统计为iptable最佳实践?

寻找IPtable最佳实践的统计数据 – 似乎像www.cloudflare.com这样的服务器将parsingiptables并寻找iptableconfiguration中的差距和趋势 – 但不要认为他们会发布他们的发现。 仅供参考:我刚刚听说过云雾,没有用过它,与它们没有任何关系。 如果您知道其他服务,如cloudflare,请张贴链接。

好 – 脚本它..使用iptables -nvxL作为input,并将其泵送到rrd数据库。 或让别人为你做 – munin , 仙人掌或zabbix可以做的插件:

  • 穆宁
  • 仙人掌
  • zabbix – 它也可以。 只是谷歌

有一件事要记住 – 现在的32位计数器往往是不够的。 如果你计算字节数,他们可能会在监视间隔内翻转[例如5分钟]。 所以请记住以64位整数存储和读取数据。

Cloudflare -btw有一个优秀的Apache模块,可以让你自己的统计信息继续parsing。