Logning af http trafik i netværk på skole
En skole vil gerne have logget al http trafik i en uge for at lave noget statistik. Indholdet af siderne skal ikke logges, kun url'erne. Der skal ikke logges hvem der ser hvad, det er irrelevant.
Nogen forslag til hvordan det kan gøres? Gætter på noget med en proxy.
Edit: Eller noget med custom DNS server?
Nogen forslag til hvordan det kan gøres? Gætter på noget med en proxy.
Edit: Eller noget med custom DNS server?
Kommentarer7
To forslag til inspiration.
Wireshark giver normalt ret meget output, men det kan vel filtreres enten før eller efter logningen.
IP-tables kan også logge, så det er måske også en mulighed.
Begge dele eventuelt (måske endda sandsynligvis) via en proxy, som du selv nævnte.
"til inspiration" betyder blot, at jeg har hverken undersøgt det nærmere eller afprøvet det, så - blot ideer til at arbejde videre med.
Hvis skolen har en gammel
Ved ikke hvor teknisk du har
Selvfølgelig, det kan være en løsning der passer perfekt men kan også være at skyde fluer med kanoner.
Hvorledes gøres det med
Jeg har en linux gateway hvor al trafikken kommer igennem, med iptables som firewall. Jeg har tidligere søgt og forsøgt, men det lykkedes aldrig.
Hvorledes gøres det med
Min håndbog i netværk og IPtables er desværre ikke lige ved hånden, og det er længe siden, jeg har rodet med det, så kan jeg ikke give dig en nøjagtig opskrift.
Du kan dog finde lidt om emnet på http://gr8idea.info/os/tutorials/security/iptables5.html
Jeg kan heller ikke give en
Du har formentligt søgt på nettet?
https://www.google.dk/search?q=router+logs+websites+visited&oq=router+l…
Man kan, som du er selv er inde på, opsætte en maskine mellem routeren og top switchen, men det er et stort arbejde. Nøgle ordet er: "intelligent network traffic analysis" hvor admin muligvis kan logge trafikken fra en arbejdsstation eller fra en virksomhed med speciale.
https://www.google.dk/search?q=intelligent+network+traffic+analysis&oq=…
Du bør nok undersøge om det tillades fra skolens kommunale administration at ændre deres DNS, og andet de forlanger kontrollen over.
Tak for de forskellige svar,