Доброго времени суток.Работает postfix в связке с amavis-new. Amavis прикручен к postfix как smtpd_proxy_filter. Схема работы следующая:
postfix[1.1.1.1:24] -> amavis[127.0.0.1:10024] -> postfix[127.0.0.1:10025]
Все работает, спам и вирусы фильтруются. Стоит задача посчитать какой процент трафа составляет определеный спам и вырусы.
Считаю с помощью ipfw:
ipfw add 10 count tcp from any to 1.1.1.1 25
ipfw add 11 count tcp from any to 127.0.0.1 10024
ipfw add 12 count tcp from any to 127.0.0.1 10025
Получаю странный результат:#ipfw show 10 11 12
00010 175621 181724059 count tcp from any to $REAL_IP dst-port 25
00011 114034 357727202 count tcp from any to 127.0.0.1 dst-port 10024
00012 65614 306611126 count tcp from any to 127.0.0.1 dst-port 10025
Т.е. объем, который попал в amavis в 2 раза больше того, что пришел в postfix. Подскажите, куда копать??
Может, кто-нибудь может проверить сие в linux?
А если так?
ipfw add 10 count tcp from any to 1.1.1.1 25
ipfw add 11 count tcp from any to 127.0.0.1 10024 in
ipfw add 11 count tcp from any to 127.0.0.1 10024 out
ipfw add 12 count tcp from any to 127.0.0.1 10025 in
ipfw add 12 count tcp from any to 127.0.0.1 10025 out
MyHomePage - http://surgutnet.ru
Результат очень интересный:
00010 138951 150923624 count tcp from any to 195.222.70.12 dst-port 25
00011 49917 146723855 count tcp from any to 127.0.0.1 dst-port 10024 in
00011 49889 146668949 count tcp from any to 127.0.0.1 dst-port 10024 out
00012 30864 140766267 count tcp from any to 127.0.0.1 dst-port 10025 in
00012 30864 140766267 count tcp from any to 127.0.0.1 dst-port 10025 outпохоже, на lo0 нет понятия in и out??