On Sun, 12 Feb 2006, Aleksey Korolkov wrote: AK> > AC> net-acct замечен в глюках (и, кстати, вряд ли будет сильно менее AK> > AC> требователен к процессору, чем iptraf, ибо все тот же самый libpcap). AK> > AC> Наименее требовательным будет, скорее всего, ulog-acctd (при правильно AK> > AC> выставленной гранулярности у соответствующего правила iptables) с AK> > AC> последующей загрузкой логов в MySQL отдельным скриптом. Можно в AK> > AC> принципе ставить ulogd-mysql, но моя подозревать, что оно тяжелее. AK> > AK> > Если кому интересно, меня навели на вот это: AK> > AK> > http://www.ntop.org/PF_RING.html AK> > AK> > Уиверждается, что с ним обычный P4 тянет почти полный гигабит и не AK> > надрывается. AK> AK> JFYI: AK> Результатов лучше 750Mb/sec (65kpps) получить не удавалось(при размере AK> пакета 1400), с маленькими пакетами(<=100) стабильно удавалось подсчитать AK> только поток в 320Mb/sec (400kpps) AK> AK> Железо: P4-3.0 + e1000 (работала только на прием, данные на коллектор AK> уходили через другой интерфейс)
Кстати, в продолжение темы. Вот сейчас таргет ULOG объявлен obsolete. А чего они предлагают использовать взамен? Допустим, применительно к работающей сейчас связке ULOG в iptables плюс ulog-acctd для сбора статистики в юзерспейсе.