем отстойным в плане функционала и возможностей... хотя сейчас уже новые версии естьИз подобного ПАК знаю только СОРМ

товар то штучныйда, и стоит оно не дешево
- vadim64
- майор
- Сообщения: 2101
- Зарегистрирован: 2009-09-17 15:15:26
- Откуда: Засратовец
Re: Сбор трафика пользователя.
кто вам мешает стартовать tcpdump rc скриптом с параметрами логирования и переодически ротейтить его вывод? а потом смотреть через wireshark?
Люди не делятся на национальности, партии, фракции и религии. Люди делятся на умных и дураков, а вот дураки делятся на национальности, партии, фракции и религии.
-
- ст. лейтенант
- Сообщения: 1325
- Зарегистрирован: 2008-07-27 17:11:30
- Откуда: Москва
Re: Сбор трафика пользователя.
думаю ответ очевиден
1. лень выполнять постоянно нудную работу
2. низкий кпд
3. информации слишком много и можно упустить важное
1. лень выполнять постоянно нудную работу
2. низкий кпд
3. информации слишком много и можно упустить важное
- vadim64
- майор
- Сообщения: 2101
- Зарегистрирован: 2009-09-17 15:15:26
- Откуда: Засратовец
Re: Сбор трафика пользователя.
ха!
1. это какую?
2. по сравнению с чем?
3. много - не мало, ёпть
1. это какую?
2. по сравнению с чем?
3. много - не мало, ёпть
Люди не делятся на национальности, партии, фракции и религии. Люди делятся на умных и дураков, а вот дураки делятся на национальности, партии, фракции и религии.
-
- ст. лейтенант
- Сообщения: 1325
- Зарегистрирован: 2008-07-27 17:11:30
- Откуда: Москва
Re: Сбор трафика пользователя.
вот попробуй позаниматься этим месяц постоянно - сразу поймешьха!
1. это какую?
2. по сравнению с чем?
3. много - не мало, ёпть

p.s. и зачем людям системы мониторинга? ведь можно и самому по серверам ходить и все смотреть

- vadim64
- майор
- Сообщения: 2101
- Зарегистрирован: 2009-09-17 15:15:26
- Откуда: Засратовец
Re: Сбор трафика пользователя.
а кто тут говорил про мониторинг серверов?Ытя писал(а):Привет всем. Вопрос, как можно собрать трафик пользователя, проходящий через PC-роутер. Именно тот трафик, который отображается в nettop и в tcpdump при детальном рассмотрении содержимого пакета. Подскажите софт, которому можно задать конкретный ip для сбора инфы.
Заранее благодарен.


Люди не делятся на национальности, партии, фракции и религии. Люди делятся на умных и дураков, а вот дураки делятся на национальности, партии, фракции и религии.
-
- ст. лейтенант
- Сообщения: 1325
- Зарегистрирован: 2008-07-27 17:11:30
- Откуда: Москва
Re: Сбор трафика пользователя.
систему мониторинга я привел в качестве аналогииа кто тут говорил про мониторинг серверов?
там и там можно делать все и без этих систем, но никто в здравом уме этого делать не будет
- vadim64
- майор
- Сообщения: 2101
- Зарегистрирован: 2009-09-17 15:15:26
- Откуда: Засратовец
Re: Сбор трафика пользователя.
аналогия не уместна была, вам не кажется? между мониторингом одного пользователя и одного сервера есть некоторая разница, не говоря уже о разнице мониторинга нескольких серверов в сравнении с мониторингом нескольких пользователей. или я не прав?
Люди не делятся на национальности, партии, фракции и религии. Люди делятся на умных и дураков, а вот дураки делятся на национальности, партии, фракции и религии.
-
- проходил мимо
Re: Сбор трафика пользователя.
На самом деле, вся проблема только в анализе полученной инфы. Определить начало/конец файла и т.п. не так-то и легко.
- vadim64
- майор
- Сообщения: 2101
- Зарегистрирован: 2009-09-17 15:15:26
- Откуда: Засратовец
Re: Сбор трафика пользователя.
если речь идёт исключительно о вэб-трафике, имеет смысл задуматься о прозрачном проксировании.
и обрисуйте подробнее топологию, какие узлы и системы есть в распоряжении
и обрисуйте подробнее топологию, какие узлы и системы есть в распоряжении
Люди не делятся на национальности, партии, фракции и религии. Люди делятся на умных и дураков, а вот дураки делятся на национальности, партии, фракции и религии.
-
- проходил мимо
Re: Сбор трафика пользователя.
сервер доступа mpd5,работает по pf-nat. Топология - звезда. Промежуточные узлы - свитчи и один роутер(с них можно только flow собрать, но оно не интересно в данном случае). интересует сбор трафика с натируемых ифейсов.vadim64 писал(а):и обрисуйте подробнее топологию, какие узлы и системы есть в распоряжении
-
- ст. лейтенант
- Сообщения: 1325
- Зарегистрирован: 2008-07-27 17:11:30
- Откуда: Москва
Re: Сбор трафика пользователя.
вполне уместнааналогия не уместна была, вам не кажется?
не все сталкивались с задачей мониторинга трафика, но большинство сталкивались с задачей мониторинга серверов
конечно разница есть - задачи то разныемежду мониторингом одного пользователя и одного сервера есть некоторая разница, не говоря уже о разнице мониторинга нескольких серверов в сравнении с мониторингом нескольких пользователей. или я не прав?
поэтому это и называется "аналогия"

- vadim64
- майор
- Сообщения: 2101
- Зарегистрирован: 2009-09-17 15:15:26
- Откуда: Засратовец
Re: Сбор трафика пользователя.
если вам очень нужно мониторить пофайлово www-трафик пользователя/пользователей, воткните на сервер самс и сквид с прозрачным проксированием, а в фаерволл соответствующее правило пересылки www-трафика на сквид. немного костыльно, но решит задачу.Ытя писал(а):сервер доступа mpd5,работает по pf-nat. Топология - звезда. Промежуточные узлы - свитчи и один роутер(с них можно только flow собрать, но оно не интересно в данном случае). интересует сбор трафика с натируемых ифейсов.vadim64 писал(а):и обрисуйте подробнее топологию, какие узлы и системы есть в распоряжении
to ev: Вам не кажется что вы тролите? разговор по теме идёт своим чередом, а мой разговор с вами вообще какой то бессмысленный. я не понимаю в чём вы меня хотите убедить, но если вы считаете что это что то важно - напишите свои тезисы мне в личку
Люди не делятся на национальности, партии, фракции и религии. Люди делятся на умных и дураков, а вот дураки делятся на национальности, партии, фракции и религии.