<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Статистика колличества активных соединений</title>
    <link>https://opennet.me/openforum/vsluhforumID6/23965.html</link>
    <description>Как можно определить, у кого из пользователей больше всего tcp, udp соединений.&lt;br&gt;sh ip nat translations - показывает все соединения, а возможно как то через RSH на FreeBsd, написать какой то запрос (извините не силен в этом), что бы посмотреть кто допустим сидит с включенным torrent.&lt;br&gt;&lt;br&gt;/usr/bin/rsh -l root 192.168.0.25 sh ip nat tra&amp;#124; grep 192.168.0.1 &amp;#124;  wc -l&lt;br&gt;покажет количество  соединений только для 192.168.0.1&lt;br&gt;Смог сделать только через grep, но так нужно перебирать все адреса.&lt;br&gt;&lt;br&gt;подскажите...&lt;br&gt;</description>

<item>
    <title>Статистика колличества активных соединений (tashmen)</title>
    <link>https://opennet.me/openforum/vsluhforumID6/23965.html#12</link>
    <pubDate>Wed, 07 Feb 2018 10:21:33 GMT</pubDate>
    <description>&amp;gt; Всегда пожалуйста.&lt;br&gt;&lt;br&gt;Подниму тему.&lt;br&gt;Спасибо за скрипт, но лучше доработать, т.к. например если качает IP 192.168.0.153 то в выводе  появляются несуществующие 192.168.0.1 192.168.0.15 (т.е. производные от 153 1-15-153)&lt;br&gt;Так же и у Вас в выводе 1-11-111&lt;br&gt;&lt;br&gt;Нужно заменить &quot;grep $IP&quot; на &quot;grep $IP -w&quot;&lt;br&gt;</description>
</item>

<item>
    <title>Статистика колличества активных соединений (stereoPANDA)</title>
    <link>https://opennet.me/openforum/vsluhforumID6/23965.html#11</link>
    <pubDate>Fri, 20 Jul 2012 11:39:51 GMT</pubDate>
    <description>Всегда пожалуйста.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Статистика колличества активных соединений (kolyaniust)</title>
    <link>https://opennet.me/openforum/vsluhforumID6/23965.html#10</link>
    <pubDate>Fri, 20 Jul 2012 11:36:47 GMT</pubDate>
    <description>Огромнейшее спасибо за скрипт, он теперь у меня очень часто будет применяться.&lt;br&gt;2 торрента уже обезврежено.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Статистика колличества активных соединений (stereoPANDA)</title>
    <link>https://opennet.me/openforum/vsluhforumID6/23965.html#9</link>
    <pubDate>Fri, 20 Jul 2012 09:44:24 GMT</pubDate>
    <description>&amp;gt; на paste.org, не получилось, отослал вам файлом на почту.&lt;br&gt;&lt;br&gt;А у меня получилось - http://paste.org/51919&lt;br&gt;&lt;br&gt;Вот строчка:&lt;br&gt; for IP in 192.168.0.&#123;1..255&#125;; do echo $IP $(cat nat &amp;#124; grep $IP &amp;#124; wc -l); done &amp;#124; sed &apos;/0$/d&apos; &amp;#124; awk &apos;&#123;if ($2 &amp;gt; 40) &#123;print $0, &quot;TORRENT&quot; &#125;&#125;&apos;&lt;br&gt;&lt;br&gt;1. Создаю цикл по пулу IP адресов(пул поменяй, если у тебя не такой):&lt;br&gt;for IP in 192.168.0.&#123;1..255&#125;&lt;br&gt;&lt;br&gt;2. Вывод хочу видеть таким: &quot;IP пробел колличество соединений&quot;:&lt;br&gt;do echo $IP $(cat nat &amp;#124; grep $IP &amp;#124; wc -l); done&lt;br&gt;&lt;br&gt;(Тут вместо &quot;cat nat&quot; тебе нужно сделать &quot;/usr/bin/rsh -l root 192.168.0.25 sh ip nat tra&quot;)&lt;br&gt;&lt;br&gt;3. Вырезаю все строки, где кол. соединений = 0: &lt;br&gt;sed &apos;/0$/d&apos; &lt;br&gt;&lt;br&gt;4. Для тех строк, где кол. соединений &amp;gt; 40 печать этих строк и через пробел алярма (= :&lt;br&gt;awk &apos;&#123;if ($2 &amp;gt; 40) &#123;print $0, &quot;TORRENT&quot; &#125;&#125;&apos;&lt;br&gt;&lt;br&gt;Ну и вывод получается таким:&lt;br&gt;&#091;root&#064;zabbix ~&#093;# for IP in 192.168.0.&#123;1..255&#125;; do echo $IP $(cat nat &amp;#124; grep $IP &amp;#124; wc -l); done &amp;#124; sed &apos;/0$/d&apos; &amp;#124; awk &apos;&#123;if ($2 &amp;gt; 40) &#123;print $0, &quot;TORRENT&quot; &#125;&#125;&apos;&lt;br&gt;192.16</description>
</item>

<item>
    <title>Статистика колличества активных соединений (kolyaniust)</title>
    <link>https://opennet.me/openforum/vsluhforumID6/23965.html#8</link>
    <pubDate>Fri, 20 Jul 2012 09:08:15 GMT</pubDate>
    <description>&amp;gt; Если сможете куда-нибудь(paste.org) скинуть весь вывод: &lt;br&gt;&amp;gt; /usr/bin/rsh -l root 192.168.0.25 sh ip nat tra &lt;br&gt;&amp;gt; B я вам навояю скрипт.&lt;br&gt;&amp;gt; (Интерес - спортивный.) &lt;br&gt;&lt;br&gt;на paste.org, не получилось, отослал вам файлом на почту.&lt;br&gt;Буду ждать результаты спортивного интереса ))) &lt;br&gt;&lt;br&gt;За ранее Благодарю!!!&lt;br&gt;</description>
</item>

<item>
    <title>Статистика колличества активных соединений (stereoPANDA)</title>
    <link>https://opennet.me/openforum/vsluhforumID6/23965.html#7</link>
    <pubDate>Fri, 20 Jul 2012 08:19:58 GMT</pubDate>
    <description>Если сможете куда-нибудь(paste.org) скинуть весь вывод: &lt;br&gt;/usr/bin/rsh -l root 192.168.0.25 sh ip nat tra&lt;br&gt;B я вам навояю скрипт.&lt;br&gt;(Интерес - спортивный.)&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Статистика колличества активных соединений (kolyaniust)</title>
    <link>https://opennet.me/openforum/vsluhforumID6/23965.html#6</link>
    <pubDate>Fri, 20 Jul 2012 07:17:48 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt; в этом), что бы посмотреть кто допустим сидит с включенным torrent.&lt;br&gt;&amp;gt;&amp;gt; /usr/bin/rsh -l root 192.168.0.25 sh ip nat tra&amp;#124; grep 192.168.0.1 &amp;#124; &lt;br&gt;&amp;gt;&amp;gt; wc -l &lt;br&gt;&amp;gt;&amp;gt; покажет количество  соединений только для 192.168.0.1 &lt;br&gt;&amp;gt;&amp;gt; Смог сделать только через grep, но так нужно перебирать все адреса.&lt;br&gt;&amp;gt;&amp;gt; подскажите...&lt;br&gt;&amp;gt; Ну если просто в данный момент посмотреть, то можно на самой цыске &lt;br&gt;&amp;gt; отсортировать &lt;br&gt;&amp;gt; show ip nat translations &amp;#124; include 192.168.0.25 &lt;br&gt;&amp;gt; Можно по портам. А можно и по адресу и по порту &lt;br&gt;&lt;br&gt;Так покажет все соединения по адресу 192.168.0.25 , но не количество.&lt;br&gt;а так&lt;br&gt;/usr/bin/rsh -l root 192.168.0.25 sh ip nat tra&amp;#124; grep 192.168.0.1 &amp;#124; wc -l &lt;br&gt;&lt;br&gt;2546  - количество &lt;br&gt;</description>
</item>

<item>
    <title>Статистика колличества активных соединений (McS555)</title>
    <link>https://opennet.me/openforum/vsluhforumID6/23965.html#5</link>
    <pubDate>Fri, 20 Jul 2012 06:20:42 GMT</pubDate>
    <description>&amp;gt; Как можно определить, у кого из пользователей больше всего tcp, udp соединений. &lt;br&gt;&amp;gt; sh ip nat translations - показывает все соединения, а возможно как то &lt;br&gt;&amp;gt; через RSH на FreeBsd, написать какой то запрос (извините не силен &lt;br&gt;&amp;gt; в этом), что бы посмотреть кто допустим сидит с включенным torrent. &lt;br&gt;&amp;gt; /usr/bin/rsh -l root 192.168.0.25 sh ip nat tra&amp;#124; grep 192.168.0.1 &amp;#124;  &lt;br&gt;&amp;gt; wc -l &lt;br&gt;&amp;gt; покажет количество  соединений только для 192.168.0.1 &lt;br&gt;&amp;gt; Смог сделать только через grep, но так нужно перебирать все адреса.&lt;br&gt;&amp;gt; подскажите...&lt;br&gt;&lt;br&gt;Ну если просто в данный момент посмотреть, то можно на самой цыске отсортировать&lt;br&gt;&lt;br&gt;show ip nat translations &amp;#124; include 192.168.0.25&lt;br&gt;&lt;br&gt;Можно по портам. А можно и по адресу и по порту&lt;br&gt;</description>
</item>

<item>
    <title>Статистика колличества активных соединений (kolyaniust)</title>
    <link>https://opennet.me/openforum/vsluhforumID6/23965.html#4</link>
    <pubDate>Fri, 20 Jul 2012 06:02:12 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt; А как вы по портам поймете, что это торрент? Я бы сделал &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; через NetFlow фыва &lt;br&gt;&amp;gt;&amp;gt; А как вы по netflow поймете что это торрент?&lt;br&gt;&amp;gt;&amp;gt; Насколько я знаю, без DPI в той или иной реализации, точно это &lt;br&gt;&amp;gt;&amp;gt; сделать не представляется возможным. Для меня это не праздный интерес, если &lt;br&gt;&amp;gt;&amp;gt; есть метод расскажите. Ибо netflow как не крути значительно дешевле DPI &lt;br&gt;&amp;gt;&amp;gt; на широком канале.&lt;br&gt;&amp;gt; Сорри, неверно выразился. Я хотел сказать, что автору будет тяжело отловить торрент. &lt;br&gt;&amp;gt; Но то что он хочет сделать (а именно видеть куда и &lt;br&gt;&amp;gt; кто ходит)- я бы сделал через NetFlow.&lt;br&gt;&lt;br&gt;Согласен отловить торрент тяжело, но по статическим данным почти всегда он установлен и включен у того, у кого на данный момент огромное количество tcp соединений, если идет кач.&lt;br&gt;Хотя это не факт, но практически так всегда и бывает.&lt;br&gt;&lt;br&gt;Задача стоит не видеть куда кто ходит, а посмотреть у кого из пользователей самое большое количество tcp сессий. &lt;br&gt;</description>
</item>

</channel>
</rss>
