Перейти до

DNS имя в статистике Stargazer'a


Рекомендованные сообщения

А как бы сделать чтобы stargazer писал в пользовательскую статистику /var...../detail_stat не ip адреса посещаемые клиентами а dns этих узлов. Ведь в запросе то где то днс присутствует.

Ссылка на сообщение
Поделиться на других сайтах

На данный момент это сделать силами билинга нельзя, хотя есть уже высказывания чтобы это было реализовано в следующих версиях старгейзера.

Ссылка на сообщение
Поделиться на других сайтах

Кроме того, могу ещё рассказать такую вещь:

stargazer сам по себе делает только подсчет проходящих пакетов.

Делает он это так: идет ip пакет, он у этого пакета читает ТОЛЬКО заголовки. Т.е. ip, tcp, udp, e.t.c. заголовки. Эти заголовки четко структурированы, там пишутся только ip адреса и ещё могут быть порты.

Там НЕТ dns имен.

DNS имена (если они вообще указываются в пакете), пишутся в остальной части пакета, которая НЕ проверяется stargazer'ом.

И не будет проверяться.

И я не знаю хоть какую-нибудь биллинговую систему (основанную на учете трафика через bpf или divert), которая будет парсить весь пакет и выдирать оттуда dns имена.

Поэтому тут может помочь только прозрачный прокси с ведением логов.

Ссылка на сообщение
Поделиться на других сайтах

Да нет, здесь скорее всего идёт речь о модуле резольвинга имён. Тоесть данный модуль берёт лог, парсит, и делает обратное преобразование.

2Xore для справки: Ты абсолютно прав, данные о резольвинге находятся в теле пакета udp, в контейнере data. И естетсвенно они принадлежат к другой сессии.

Ссылка на сообщение
Поделиться на других сайтах

Создайте аккаунт или войдите в него для комментирования

Вы должны быть пользователем, чтобы оставить комментарий

Создать аккаунт

Зарегистрируйтесь для получения аккаунта. Это просто!

Зарегистрировать аккаунт

Вхід

Уже зарегистрированы? Войдите здесь.

Войти сейчас
  • Зараз на сторінці   0 користувачів

    Немає користувачів, що переглядають цю сторінку.

×
×
  • Створити нове...