forum.bitel.ru
http://forum.bitel.ru/

BGIPNNetflow
http://forum.bitel.ru/viewtopic.php?f=7&t=4057
Страница 1 из 1

Автор:  iONE [ 20 май 2010, 17:03 ]
Заголовок сообщения:  BGIPNNetflow

Спецслужбы запрашивают информацию по посещению ресурса. Логи собираются в формате netflow, а хранятся в формате совместимом с XDR (.bgdl) и ещё пожатые zlib.

Чем искать информацию в этих логах, очень надо.

Автор:  snark [ 21 май 2010, 10:55 ]
Заголовок сообщения:  Re: BGIPNNetflow

с точностью до страницы - никак! у Вас есть только IP адрес и порт, но при использовании name-based virtual hosting на одном IP и порту может висеть неограниченное кол-во сайтов, так что выдавайте им IP адрес и порт - дальше они сами разберутся что там, по этому адресу, живет ...

Автор:  iONE [ 21 май 2010, 11:15 ]
Заголовок сообщения:  Re: BGIPNNetflow

Мне и нужно по ip, вопрос как записи содержащие этот ip вычленить из логов.

Автор:  nolka4 [ 21 май 2010, 15:36 ]
Заголовок сообщения:  Re: BGIPNNetflow

по чьему IP? IP клиента, или по IP, на который заходили?

Автор:  iONE [ 21 май 2010, 17:10 ]
Заголовок сообщения:  Re: BGIPNNetflow

По ip куда заходили, найти клиента.
Вопрос решен, клиент найден при помощи netflow.sh save ... .

Страница 1 из 1 Часовой пояс: UTC + 5 часов [ Летнее время ]
Powered by phpBB® Forum Software © phpBB Group
http://www.phpbb.com/