• # Plus simple

    Posté par . En réponse au message Recherche de solutions pour surveiller la "sur"utilisation d'un port destination/service. Évalué à 3.

    Je pensais faire un script basé sur du tcpdump avec des filtres et du sort…

    iptables permet d'enregistrer des logs. Couplé à rsyslog et à des scripts de filtre/tri, tu peux obtenir facilement des données précises (régularité des envois, nombre de serveurs différents contactés)..

    Le seul avantage que je vois à tcpdump c'est de pouvoir intercepter, en plus, l'adresse @mail de destination (et pas seulement l'IP du MX de destination), et d'avoir un critère de filtre/tri supplémentaire par rapport à iptables. Et encore, c'est uniquement si les gens n'utilisent pas SSL.

    THIS IS JUST A PLACEHOLDER. YOU SHOULD NEVER SEE THIS STRING.