cherche un outil pour analyser le traffic SMTP et WWW - réseaux et sécurité - Linux et OS Alternatifs
Marsh Posté le 17-06-2003 à 09:48:59
- Pour Postfix:
pflogsumm (http://jimsun.linxnet.com/postfix_contrib.html)
Prend le fichier de logs (défini dans /etc/syslog.conf pour la facilité "Mail" -Postfix loggue avec cette facilité par défaut-) et sort diverses infos (nb mails reçus/envoyés/rejetés/..., trafic total, trafic par domaine ...) sur une période.
(une recherche sur freshmeat avec "postfix log" donne quelques autres résultats)
- Pour Apache:
Pour avoir les stats "en temps réel", il peut être intéressant d'activer <server-status> (et ExtendedStatus On) et de récupérer ces infos avec un script (perso, j'utilise un petit script Perl et RRDTool)
- Sinon, pour traiter les logs de ces 2 programmes de manières plus générale, il y a "Yaala" (http://verplant.org/yaala/features.html)
Marsh Posté le 17-06-2003 à 16:49:52
merci pour ses liens,
J'ai essayé pflogsumm pour l'instant et ca me convient assez bien, je me personnaliserait peut etre le script pour mes besoins particuliers...
Le script utilise le fichier /var/maillog que je lui passe en parametre au moment de le lancé. Cependant le fichier maillog est purgé de maniere automatique et crée ainsi des fichiers maillog.1 .2 .3 ...
J'aimerais pourvoir avoir un fichier maillog par semaine, voir par mois suivant la taille, afin d'avoir des statistiques par periode bien definit. Ou puis-je bidouiller cela ??
Il faudrait que j'augmente sa taille(je suppose que la limite actuelle se situe la) et ensuite je rajoute une ligne au cron qui analyse le log avec pflogsumm et purge ensuite maillog.
Donc ou je peux changer cette tailler ?? ou la periodicité du maillog ?
Olivier
Marsh Posté le 17-06-2003 à 09:15:20
salut,
Je cherche un programme a rajouter a mon, postfix/RedHat7.3 pour analyser et donc sortir des logs et des statistiques sur le traffic SMTP.
J'aimerais faire la meme chose pour le WWW, mais la je crois qu'il me faudra un proxy.
Donc ma question porte essentiellement sur SMTP.
Olivier