Sosání dat z ip_conntrack?

Michal Dobes dobes na tes.eu
Úterý Únor 12 10:54:16 CET 2008


Václav Bílek napsal(a):
> skuste pouzit toto:
> http://people.netfilter.org/pablo/conntrack-tools/

Ano, díky. Šlape to OK. Bez vlivu na probíhající komunikaci
a kopii mám přes conntrack příkaz za 2 sekundy místo 30
při vyčítání /proc/net/ip_conntrack.

Ale asi se ještě podívám na knihovnu libnetfilter_conntrack,
jak radí Petr Pisar. Hodilo by se mi ukládání historie všech
spojení, která přes stroj šla a NATovala se, aby se dalo zpětně
dohledat, kdo co dělal. Možná by to šlo i lehkou úpravou
k tomu donutit démonek conntrackd.

M.




Další informace o konferenci Linux