Re: Analysere pf log

From: Henrik Kramshøj (none@hlk--kramse.dk.lh.bsd-dk.dk)
Date: Tue 01 Feb 2005 - 17:43:09 CET


From: Henrik Kramshøj <none@hlk--kramse.dk.lh.bsd-dk.dk>
Subject: Re: Analysere pf log
Date: Tue, 1 Feb 2005 17:43:09 +0100
To: bsd-dk@bsd-dk.dk


On 31/1-2005, at 19.53, Sven Esbjerg wrote:

> On Mon, Jan 31, 2005 at 07:40:28PM +0100, Tue Topholm wrote:
>> Er det muligt at analysere ens pf log, så man kan genere en tekstfil,
>> som indeholder hvad hver ip har har haft af trafik både ind og ud, i
>> kb
>> eller sådan noget.
>>
>> Har kigget lidt rundt, men synes ikke der er nogen der kan give mig
>> hvor
>> meget trafik der er flyttet igennem til og fra hver ip.
>>
>> Kan det overhovedet lade sig gøre.
>
> Er det sådan noget her du savner?
> http://www.benzedrine.cx/pfstat.html
>
> Ellers er det vel bare at grupere den trafik du vil monitorere og lave
> et tag
> på den og logge?

http://www.dixongroup.net/hatchet/
Hatchet PF firewall log parser er også anbefalelsesværdig
dens funktion er ca. den samme

Mvh

Henrik

--
Henrik Lund Kramshøj, cand.scient, CISSP
e-mail: hlk@security6.net, tlf: 2026 6000
www.security6.net - IPv6, sikkerhed, netværk
Follower of the Great Way of Unix



This archive was generated by hypermail 2b30 : Wed 15 Nov 2006 - 18:24:48 CET