Форум русскоязычного сообщества Ubuntu


Автор Тема: Squid для мониторинга посещение сайтов  (Прочитано 1061 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн klimadron

  • Автор темы
  • Новичок
  • *
  • Сообщений: 2
    • Просмотр профиля
Доброго времени суток,встала задача отслеживать посещение сайтов на фирме и сбор статистики
Необходимо в прозрачном режиме отслеживание не только HTTP но и HTTPS запросов. Покопался в теме и выбор пал на Squid.Нашел куча статей,но они старые и неоднозначные.вроде можно а вроде и нет.
Структура сети- обычный офис,роутер mikrotik 2 провайдера,opnvpn,сервер,rdpшки
Вопрос: Можно ли это сделать средствами Squid-a +squid analyzer или искать другую альтернативу?Может подскажете тогда
Через Mikrotik пытался выводить через Netflow. Да все красиво решений по сбору куча,но не выводит DNS-ы сайтов,только IP.Есть анализаторы которые пытаются преобразовать ip в dns,но не все сайты и кривовато.

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 27662
    • Просмотр профиля
Re: Squid для мониторинга посещение сайтов
« Ответ #1 : 10 Февраль 2020, 23:10:50 »
netflow это только пакетный уровень. Протокол он вам разобрать не поможет.
squid может это сделать. Да, может прозрачно. Да, гайдов полно.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн klimadron

  • Автор темы
  • Новичок
  • *
  • Сообщений: 2
    • Просмотр профиля
Re: Squid для мониторинга посещение сайтов
« Ответ #2 : 16 Февраль 2020, 14:59:19 »
netflow это только пакетный уровень. Протокол он вам разобрать не поможет.
squid может это сделать. Да, может прозрачно. Да, гайдов полно.
Спасибо,получилось,но...Собрал тест лабу,все вроде бы хорошо.Squid работает,lightsquid логи показывает.НО на https сайты заходит по 10-15 секунд,http 5-10.Не совсем то что хочется.Причем на самом squid сервере все открывается быстро.squid на виртуалке крутится,возможно дело в этом.Но ставить отдельно железку точно не планирую.Куда копать?
Конфига сейчас нет,только в понедельник будет доступ.

Оффлайн The Green Side

  • Старожил
  • *
  • Сообщений: 1175
    • Просмотр профиля
Re: Squid для мониторинга посещение сайтов
« Ответ #3 : 17 Февраль 2020, 08:44:16 »
На всякий случай оставлю здесь альтернативу.
Это подойдёт, если у юзеров нет прав менять DNS сервер, т.к. это фильтр на уровне DNS - Pi-hole
Если он будет видеть реальный IP пользователя, то получите не только фильтр, но и логирование.
Фильтровать можно даже по совпадению части адреса.
Обойти его можно, если посещать сайты по IP, например: http://178.62.9.171/
Debian Testing (Gnome), Ubuntu Server 18.04

 

Страница сгенерирована за 0.078 секунд. Запросов: 25.