[Tech] Analisi traffico web

Massimiliano Masi masi@firenze.linux.it
Lun 19 Ott 2009 16:34:58 CEST


-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1

Ciao,

Dipende da che tipo di traffico vuoi monitorare e da
che report vuoi ottenere. La soluzione ha senso,
sono un amante del syslog (occhio che da maggio in poi
il protocollo e' cambiato, rfc5424).

Siccome piu' o meno i messaggi syslog sono tutti uguali,
un report li puoi fare facilmente anche a mano.

Il giorno 19/ott/09, alle ore 15:25, Massimiliano Cosimelli ha scritto:

> -----BEGIN PGP SIGNED MESSAGE-----
> Hash: SHA1
>
> Ciao a tutti,
>
> nell'associazione dove lavoro è sorta l'esigenza di monitorare
> (unicamente monitorare) un po' il traffico che viene effettuato,
> prevalentemente verso internet.
> Attualmente la LAN è protetta da due firewall Juniper SSG 5 in alta
> affidabilità.
>
> L'idea che mi era venuta era di sfruttare uno dei due serverini linux,
> che attualmente fungono da FAX server, ed utilizzarlo come server
> Syslog, su cui convogliare tutte le informazioni che i firewall sono  
> in
> grado di generare.
>
> Domande:
> 1. Ha senso come soluzione?
> 2. Esistono dei software che leggendo ciò il Syslog producono dei
> report? (io avevo trovato ASDIC http://www.ping.se/ASDIC/Overview )  
> però
> l'unico pacchetto disponibile è per macchine equipaggiate con  
> processori
> 64 bit.
>
>
> Saluti,
> Massimiliano
> -----BEGIN PGP SIGNATURE-----
> Version: GnuPG v1.4.10 (MingW32)
> Comment: Using GnuPG with Mozilla - http://enigmail.mozdev.org/
>
> iEYEARECAAYFAkrcaLMACgkQJbNakJ+RHhH7ggCggWqEOHJXxLNGqRoauLgpAxV5
> 4lcAn2iHJgHgnlNU4qBmKp+JZ8gZK4tg
> =Z1pF
> -----END PGP SIGNATURE-----
> _______________________________________________
> FLUG - Discussioni tecniche - tech@firenze.linux.it
> URL: https://lists.firenze.linux.it/mailman/listinfo/tech
> Archivio: http://lists.firenze.linux.it/pipermail/tech
> Ricerca nell'archivio: http://www.firenze.linux.it/search
>

-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.4.9 (Darwin)

iEYEARECAAYFAkrceRIACgkQUeSir1YhVbb6NACgitjAcnLk6T4a79dlEHJ9xZen
/mgAoMGC1fk8PdDMyuvORV6aijVqEYHV
=uhDe
-----END PGP SIGNATURE-----



Maggiori informazioni sulla lista flug-tech