Portál AbcLinuxu, 5. března 2026 03:37


Dotaz: domain traffic limit, omezeni prenosu dat pro domeny

15.8.2004 10:12 hadzim | Praha
domain traffic limit, omezeni prenosu dat pro domeny
Přečteno: 340×
Odpovědět | Admin
zdravim, potraboval bych poradit,
prosel jsem celou konferenci/diskuzi a nenasel jsem odpoved. jedna se mi to toto: mam Linux server a na nem nekolik virtualnich domen. potreboval bych merit traffic pro jednotlive domeny, jedna se mi o sledovani celkoveho prenosu - http,ftp,(mail) nejedna se mi o celkovy traffic na serveru, nybrz o traffic pro jednotlive domeny.
jak se to da udelat ?
dekuji za kazdou pomoc
radim
Nástroje: Začni sledovat (2) ?Zašle upozornění na váš email při vložení nového komentáře.

Odpovědi

15.8.2004 10:38 Zdeněk Štěpánek | skóre: 57 | blog: uz_mam_taky_blog | varnsdorf
Rozbalit Rozbalit vše Re: domain traffic limit, omezeni prenosu dat pro domeny
Odpovědět | | Sbalit | Link | Blokovat | Admin
Zdravim

Zapomnel jsi uvest jaky program ty virtualni domen spravuje, nejspis to bude apache a postfix (nebo jiny mailer). Proftpd (a asi i ostatni ftp demoni) zadne virtualy nemaji, tam se proste prihlasujes pod uzivatelskym jmenem shodnym s domenou. Cili to musis resit na urovni jednotlivych aplikaci. S tim uz ti ale neporadim, to zase necham na nekoho jineho. Nebo jina moznost, iptables dokaze rozeznat z jakeho programu traffic tece. Asi to je podle nejakeho stringu. Kdyby se ti do tho podarilo propasovat i username (potazmo domenu) tak to muzes pocitat pomoci iptables.

Netvrdim ze jsem snedl vsechnu moudrost, jenom premejslim nahlas. Mas aspon nejaky napad ktery muzes rozvijet.

Zdenek
www.pirati.cz - s piráty do parlamentu i jinam www.gavanet.org - czfree varnsdorf
15.8.2004 10:54 hadzim | Praha
Rozbalit Rozbalit vše Re: domain traffic limit, omezeni prenosu dat pro domeny
zdravim ano zapomel apache + postfix ( + courier, ...) proftpd - taky umoznuje vytvareni virtualnich "poductu" ale staci dany uzivatel. obecne ftpd umoznuji virtualizaci obdobne jako apache. ano iptables to dokaze, zajimalo me jestli neni neco hotovyho co to umoznuje vyparsovat abych to nepsal znovu, take vnstat je zajimavy, cte data za /proc/..neco.. a sleduje celkovy traffic.

diky za napad. mrknu na to

radoim
16.8.2004 12:38 hadzim | Praha
Rozbalit Rozbalit vše Re: domain traffic limit, omezeni prenosu dat pro domeny
bohuzel jsem neprisel na nic jak s vyuzitim iptables pocitat a parsovat traffic data pro jednotlive domeny. kdybys na neco prisel dej mi vedet.

diky

radim
15.8.2004 22:52 Zdeněk Štěpánek | skóre: 57 | blog: uz_mam_taky_blog | varnsdorf
Rozbalit Rozbalit vše Re: domain traffic limit, omezeni prenosu dat pro domeny
Odpovědět | | Sbalit | Link | Blokovat | Admin
Zdravim

Porad mi jakym zpusobem proftpd umi virtualni domeny? Ja spravuju jeden velkej cizi a jeden malej svuj webhostingovej server a na obou je to udelany tak ze apache a postfix maj normalne virtualni domeny, ale proftpd ma proste hromadu useru jejichz jmena jsou totozna s domenou bez TLD. Nevidim jednak ani duvod proc to delat jinak a ani me nenapada jakym zpusobem by se to resilo. Jestli myslis tahani falesnejch uzivatelu z DB nebo konfiguraku tak to nejsou virtualni domeny, to je na tom vetsim serveru, na mym pouzivam existujici uzivatele.

Zdenek
www.pirati.cz - s piráty do parlamentu i jinam www.gavanet.org - czfree varnsdorf
16.8.2004 12:37 hadzim | Praha
Rozbalit Rozbalit vše Re: domain traffic limit, omezeni prenosu dat pro domeny
Zdravim,

mozna jsem se vyjadril torsku nepresne, nebot nejde o virtualni domeny v pravem slova smyslu, nebot fyzicky uzivatel musi existovat ( alespon myslim ).

jde jen o to ze se po pripoejni ocita uzivatel v jinem document rootu nez kam ukazuje "home" z passwd.

viz http://www.proftpd.org/docs/configs/virtual_authuserfile.conf

to je vse

hele a nemohl bys mi poradit jak checkovat kvotu + omezeni pristupu po prekroceni pro jednotlive domeny (httpd, ftp, mail, mysql, ...) na serveru ?

diky za kazdou pomoc

radim
16.8.2004 13:54 Zdeněk Štěpánek | skóre: 57 | blog: uz_mam_taky_blog | varnsdorf
Rozbalit Rozbalit vše Re: domain traffic limit, omezeni prenosu dat pro domeny
Odpovědět | | Sbalit | Link | Blokovat | Admin
Zdravim

Virtualni useri v extra souborui nebo v DB maji ale i tam zapsane UID a podle toho probiha autentifikace do jednotlivych slozek v /home. Takze virtualni domeny se enkonaji, uz z toho duvodu ze pri pristupu k FTP zadnou domenu nepouzivas.

Co se tyce quoty tak tu jsem videl jenom z rychliku. Mrkni na nejaky tutorialy, co jsem to nedavnu zkoumal (pak jsem od toho upustil) tak tam jsou docela pekny examply. pri prekroceni limitu se generuje nejaka akce. jak uz to u linuxu byva, muzes si spustit vlastni skript ve kterem treba provedes zasah do konfiguraku apache a web presmerujes na stranku s upozornenim.

Ja uz ti asi moc nepomuzu. Tohle jsme nikdy neresil. ani jedno ani druhy.

Zdenek
www.pirati.cz - s piráty do parlamentu i jinam www.gavanet.org - czfree varnsdorf
16.8.2004 14:24 Jiří Veselský | skóre: 30 | blog: Jirkovo | Ostrava
Rozbalit Rozbalit vše Re: domain traffic limit, omezeni prenosu dat pro domeny
Odpovědět | | Sbalit | Link | Blokovat | Admin
Napadá mě poněkud "offline" řešení - využít logy příslušných démonů. V apachovi lze nastavit, aby logoval celé požadované URL (i s názvem virtuálu) + zaznamenává velikost poslané odpovědi. Předpokládám, že podobně se bude chovat i postfix (sendmail loguje from-to + velikost mailu) i proftpd. No a pak prostě jednou za čas (co 5 minut, co den?) proparsovat ty logy a nasčítat objemy přes jednotlivé domény. Nebude to přesné na bajt, ale úkol by to snad splnit mohlo...
16.8.2004 15:22 Ivan Gut
Rozbalit Rozbalit vše Re: domain traffic limit, omezeni prenosu dat pro domeny
Odpovědět | | Sbalit | Link | Blokovat | Admin
Mno ....

Skus se podivat na www.ntop.org, nebo skus pouzit MRTG A pokud chces neco jednoducheho tak pouzij VNSTAT.

Ahoj Ivan ...
17.8.2004 10:41 hadzim | Praha
Rozbalit Rozbalit vše Re: domain traffic limit, omezeni prenosu dat pro domeny
Zdravim,

VNTOP jsem zkousel, neumi rozlisit domeny. stejne tak ntop a MRTG to taky tusim neumi.

nevis o necem jinym ? diky radim
17.8.2004 10:42 hadzim | Praha
Rozbalit Rozbalit vše Re: domain traffic limit, omezeni prenosu dat pro domeny
ne VNTOP ale VNSTAT :) ./r

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.