• Opret dig
  • Glemt adgangskode

User account menu

  • Artikler
  • Forside
  • Forum
  • Nyheder
  • Log ind
Hjem
LinuxIN.dk

Snak med

Opret dig!

Af marlar | 14.09.2015 18:23

Logning af http trafik i netværk på skole

Software
En skole vil gerne have logget al http trafik i en uge for at lave noget statistik. Indholdet af siderne skal ikke logges, kun url'erne. Der skal ikke logges hvem der ser hvad, det er irrelevant.

Nogen forslag til hvordan det kan gøres? Gætter på noget med en proxy.

Edit: Eller noget med custom DNS server?
  • Log ind eller opret dig for at tilføje kommentarer

Kommentarer7

# 1

9 år 10 måneder siden

Permalink

Indsendt af mich den 17. september 2015 kl. 02:04

Permalink

To forslag til inspiration.

Måske kan Wireshark gøre det.
Wireshark giver normalt ret meget output, men det kan vel filtreres enten før eller efter logningen.

IP-tables kan også logge, så det er måske også en mulighed.

Begge dele eventuelt (måske endda sandsynligvis) via en proxy, som du selv nævnte.

"til inspiration" betyder blot, at jeg har hverken undersøgt det nærmere eller afprøvet det, så - blot ideer til at arbejde videre med.
  • Log ind eller opret dig for at tilføje kommentarer

# 2

9 år 10 måneder siden

Permalink

Indsendt af hoppendekanin den 17. september 2015 kl. 12:03

Permalink

Hvis skolen har en gammel

Hvis skolen har en gammel computer, hvor der kan sidde 2 netkort i, kunne IPcop eller pfSence bruges. For mange år siden brugte jeg IPcop til at finde ud af netop http-trafikken (som et hobbyforsøg derhjemme). Der kunne man se hvilke ip-adresser, der tilgik givne hjemmesider på url-niveau.
  • Log ind eller opret dig for at tilføje kommentarer

# 3

9 år 10 måneder siden

Permalink

Indsendt af vincent den 17. september 2015 kl. 17:55

Permalink

Ved ikke hvor teknisk du har

Ved ikke hvor teknisk du har lyst til det skal være. Men skulle jeg gøre det ville jeg køre en Squid eller lign proxy op der kan logge HTTP trafikken. Så vil jeg klistre ELK stacken på (elasticsearch, logstash, Kibana) til visualisering og søgning af/i dataen.

Selvfølgelig, det kan være en løsning der passer perfekt men kan også være at skyde fluer med kanoner.
  • Log ind eller opret dig for at tilføje kommentarer

# 4

9 år 10 måneder siden

Permalink

Indsendt af pawsen den 18. september 2015 kl. 13:30

Permalink

Hvorledes gøres det med

Hvorledes gøres det med iptables?
Jeg har en linux gateway hvor al trafikken kommer igennem, med iptables som firewall. Jeg har tidligere søgt og forsøgt, men det lykkedes aldrig.
  • Log ind eller opret dig for at tilføje kommentarer

# 5

9 år 10 måneder siden

Permalink

Indsendt af mich den 19. september 2015 kl. 03:24

Permalink

Hvorledes gøres det med

#4: Hvorledes gøres det med iptables?
Min håndbog i netværk og IPtables er desværre ikke lige ved hånden, og det er længe siden, jeg har rodet med det, så kan jeg ikke give dig en nøjagtig opskrift.

Du kan dog finde lidt om emnet på http://gr8idea.info/os/tutorials/security/iptables5.html
  • Log ind eller opret dig for at tilføje kommentarer

# 6

9 år 9 måneder siden

Permalink

Indsendt af frogmaster den 24. september 2015 kl. 10:27

Permalink

Jeg kan heller ikke give en

Jeg kan heller ikke give en entydig opskrift, kun som jeg formoder du allerede ved, at det bør gøres fra skolens (muligvis Cisco) router, og det handler om hele skolen og ikke kun bestemte arbejdsstationer.

Du har formentligt søgt på nettet?

https://www.google.dk/search?q=router+logs+websites+visited&oq=router+l…

Man kan, som du er selv er inde på, opsætte en maskine mellem routeren og top switchen, men det er et stort arbejde. Nøgle ordet er: "intelligent network traffic analysis" hvor admin muligvis kan logge trafikken fra en arbejdsstation eller fra en virksomhed med speciale.

https://www.google.dk/search?q=intelligent+network+traffic+analysis&oq=…

Du bør nok undersøge om det tillades fra skolens kommunale administration at ændre deres DNS, og andet de forlanger kontrollen over.
  • Log ind eller opret dig for at tilføje kommentarer

# 7

9 år 9 måneder siden

Permalink

Indsendt af marlar den 24. september 2015 kl. 13:33

Permalink

Tak for de forskellige svar,

Tak for de forskellige svar, men jeg tror ikke det bliver til noget alligevel. Skolen har vist droppet ideen.
  • Log ind eller opret dig for at tilføje kommentarer

Svar søges

llumos Unix-operativsystem, 0
Den er go 0
14. februar = I Love Free Software Day 0
Lokal fil-deling - for de dovne. 0
Linux fra begynder til professionel af O'Reilly 0

Seneste aktivitet

Ubuntu touch 1
Ekstern Blu-ray-brænder, der fungerer med PCLinuxOS 6
Hvad med en afstemming Malar 5
Virtuel maskine? 6
PCLinuxOS 40
den er sjov 3
Reserve kernel og btrfs 3
En snak om Linux-kompatibel software 12
"Intet realistisk alternativ" - mig i r*ven 17
Open source events i danmark? 3
Gode anmeldelser Zorin OS 17.3 8
Open Source-eksperimentet 5
Nulstilling af adgangskode 6
Ingen Mint 5
Linux App Store Flathub når 3 milliarder downloads 2
Digitaliseringsministeriet sætter gang i pilotprojekt om digital suverænitet 3
Mest sikker webbrowser 5
Firefox 2
Privatbeskeder 7
Backup/synkronisering? 3

© 2025 Linuxin og de respektive skribenter

Oprettet og drevet af nørder siden 2004 !