- IPFM donne pour chaque hôte interne la quantité de trafic échangée avec l'extérieur, avec une granulosité d'une heure.
- net-acct, qui donne pour chaque connexion un n-uplet avec un timestamp, le protocole de niveau 4 utilisé (TCP / UDP / ICMP), IP source, IP destination, port source, port destination, timestamp, nombre de paquets échangés, nombre d'octets échangés (enfin, « connexion UDP ou ICMP »... j'me comprends).
On utilise IPFM pour identifier les gros téléchargeurs / uploaders, net-acct pour rentrer dans plus de détails lorsqu'il y a contestation ou qu'on veut identifier du trafic bizarre.
# IPFM + net-acct
Posté par Frédéric Perrin (site web personnel) . En réponse au message IP accounting. Évalué à 3.
- IPFM donne pour chaque hôte interne la quantité de trafic échangée avec l'extérieur, avec une granulosité d'une heure.
- net-acct, qui donne pour chaque connexion un n-uplet avec un timestamp, le protocole de niveau 4 utilisé (TCP / UDP / ICMP), IP source, IP destination, port source, port destination, timestamp, nombre de paquets échangés, nombre d'octets échangés (enfin, « connexion UDP ou ICMP »... j'me comprends).
On utilise IPFM pour identifier les gros téléchargeurs / uploaders, net-acct pour rentrer dans plus de détails lorsqu'il y a contestation ou qu'on veut identifier du trafic bizarre.