Viktor Vislobokov wrote: > > > > >> Есть подозрение, что при довольно сильной нагрузке > > > >> ядро просто не успевает протоколировать. Я прав? > > > >> > > > > > > > > Прав. Там кольцевой буфер. Лог сообщения вполне могут теряться. Это by > > > > design, так сказать. > > > > > > Я не смотрел исходники, но исходя из общих соображений увеличение > размера > > > буфера раз в 20 может вылечить ситуацию... > > > > > > > Не вылечит, а отсрочит появление. Кажется мне, что traffic accounting > через > > анализ логов - затея странная. > > Хорошо, тогда посоветуйте. > Есть потребность иметь детальный протокол вида: > > SRC_IP SRC_PORT DEST_IP DEST_PORT SIZE > > Как это можно организовать на Linux-машине, если не анализировать логи? > > Виктор > > --
Я уже месяца два пользую nacctd (net-acct) Работает вполне прилично. Правда разхождения на 1.5-2 % с провайдером остаются Я думаю это связвно с механизмом сброса ежечасной статистики, когда необходимо приостанавливать nacctd сигналом TSTз, сбрасывать статистику и продолжать работу nacctd сигналом CONT -- С Уважением ICQ: 64629878 Алексей Костарев

