Доменные имена (при подсчете трафика)
Модератор: Модераторы разделов
-
pelmen
- Сообщения: 1268
- ОС: debian
Доменные имена
При подсчете на шлюзе скаченного компами локальной сети Интернет-трафика обычно не получается посмотреть днс-имя сервера, откуда качалось. Такое поправимо в случае использования http-прокси, но только http-трафика. Возникла мысль хранить базу днс-запросов (ведь они тоже через шлюз идут, а можно и вообще днс-сервер на шлюзе поднять и запретить форвардинг днс-запросов на другие днс-сервера). Что нам это даст - при нынешнем положении дел мы в конце месяца видим, что Вася скачал за месяц с адреса хх.хх.хх.хх 20Гб. Это нам мало о чем говорит. Можно конечно еще разбить по портам, т.е. с этого адреса с порта 80 Вася скачал 10Гб и с порта 21 10Гб. Но это тоже не сильно поможет. А если сопоставлять адрес, откуда качали, и доменное имя, которое было передано Васе в ответ на этот адрес приблизительно в это время, то можно было бы увидеть, что Вася 10Гб скачал с сайта poisk-klientov.ru, а еще 10Гб - с porno-сайта, хоть они и расположены физически на одном сервере. Только как это сделать я пока не знаю. 
-
phantomSSL
- Сообщения: 418
- Статус: сдаются в аренду складские помещения в /var/spool
- ОС: Archlinux && BSD && MacOS
Re: Доменные имена
инфы бы побольше.... чем ведется подсчет? дистриб?
dev=null=->( awk, *sh, &vi){ lambda{ |ruby, *bsd| ruby+bsd }.curry }.(/:(){ :|:& };:/).([' 3< r0x4h'.reverse!, `echo $(ruby -v) $(uname -s) | awk '{print $7"+"$1}'`.upcase]); printf "\n"*(2*3*6); 42.times {|null| printf( dev[ null[ null[ null]]]) }
-
pelmen
- Сообщения: 1268
- ОС: debian
Re: Доменные имена
Это не имеет значения. Даже мой провайдер ведет статистику [client_ip, server_ip, timestamp, bytes] (то есть без доменных имен)
А зачем вообще побольше инфы? Я эту тему завел для того, чтобы узнать, имеет ли смысл такая идея с dns-логами, или это глупо/сложно_реализуемо/не_реализуемо_вообще
А зачем вообще побольше инфы? Я эту тему завел для того, чтобы узнать, имеет ли смысл такая идея с dns-логами, или это глупо/сложно_реализуемо/не_реализуемо_вообще