На сервере установлен Debian 3.2 Sarge, Squid, IPTables и еще несколько самописных утилит для учета трафика типа squid2mysql.
Использование, например
Код: Выделить всё
root@gate:~# tcpdump -i eth1
tcpdump: verbose output suppressed, use -v or -vv for full protocol decode
listening on eth1, link-type EN10MB (Ethernet), capture size 96 bytes
20:48:56.918059 IP 10.6.0.1.ssh > 10.6.1.248.47936: P 1216079121:1216079233(112) ack 3121506025 win 17280 <nop,nop,timestamp 99292458 257082>
20:48:56.918543 IP 10.6.0.1.ssh > 10.6.1.248.47936: P 112:224(112) ack 1 win 17280 <nop,nop,timestamp 99292459 257082>
20:48:56.920659 IP 10.6.1.223.2171 > 80.93.58.162.colo.moscow.peterhost.ru.www: . ack 1085172937 win 65535
20:48:56.920934 IP 80.93.58.162.colo.moscow.peterhost.ru.www > 10.6.1.223.2171: . 8761:10221(1460) ack 0 win 32767
20:48:56.921044 IP 80.93.58.162.colo.moscow.peterhost.ru.www > 10.6.1.223.2171: . 10221:11681(1460) ack 0 win 32767
20:48:56.950416 IP 10.6.1.223.2171 > 80.93.58.162.colo.moscow.peterhost.ru.www: . ack 2921 win 65535показывает, кто и куда ходил, сколько скачал.
Возможно ли перехватить то, что именно пользователь передал-получил (фильтрация по IP)??