Отслеживание торрент трафика в shorewall

Я использую shorewall для настройки своего брандмауэра. Есть ли способ отслеживать торрент-трафик с помощью учета shorewall?

1 ответ

Вы можете принудительно отправить пакеты для вашего торрент-трафика в журналы, введя в него правило LOG, непосредственно перед правилом ACCEPT для него. Например, если ваш торрент-трафик находится на порту 5555, вы можете написать:

#ACTION         SOURCE          DEST            PROTO   DEST    SOURCE
#                                                       PORT

LOG             out-zone        in-zone         tcp     5555
ACCEPT          out-zone        in-zone         tcp     5555

Эти пакеты будут записаны на ваш /var/log/messages по умолчанию. Затем вы можете использовать инструмент анализа для визуализации этих данных. Я не использовал его сам, но после некоторого беглого исследования анализатор журнала IPTables кажется решением.

Другие вопросы по тегам