リモートホストに入ってくるトラフィックを監視および記録するには何を使用できますか?

リモートホストに入ってくるトラフィックを監視および記録するには何を使用できますか?

私はWebサーバー(VPSでDebian Squeeze)を運営していますが、ホスティング会社が提供するグラフを見ると、常にサーバーに入ってくるトラフィックが出るトラフィックの2倍程度になることがわかりました。私はこれについて少し混乱してアップロード/ダウンロードデータを確認するだけでなく、関連するリモートホストにデータを分割してデータがあるかどうかを確認する一種のロギングユーティリティを自分のコンピュータで実行したいと思います。大規模な着信トラフィックの一部が特定の送信元で発生します。

ほとんどの発信トラフィックはApacheを通過しますが、着信トラフィックはほとんどApacheを介したり、他のスクリプトやクローン操作によって支配されたりする可能性があるため、Apacheのトラフィックではなくインターフェイスレベルでトラフィックを監視するツールを好みます。

理想的には、数日間実行してから戻ってきて、着信および発信トラフィックの「リモートホストごとのバイト」出力を取得できるツールが必要です。

標準のLinuxツールといくつかの構成(もしそうなら、どうすれば?)を使うか、プロのプログラム(もしそうなら、どのプログラムを使うのですか?)を使うことができますか?

ベストアンサー1

エントップそれはおそらくこれを行うのに最適な解決策でしょう。長距離移動に適しており、必要なものを正確にキャプチャするように設計されています。
最も一般的に使用されるリモート宛先、送受信トラフィック、使用中のプロトコル、ポートなどを示します。ルーターで実行すると、ソースホストに対して同じことができるため、ローカルクライアントの統計も同じように表示できます。
次に、Web GUIを使用してこの情報を閲覧して表示します。

エントップ

おすすめ記事