Limitar / Rastrear o tráfego de saída

1

No meu servidor, há usuários não confiáveis. Existe o risco de que um dos usuários possa executar solicitações http / https excessivas para outro servidor remoto e eu possa ter problemas se isso acontecer.

Eu ouvi que o tcpdump é a ferramenta mais poderosa para análise / rastreamento de rede, mas não estou ciente de nenhuma maneira de rastrear quais usuários estão enviando solicitações http / https e quais são suas taxas de envio. / p>

Se algo acontecer, preciso identificar o culpado.

Na sua opinião, quais são as melhores ferramentas / ferramentas de software para esse fim?

    
por aye 03.10.2017 / 07:51

1 resposta

0

O tcpdump foi criado para depurar problemas de rede, não para monitoramento de tráfego persistente.

A melhor ferramenta para analisar e controlar o tráfego do usuário é o servidor proxy, como o Squid :

Squid is a fully-featured HTTP/1.0 proxy which is almost (but not quite - we're getting there!) a fully-featured HTTP/1.1 proxy. Squid offers a rich access control, authorization and logging environment to develop web proxy and content serving applications. Squid offers a rich set of traffic optimization options, most of which are enabled by default for simpler installation and high performance.

Você pode usar o Squid com LightSquid - este é um analisador de log de luz para o Squid.

    
por 03.10.2017 / 08:12

Tags