Bash, Shell, PHP, Python, Perl, CGI
mrhenker27
Posts: 15 Joined: 2002-11-19 13:17
Post
by mrhenker27 » 2005-10-10 20:31
mOIn mOIn,
ich habe da nen kleineres prob :( ich möchte mittels IPTABLES mein FTP traffic messen, aber irgentwie habe ich was vergessen :(
Code: Select all
iptables -N ftp2_traffic
iptables -I ftp2_traffic -j RETURN
iptables -I INPUT -i eth0 -p udp -d 81.169.159.134 --dport 21 -j ftp2_traffic
iptables -I OUTPUT -o eth0 -p udp -s 81.169.159.134 --sport 21 -j ftp2_traffic
iptables -I INPUT -i eth0 -p tcp -d 81.169.159.134 --dport 21 -j ftp2_traffic
iptables -I OUTPUT -o eth0 -p tcp -s 81.169.159.134 --sport 21 -j ftp2_traffic
iptables -I INPUT -i eth0 -p udp -d 81.169.159.134 --dport 20 -j ftp2_traffic
iptables -I OUTPUT -o eth0 -p udp -s 81.169.159.134 --sport 20 -j ftp2_traffic
iptables -I INPUT -i eth0 -p tcp -d 81.169.159.134 --dport 20 -j ftp2_traffic
iptables -I OUTPUT -o eth0 -p tcp -s 81.169.159.134 --sport 20 -j ftp2_traffic
er misst zwar was, aber leider nicht, wenn ich ein file übertrage und das ist recht doof, weil das bräuchte ich.
könnte mir jemand helfen?
mfg Henker
Joe User
Project Manager
Posts: 11191 Joined: 2003-02-27 01:00
Location: Hamburg
Contact:
Post
by Joe User » 2005-10-10 20:34
Stichwort: passive FTP
mrhenker27
Posts: 15 Joined: 2002-11-19 13:17
Post
by mrhenker27 » 2005-10-10 21:24
hassu ma nen klojnes Beispiel, bitte?
ich seh nur noch wirre Zeichen ^^ aber stimmt, ohne passiv mode zählt er.
wie bekomm ich den den high port raus dabei?
Danke
captaincrunch
Userprojekt
Posts: 7066 Joined: 2002-10-09 14:30
Location: Dorsten
Contact:
Post
by captaincrunch » 2005-10-11 08:15
wie bekomm ich den den high port raus dabei?
Gar nicht.
DebianHowTo
echo "[q]sa[ln0=aln256%Pln256/snlbx]sb729901041524823122snlbxq"|dc
mrhenker27
Posts: 15 Joined: 2002-11-19 13:17
Post
by mrhenker27 » 2005-10-11 09:23
hmmm,
Wenn ich das jetzt richtig verstanden habe, kann ich also so den Traffic dann nicht messen oder wie? das wär sehr uncool -.-
muß ich mir also was anderes einfallen lassen :(
Henker
Roger Wilco
Posts: 5923 Joined: 2004-05-23 12:53
Post
by Roger Wilco » 2005-10-11 11:16
Du kannst das Owner-Match verwenden, um Pakete zu markieren, die dein ftpd (bzw. der Benutzer, unter dem er läuft) generiert.
mrhenker27
Posts: 15 Joined: 2002-11-19 13:17
Post
by mrhenker27 » 2005-10-11 18:17
Roger Wilco wrote: Du kannst das Owner-Match verwenden, um Pakete zu markieren, die dein ftpd (bzw. der Benutzer, unter dem er läuft) generiert.
hmm,
nach langem suchen und googleln habe ich immanoch nicht so recht was gefunden ...
-m owner-mach kann es ja nicht bei jeder zeile sein, denke ich.
Henker