Traffic-Log mit iptables
Posted: 2003-06-03 13:43
Hallo,
ich hab folgendes Problem. Bei meiem Server (ist nicht von 1&1,nur zur Info...) sehe ich in den Traffic-Logs vom Provider einen permanenten In-Traffic von ca. 3 kb/s. Ist zwar auf den ersten Blick nicht viel, summiert sich aber.
Ich hab versucht mit iptables rauszufinden, wo der Traffic herkommt.
1. Versuch:
iptables -A INPUT -j LOG
2. Versuch
iptables -t mangle -A PREROUTING -j LOG
Jedesmal kommen im Syslog nur die Logs von dem "sinnvollen" Traffic, d.h. von meiner SSH-Sitzung. Das ist aber wesentlich weniger als das was vom Provider geloggt wird.
Auch wenn ich mir mit iptables den gesamten Traffic ausgeben lasse wird bei INPUT wesentlich weniger angezeigt.
Weiß jemand ob
1.) ich was falsch gemacht hab?
2.) es Traffic gibt, den iptables nicht registrieren kann?
3.) der Provider falsch misst?
Grüße,
Martin
Ach ja, ich hab eben noch mal ifconfig aufgerufen. Also bei ifconfig wird (annähernd) der gleiche Traffic wie vom Provider angezeigt. Von daher scheint ein falsches messen beim Provider unwahrscheinlich zu sein.
ich hab folgendes Problem. Bei meiem Server (ist nicht von 1&1,nur zur Info...) sehe ich in den Traffic-Logs vom Provider einen permanenten In-Traffic von ca. 3 kb/s. Ist zwar auf den ersten Blick nicht viel, summiert sich aber.
Ich hab versucht mit iptables rauszufinden, wo der Traffic herkommt.
1. Versuch:
iptables -A INPUT -j LOG
2. Versuch
iptables -t mangle -A PREROUTING -j LOG
Jedesmal kommen im Syslog nur die Logs von dem "sinnvollen" Traffic, d.h. von meiner SSH-Sitzung. Das ist aber wesentlich weniger als das was vom Provider geloggt wird.
Auch wenn ich mir mit iptables den gesamten Traffic ausgeben lasse wird bei INPUT wesentlich weniger angezeigt.
Weiß jemand ob
1.) ich was falsch gemacht hab?
2.) es Traffic gibt, den iptables nicht registrieren kann?
3.) der Provider falsch misst?
Grüße,
Martin
Ach ja, ich hab eben noch mal ifconfig aufgerufen. Also bei ifconfig wird (annähernd) der gleiche Traffic wie vom Provider angezeigt. Von daher scheint ein falsches messen beim Provider unwahrscheinlich zu sein.