Страница 1 из 1

Мониторинг NAT (ipnat+ipmon)

Добавлено: 2016-02-05 11:42:29
nikodim
Построен нас ipnat+ipmon. Необходимо мониторить данное чудо. Вопрос: Есть ли система или прога которая может это делать? и попутно, как поймать "тихого" спамера (выкинул порцию данных - молчим, через время опять, т.е. постояно канал не нагружает, но в спам листы ип уже попал)?

/etc/rc.conf

Код: Выделить всё

...
ipnat_enable="YES"
ipnat_rules="/etc/ipnat.rules"
ipmon_enable="YES"
#ipmon_flags="-Dvas"
ipmon_flags="-Dva -o NS /var/log/NAT.log"
...
/etc/ipnat.rules

Код: Выделить всё

map igb1 10.10.1.0/24 -> 1.1.1.6/32
map igb1 10.10.2.0/24 -> 1.1.1.6/32
map igb1 10.10.3.0/24 -> 1.1.1.6/32
map igb1 10.10.4.0/24 -> 1.1.1.6/32
map igb1 10.10.5.0/24 -> 1.1.1.6/32
map igb1 10.10.6.0/24 -> 1.1.1.6/32
<br>

Мониторинг NAT (ipnat+ipmon)

Добавлено: 2016-02-06 0:09:12
unisol
может быть вариантом "поискать в трафике зип-архив" и если smtp не много - можно и tcpdump -n -p -c 1500 -w somefile port 25 напустить на сутки...