Охотно выкладываю репорт, правда от модуля IPN
В репорте нет трафика на локальные сетки, так как мне он не нужен , я просто не экспортирую его в netflow fprobe-ulog-ом, дабы не засорять логи
В самом теле письма текст был следующий:
Цитата:
Детализация трафика адресов 192.168.201.1-192.168.201.6
За: 22.05.2008 08
Пакеты отправлялись на 49 хостов
65.55.184.29=>87783
212.48.138.18=>49695
81.177.141.147=>32943
Пакеты принимались с 48 хостов
212.48.138.18=>338920
212.48.138.19=>241075
81.177.141.147=>103565
Я так понял - это статистика 3 top-овых хостов в смысле перекаченного трафика
Алгоритм получения этого файла похоже сводится с выполнению "netflow.sh save ..." и потом grep-еньем из этого файла ип , подходящих под договор клиента.Я уже начал рожать cron-овый скрипт, который сам вызывает "netflow.sh save", получает ASCII-лог и дальше выковыривает из этого файла ип клиента.
Проблема с обратным развезольвиванием dns-имён хостов , куда лазил клиент.Малоинформативно.Почти половина сайтов где-то хосится, есственно в dns-имени вылезает имя сервера-хоста....