Řešení 1:
Měli byste zkontrolovat IPT-NETFLOW, zdá se, že přesně to, co potřebujete implementovat jako modul jádra pro IPTABLES. Je aktivně udržován a úspěšně používán u některých ISP, takže by měl být dost dobrý. Dokumentace by však mohla být lepší (podívejte se do souboru README).
Řešení 2:
ntop to udělá, ale pravděpodobně to není nejlepší volba. Rozhodně se podívejte na pmacct; přesně na to je určen. Ze seznamu funkcí:
- Shromažďuje data prostřednictvím libpcap, Netlink/ULOG, NetFlow v1/v5/v7/v8/ - v9, sFlow v2/v4/v5 a IPFIX
- Ukládá data do řady backendů včetně paměťových tabulek, MySQL, PostgreSQL, SQLite a BerkeleyDB
- Exportuje data do vzdálených sběratelů prostřednictvím IPFIX, NetFlow v5/v9 asFlow v5
- Replikuje příchozí pakety IPFIX, NetFlow a sFlow do vzdálených kolektorů
Kromě mnoha jiných věcí.
Jak přiměju Centos VM, aby znovu načetl zvětšenou velikost disku BEZ restartu
Dotykem změnit upravený čas včetně sekund