Форум русскоязычного сообщества Ubuntu


Хотите сделать посильный вклад в развитие Ubuntu и русскоязычного сообщества?
Помогите нам с документацией!

Автор Тема: Лог ip, сайтов  (Прочитано 2052 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28366
    • Просмотр профиля
Re: Лог ip, сайтов
« Ответ #15 : 25 Августа 2016, 20:39:26 »
"Связность и адекватность" - отображение имён сайтов, которые были запрошены, а не PTR записей, которые тривиально доступны и никому не интересны, за исключением анализа атак и рассылки комплейнов.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн virusoft

  • Активист
  • *
  • Сообщений: 323
    • Просмотр профиля
    • Virusoft
Re: Лог ip, сайтов
« Ответ #16 : 26 Августа 2016, 09:49:37 »
"Связность и адекватность" - отображение имён сайтов, которые были запрошены, а не PTR записей, которые тривиально доступны и никому не интересны, за исключением анализа атак и рассылки комплейнов.
Почему ты не допускаешь, что может быть именно это ТС и надо?
Если работает - не трогай. Linux - гибкая система, но один раз прогнувшись может обратным ходом распрямиться и ударить по самому (…) месту. Думай о будущем и все будет хорошо.

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28366
    • Просмотр профиля
Re: Лог ip, сайтов
« Ответ #17 : 26 Августа 2016, 13:04:35 »
Потому что ТС этого не сказал.
Извини, у меня нет времени на святочные гадания.
Да и не девочка я.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн MooSE

  • Старожил
  • *
  • Сообщений: 1117
    • Просмотр профиля
Re: Лог ip, сайтов
« Ответ #18 : 26 Августа 2016, 13:55:43 »
Честно говоря топик-стартеру реально хорошо бы поделиться для чего ему это. Хотя бы примерно. Потому что под конкретную задачу можно найти конкретное решение, которое будет работать как часы и хранить данные максимально оптимальным образом.

Если же просто всё в кучу собрать то пожалуйста - flow-tools + скрипты на bash. Когда-то давно для полного учёта произвольного трафика я так и сделал. А потом из полученных netflow-данных по мере надобности вытаскивал то что мне нужно.

Но я не уверен что топик-стартер готов этим заморачиваться.

Оффлайн ReNzRv

  • Автор темы
  • Старожил
  • *
  • Сообщений: 2648
    • Просмотр профиля
Re: Лог ip, сайтов
« Ответ #19 : 26 Августа 2016, 23:42:42 »
AnrDaemon,
Раз ты сам сказал что -невозможно, и другого ничего не предложил,
то остается только PTR.

MooSE,
Цитировать
Честно говоря топик-стартеру реально хорошо бы поделиться для чего ему это.
Хотя бы примерно.
Хотя бы примерно: Чтобы смотреть на какие адреса, сайты шли данные (суммировано).
Формат лога:
Минимум - ip, сайт,
Хорошо - ip, сайт, протокол, сколько раз, байт rx tx

Цитировать
Если же просто всё в кучу собрать то пожалуйста
Да в кучу, именно так.
Чем там заморачиваться?

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28366
    • Просмотр профиля
Re: Лог ip, сайтов
« Ответ #20 : 27 Августа 2016, 00:32:16 »
Сайтов не будет. Только IP, протокол, порт, количество трафика in/out.
Сайт знает браузер, если найдёшь такой плаг, либо пустишь браузер через прокси, но это не поможет для трафика, не связанного с HTTP.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн MooSE

  • Старожил
  • *
  • Сообщений: 1117
    • Просмотр профиля
Re: Лог ip, сайтов
« Ответ #21 : 27 Августа 2016, 16:45:52 »
ТС, прочитай про netflow и что там можно хранить. То что ты называешь "сайт" там не хранится. Но это PTR и она легко извлекается по IP.

Чем заморачиваться? Ну я своё решение когда-то описал вот тут: https://www.ylsoftware.com/news/492

Оффлайн z-user

  • Активист
  • *
  • Сообщений: 605
  • Ubuntu User
    • Просмотр профиля
Re: Лог ip, сайтов
« Ответ #22 : 27 Августа 2016, 19:04:21 »
Запускает ТС wireshark и смотрит ВЕСЬ сетевой трафик в том числе и DNS запросы.
renzrv, надеюсь в курсе, что обмен в сети идет по IP адресам, а название сайтов основном мелькает только на этапе DNS запроса?

AnrDaemon, поправил, спсб.
« Последнее редактирование: 27 Августа 2016, 19:48:50 от z-user »

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28366
    • Просмотр профиля
Re: Лог ip, сайтов
« Ответ #23 : 27 Августа 2016, 19:32:29 »
"как правило"…
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн ReNzRv

  • Автор темы
  • Старожил
  • *
  • Сообщений: 2648
    • Просмотр профиля
Re: Лог ip, сайтов
« Ответ #24 : 28 Августа 2016, 19:18:22 »
Спасибо всем, вспомнил про wireshark, и нашел tshark похоже - оно:
есть статистика (суммаризация) ip, имен сайтов, и еще много чего,
еще во всем не разобрался.
Старт логинга со статистикой:
sudo tshark -z hosts -i ppp0 > /path/to/Log.txtПосле отключения интерфейса конце лога добавляется статистика,
пример:
(Нажмите, чтобы показать/скрыть)

Оффлайн virusoft

  • Активист
  • *
  • Сообщений: 323
    • Просмотр профиля
    • Virusoft
Re: Лог ip, сайтов
« Ответ #25 : 28 Августа 2016, 20:45:43 »
AnrDaemon,
Раз ты сам сказал что -невозможно, и другого ничего не предложил,
то остается только PTR.
MooSE,
Цитировать
Честно говоря топик-стартеру реально хорошо бы поделиться для чего ему это.
Хотя бы примерно.
Хотя бы примерно: Чтобы смотреть на какие адреса, сайты шли данные (суммировано).
Формат лога:
Минимум - ip, сайт,
Хорошо - ip, сайт, протокол, сколько раз, байт rx tx
Цитировать
Если же просто всё в кучу собрать то пожалуйста
Да в кучу, именно так.
Чем там заморачиваться?
AnrDaemon, Вот именно про такой вариант я и говорил.
ТС вполне возможно требуется получить данные для последующего анализа по методу Map-Reduce. А какие данные он будет анализировать и по каким алгоритмам, никого не касается. Если ТС желает получить кучу данных не понятного формата, то это его дело. Не надо за него систематизировать и выяснять для чего ему требуется получить ту или иную информацию. Просто требуется дать максимально подходящий ответ. Что собственно и получилось, но, увы, не сразу.
Если работает - не трогай. Linux - гибкая система, но один раз прогнувшись может обратным ходом распрямиться и ударить по самому (…) месту. Думай о будущем и все будет хорошо.

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28366
    • Просмотр профиля
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн Дмитрий Бо

  • Погонщик серверов
  • Модератор раздела
  • Старожил
  • *
  • Сообщений: 3549
  • Я не техподдержка, я за порядком слежу
    • Просмотр профиля
Re: Лог ip, сайтов
« Ответ #27 : 29 Августа 2016, 07:45:26 »
ТС вполне возможно требуется получить данные для последующего анализа по методу Map-Reduce.
А возможно и нет. А возможно, он поверит, что какой-то софт действительно обращается на хост, записанный в логах, и окажется в заблуждении. Вопрос "а зачем" был задан не просто так.

Оффлайн virusoft

  • Активист
  • *
  • Сообщений: 323
    • Просмотр профиля
    • Virusoft
Re: Лог ip, сайтов
« Ответ #28 : 29 Августа 2016, 10:10:58 »
ТС вполне возможно требуется получить данные для последующего анализа по методу Map-Reduce.
А возможно и нет. А возможно, он поверит, что какой-то софт действительно обращается на хост, записанный в логах, и окажется в заблуждении. Вопрос "а зачем" был задан не просто так.
Думаю что думать за других не лучший выход. Все возможно, но большинство, в т.ч. здесь присутствующих, считает что надо собрать максимум информации, при чем конкретной, чтобы потом дать расплывчатый ответ. А подсказать возможное направление для того чтобы вопрошающий сам разобрался считают не обязательным. Проще послать на три буквы (URL).
Вот по этому я и считаю этот форум недружелюбным. Люди людей не видят.
Если работает - не трогай. Linux - гибкая система, но один раз прогнувшись может обратным ходом распрямиться и ударить по самому (…) месту. Думай о будущем и все будет хорошо.

Оффлайн Дмитрий Бо

  • Погонщик серверов
  • Модератор раздела
  • Старожил
  • *
  • Сообщений: 3549
  • Я не техподдержка, я за порядком слежу
    • Просмотр профиля
Re: Лог ip, сайтов
« Ответ #29 : 29 Августа 2016, 10:24:34 »
virusoft, у нас разный подход к людям.
"ТС вполне возможно требуется получить данные для последующего анализа по методу Map-Reduce" - я вот это и назывю думать за людей. Пусть человек сам скажет, зачем за него придумывать.

 

Страница сгенерирована за 0.075 секунд. Запросов: 26.