<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Как pmacct аггрегирует трафик?</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/90304.html</link>
    <description>По совету некого специалиста из темы, которую сейчас не найду, поставил pmacct(nfacctd)+bwstat чтобы мониторить трафик через netflow.&lt;br&gt;&lt;br&gt;Конфиг содержит такие строки:&lt;br&gt;&lt;br&gt;aggregate&#091;in&#093;: dst_host&lt;br&gt;aggregate&#091;out&#093;: src_host&lt;br&gt;aggregate_filter&#091;in&#093;: dst net 192.168.88.0/16&lt;br&gt;aggregate_filter&#091;out&#093;: src net 192.168.88.0/16&lt;br&gt;plugins: mysql&#091;in&#093;, mysql&#091;out&#093;&lt;br&gt;&lt;br&gt;&lt;br&gt;Казалось бы, все правильно.&lt;br&gt;&lt;br&gt;Тем не менее, в базе есть такие строки:&lt;br&gt;&lt;br&gt;&amp;#124; 0:0:0:0:0:0 &amp;#124; 0:0:0:0:0:0 &amp;#124; 0.0.0.0         &amp;#124; 109.107.91.158  &amp;#124;&lt;br&gt; 0 &amp;#124;        0 &amp;#124; ip       &amp;#124;       1 &amp;#124;     309 &amp;#124; 2010-11-10 16:50:00 &amp;#124;&lt;br&gt;2010-11-10 16:59:02 &amp;#124;&lt;br&gt;&amp;#124; 0:0:0:0:0:0 &amp;#124; 0:0:0:0:0:0 &amp;#124; 0.0.0.0         &amp;#124; 71.228.40.130   &amp;#124;&lt;br&gt; 0 &amp;#124;        0 &amp;#124; ip       &amp;#124;       1 &amp;#124;     305 &amp;#124; 2010-11-10 16:50:00 &amp;#124;&lt;br&gt;2010-11-10 16:59:02 &amp;#124;&lt;br&gt;&amp;#124; 0:0:0:0:0:0 &amp;#124; 0:0:0:0:0:0 &amp;#124; 0.0.0.0         &amp;#124; 94.24.134.127   &amp;#124;&lt;br&gt; 0 &amp;#124;        0 &amp;#124; ip       &amp;#124;       1 &amp;#124;     305 &amp;</description>

<item>
    <title>Как pmacct аггрегирует трафик? (artemrts)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/90304.html#2</link>
    <pubDate>Mon, 15 Nov 2010 17:57:14 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;  0 &amp;#124;        0 &amp;#124;&lt;br&gt;&amp;gt; ip       &amp;#124;   &lt;br&gt;&amp;gt;    1 &amp;#124;     305 &amp;#124;&lt;br&gt;&amp;gt; 2010-11-10 16:50:00 &amp;#124;&lt;br&gt;&amp;gt; 2010-11-10 16:59:02 &amp;#124;&lt;br&gt;&amp;gt; И база растет на 11 мегабайт в день, что чудовищно много.&lt;br&gt;&amp;gt; Вопрос 1) Откуда в базе строки, ни начало, ни конец которых не&lt;br&gt;&amp;gt; выглядят как 192.168.88.x ?&lt;br&gt;&amp;gt; Вопрос 2) Откуда берется такая куча непонятных пакетов размером 305 байт и&lt;br&gt;&amp;gt; адресом 0.0.0.0? Роутер - Mikrotik routerboard.&lt;br&gt;&lt;br&gt;  Походу такую связку рекламирую я :-). Отлично себя зарекомендовала.&lt;br&gt;&lt;br&gt; Если не помогло, что посоветовал  предыдущий товарищ, тогда попробуйте исключить из агрегации 0.0.0.0&lt;br&gt;&lt;br&gt;Что то типа этого:&lt;br&gt;&lt;br&gt;aggregate_filter&#091;out&#093;: src net 192.168.88.0/16 and not src host 0.0.0.0&lt;br&gt;&lt;br&gt;Кстати, если у вас подсчет на роутере, то не забудьте исключить внутренний интерфейс роутера в случае, если он обслуживает какие-то сервисы для лок.сети (днс, внутр. вэб и т.д.)&lt;br&gt;</description>
</item>

<item>
    <title>Как pmacct аггрегирует трафик? (roma)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/90304.html#1</link>
    <pubDate>Mon, 15 Nov 2010 16:15:04 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;  0 &amp;#124;        0 &amp;#124;&lt;br&gt;&amp;gt; ip       &amp;#124;   &lt;br&gt;&amp;gt;    1 &amp;#124;     305 &amp;#124;&lt;br&gt;&amp;gt; 2010-11-10 16:50:00 &amp;#124;&lt;br&gt;&amp;gt; 2010-11-10 16:59:02 &amp;#124;&lt;br&gt;&amp;gt; И база растет на 11 мегабайт в день, что чудовищно много.&lt;br&gt;&amp;gt; Вопрос 1) Откуда в базе строки, ни начало, ни конец которых не&lt;br&gt;&amp;gt; выглядят как 192.168.88.x ?&lt;br&gt;&amp;gt; Вопрос 2) Откуда берется такая куча непонятных пакетов размером 305 байт и&lt;br&gt;&amp;gt; адресом 0.0.0.0? Роутер - Mikrotik routerboard.&lt;br&gt;&lt;br&gt;2. Cisco-like рассылка discovery-пакетов. Выключить - ip neighbors discovery&lt;br&gt;</description>
</item>

</channel>
</rss>
