Conntrack et accounting

Magazine
Marque
GNU/Linux Magazine
Numéro
136
Mois de parution
mars 2011


Résumé
Le module nf_conntrack permet au noyau de conserver les informations relatives aux connexions : leurs états, leurs marques, etc. Nous allons nous en servir pour faire des statistiques.

1. nf_conntrack

Le suivi de connexion Netfilter est un sous-système du noyau qui stocke des informations sur l'état d'une connexion dans une structure en mémoire. Elle contient les adresses IP et les ports de source et de destination, le type de protocole, l'état, etc. Le système ne modifie pas les paquets, il se contente de les laisser traverser les piles réseau et en assure le suivi, il n'y a pas de filtrage.

Il existe des modules de suivi spécifique pour des protocoles particuliers comme FTP, IRC, SIP, …, pour lesquels la connexion est analysée, ce qui permet de rattacher/lier des connexions initiées par la première. Pour une connexion FTP, si le module nf_conntrack_ftp est chargé, l'échange data qui suit la connexion de contrôle sera marqué comme related plutôt que new , considérant qu'elle fait partie d'une connexion déjà existante.

Pour utiliser le système de suivi, il faut un kernel >= 2.6.18 et que les fonctions suivantes soient activées :

- connection...

Cet article est réservé aux abonnés. Il vous reste 95% à découvrir.
S'abonner à Connect
  • Accédez à tous les contenus de Connect en illimité
  • Découvrez chaque semaine un nouvel article premium
  • Consultez les nouveaux articles en avant-première
Je m'abonne


Article rédigé par

Par le(s) même(s) auteur(s)

Les derniers articles Premiums

Les derniers articles Premium

Du graphisme dans un terminal ? Oui, avec sixel

Magazine
Marque
Contenu Premium
Spécialité(s)
Résumé

On le voit de plus en plus, les outils en ligne de commandes s'étoffent peu à peu d'éléments graphiques sous la forme d'émojis UTF8. Plus qu'une simple décoration, cette pointe de « graphisme » dans un monde de texte apporte réellement un plus en termes d'expérience utilisateur et véhicule, de façon condensée, des informations utiles. Pour autant, cette façon de sortir du cadre purement textuel d'un terminal n'est en rien une nouveauté. Pour preuve, fin des années 80 DEC introduisait le VT340 supportant des graphismes en couleurs, et cette compatibilité existe toujours...

Game & Watch : utilisons judicieusement la mémoire

Magazine
Marque
Contenu Premium
Spécialité(s)
Résumé

Au terme de l'article précédent [1] concernant la transformation de la console Nintendo Game & Watch en plateforme de développement, nous nous sommes heurtés à un problème : les 128 Ko de flash intégrés au microcontrôleur STM32 sont une ressource précieuse, car en quantité réduite. Mais heureusement pour nous, le STM32H7B0 dispose d'une mémoire vive de taille conséquente (~ 1,2 Mo) et se trouve être connecté à une flash externe QSPI offrant autant d'espace. Pour pouvoir développer des codes plus étoffés, nous devons apprendre à utiliser ces deux ressources.

Abonnez-vous maintenant

et profitez de tous les contenus en illimité

Je découvre les offres

Déjà abonné ? Connectez-vous