Отслеживание торрент трафика в shorewall
Я использую shorewall для настройки своего брандмауэра. Есть ли способ отслеживать торрент-трафик с помощью учета shorewall?
1 ответ
Вы можете принудительно отправить пакеты для вашего торрент-трафика в журналы, введя в него правило LOG, непосредственно перед правилом ACCEPT для него. Например, если ваш торрент-трафик находится на порту 5555, вы можете написать:
#ACTION SOURCE DEST PROTO DEST SOURCE
# PORT
LOG out-zone in-zone tcp 5555
ACCEPT out-zone in-zone tcp 5555
Эти пакеты будут записаны на ваш /var/log/messages
по умолчанию. Затем вы можете использовать инструмент анализа для визуализации этих данных. Я не использовал его сам, но после некоторого беглого исследования анализатор журнала IPTables кажется решением.