eingehender Traffic

Gemeinsam ins Internet mit Firewall und Proxy.
Antworten
raphi
Beiträge: 62
Registriert: 03.12.2012 13:51:12

eingehender Traffic

Beitrag von raphi » 28.10.2014 01:30:31

Hallo zusammnen,

ich beobachte seit einigen Tagen per vnstat den Traffic des Server.

Nun ist mir aufgefallen das viel eingehender Traffic zu Stande kommt, dass war vor ein paar Wochen noch nicht so, hier mal kleine Auszüge:

Code: Alles auswählen

      10/24/14      1.02 GiB |     136 KiB |    1.02 GiB |   99.39 kbit/s
      10/25/14    601.94 MiB |     111 KiB |  602.05 MiB |   57.08 kbit/s
      10/26/14    636.14 MiB |     184 KiB |  636.32 MiB |   60.33 kbit/s
      10/27/14      0.98 GiB |    1.81 MiB |    0.98 GiB |   95.15 kbit/s
hättet ihr eine gute Idee diesen Traffic mitzuschneiden bzw. die IPs und Ports, dann könnte man schauen warum der aufeinmal so hoch ist.

Danke!

Raphi

rendegast
Beiträge: 15041
Registriert: 27.02.2006 16:50:33
Lizenz eigener Beiträge: MIT Lizenz

Re: eingehender Traffic

Beitrag von rendegast » 28.10.2014 09:47:36

Debianntop, Debiandarkstat
komplexere monitoring-Engines wie Debiannagios3, Debianicinga & Co.

Code: Alles auswählen

iptables -t ... -I ... -j LOG ... ...
mfg rendegast
-----------------------
Viel Eifer, viel Irrtum; weniger Eifer, weniger Irrtum; kein Eifer, kein Irrtum.
(Lin Yutang "Moment in Peking")

raphi
Beiträge: 62
Registriert: 03.12.2012 13:51:12

Re: eingehender Traffic

Beitrag von raphi » 28.10.2014 23:04:30

Hallo,

ich habe jetzt darkstat am laufen und komme eigentlich damit gut zurecht. Nur kann man das Webinterface davon irgendwie schützen, sodass nicht jeder darauf zugreifen kann ?

Dimejo
Beiträge: 503
Registriert: 21.07.2014 13:37:23

Re: eingehender Traffic

Beitrag von Dimejo » 29.10.2014 13:28:09

raphi hat geschrieben:Hallo,

ich habe jetzt darkstat am laufen und komme eigentlich damit gut zurecht. Nur kann man das Webinterface davon irgendwie schützen, sodass nicht jeder darauf zugreifen kann ?
Zum Beispiel mit htpasswd für Apache oder für Nginx.

rendegast
Beiträge: 15041
Registriert: 27.02.2006 16:50:33
Lizenz eigener Beiträge: MIT Lizenz

Re: eingehender Traffic

Beitrag von rendegast » 29.10.2014 14:34:25

Dimejo hat geschrieben: Zum Beispiel mit htpasswd für Apache oder für Nginx.
darkstat benutzt seinen eigenen webserver.


Mir fiele jetzt nur ein
BINDIP="-b 127.0.0.1"
an den localhost zu binden, und dann per ssh o.ä. zu tunneln.
Oder dann doch mit nginx o.ä. als proxy (mit Zugriffskontrolle, @allewelt) auf den darkstat-webserver (@localhost) zugreifen.
Zuletzt geändert von rendegast am 31.10.2014 10:03:02, insgesamt 1-mal geändert.
mfg rendegast
-----------------------
Viel Eifer, viel Irrtum; weniger Eifer, weniger Irrtum; kein Eifer, kein Irrtum.
(Lin Yutang "Moment in Peking")

raphi
Beiträge: 62
Registriert: 03.12.2012 13:51:12

Re: eingehender Traffic

Beitrag von raphi » 31.10.2014 00:28:07

Danke werde ich so machen !

r4pt0r
Beiträge: 1237
Registriert: 30.04.2007 13:32:44
Lizenz eigener Beiträge: MIT Lizenz

Re: eingehender Traffic

Beitrag von r4pt0r » 31.10.2014 11:46:47

Eventuell wäre ja bandwidthd eine Alternative? Läuft über den lokalen Apache, somit kann der Zugriff per htpasswd/htacces beschränkt werden.
Ich persönlich finde bandwidthd auch deutlich übersichtlicher für die täglichen kurzen checks was die Clients im Netz so treiben...

Antworten