Conntrack et accounting

Magazine
Marque
GNU/Linux Magazine
Numéro
136
Mois de parution
mars 2011


Résumé
Le module nf_conntrack permet au noyau de conserver les informations relatives aux connexions : leurs états, leurs marques, etc. Nous allons nous en servir pour faire des statistiques.

1. nf_conntrack

Le suivi de connexion Netfilter est un sous-système du noyau qui stocke des informations sur l'état d'une connexion dans une structure en mémoire. Elle contient les adresses IP et les ports de source et de destination, le type de protocole, l'état, etc. Le système ne modifie pas les paquets, il se contente de les laisser traverser les piles réseau et en assure le suivi, il n'y a pas de filtrage.

Il existe des modules de suivi spécifique pour des protocoles particuliers comme FTP, IRC, SIP, …, pour lesquels la connexion est analysée, ce qui permet de rattacher/lier des connexions initiées par la première. Pour une connexion FTP, si le module nf_conntrack_ftp est chargé, l'échange data qui suit la connexion de contrôle sera marqué comme related plutôt que new ,…

La suite est réservée aux abonnés. Il vous reste 95% à découvrir.
  • Accédez à tous les contenus de Connect en illimité
  • Découvrez des listes de lecture et des contenus Premium
  • Consultez les nouveaux articles en avant-première
Envie de lire la suite ? Rejoignez Connect
Je m'abonne maintenant


Article rédigé par

Par le(s) même(s) auteur(s)

Git init /etc

Magazine
Marque
GNU/Linux Magazine
Numéro
193
Mois de parution
mai 2016
Spécialité(s)
Résumé
Quels fichiers de configuration ont été modifiés, quels paquets ont été installés ? Nous allons voir comment, avec l'outil etckeeper, nous pouvons obtenir les réponses à ces questions.

Kanet, portail captif

Magazine
Marque
GNU/Linux Magazine
Numéro
138
Mois de parution
mai 2011
Résumé
Kanet est une solution de portail captif authentifiant qui s'appuie sur les bibliothèques netfilter et iptables. Il permet d'utiliser plusieurs authentifications simultanément comme radius, CAS ou Shibboleth.

Les listes de lecture

9 article(s) - ajoutée le 01/07/2020
Vous désirez apprendre le langage Python, mais ne savez pas trop par où commencer ? Cette liste de lecture vous permettra de faire vos premiers pas en découvrant l'écosystème de Python et en écrivant de petits scripts.
11 article(s) - ajoutée le 01/07/2020
La base de tout programme effectuant une tâche un tant soit peu complexe est un algorithme, une méthode permettant de manipuler des données pour obtenir un résultat attendu. Dans cette liste, vous pourrez découvrir quelques spécimens d'algorithmes.
10 article(s) - ajoutée le 01/07/2020
À quoi bon se targuer de posséder des pétaoctets de données si l'on est incapable d'analyser ces dernières ? Cette liste vous aidera à "faire parler" vos données.
Plus de listes de lecture