Предыдущая тема :: Следующая тема |
Автор |
Сообщение |
ClassicalMusic Гость
|
Добавлено: Пн Дек 23 2002 10:26 Заголовок сообщения: Вопрос про iptraf (+) |
|
|
Хочу считать трафик iptraf'ом через ведение лога, а потом написание скрипта-анализатора. Запускаю так: iptraf -i ppp0 -B И он довольно аккуратно ведет лог. Но: я попробовал взять с интернету большой файл, и он мне его написал в лог 3 раза - каждый раз полный размер: сначала, что SYN sent потом, что FIN sent потом, что Connection reset И еще там бывает "first packet" и "FIN acknowledged". Вопрос: в чем из этого мой скрипт должен считать байты, чтобы его результаты были поближе к реальным? |
|
Вернуться к началу |
|
 |
anthony
Зарегистрирован: 21.05.2002 Сообщения: 845 Откуда: Petrozavodsk
|
Добавлено: Пн Дек 23 2002 14:02 Заголовок сообщения: Почитай про протокол TCP/IP, как там соединение устанавливается. Тогда поймеш че и как. (-) |
|
|
- |
|
Вернуться к началу |
|
 |
xt
Зарегистрирован: 17.12.2002 Сообщения: 557 Откуда: Донецк, UA
|
Добавлено: Пн Дек 23 2002 20:44 Заголовок сообщения: IMHO(+) |
|
|
Не проще ли считать траффик фаерволом? На www.opennet.ru есть статья как это делать. Если не найдёшь, пиши , скину/ |
|
Вернуться к началу |
|
 |
|