免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 2026 | 回复: 2
打印 上一主题 下一主题

[Linux资讯] linux 做nat 统计出流量最大的目标IP [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2014-01-22 11:56 |只看该作者 |倒序浏览
麻烦大侠们指点下!
需求:
利用linux下的工具 例如:iftop iptraf 统计出流量最大的目标IP(前三即可),然后收集到一个log文件中就OK。

本人尝试了用iftop 但是iftop又不带有日志功能 ,又尝试了iptraf 虽然它能输入日志,可是它输出的日志是(如下)这种的我该怎么把流量最大的IP提出出来 求大神帮忙!

iptraf 日志

Wed Jan 22 10:27:48 2014; TCP; eth1; 46 bytes; from 10.10.10.10:1130 to 61.135.185.140:80; FIN acknowleged
Wed Jan 22 10:27:49 2014; UDP; eth1; 229 bytes; from 10.10.10.10:138 to 10.10.10.255:138
Wed Jan 22 10:27:52 2014; TCP; eth1; 46 bytes; from 10.10.10.10:1131 to 61.135.185.140:80; Connection reset; 6 packets, 1214 bytes, avg flow rate 0.64 kbits/s; opposite direction 5 packets, 488 bytes; avg flow rate 0.64 kbits/s
Wed Jan 22 10:27:52 2014; TCP; eth1; 46 bytes; from 10.10.10.10:1130 to 61.135.185.140:80; Connection reset; 8 packets, 2113 bytes, avg flow rate 1.14 kbits/s; opposite direction 8 packets, 888 bytes; avg flow rate 1.14 kbits/s
Wed Jan 22 10:28:36 2014; UDP; eth1; 244 bytes; from 10.10.10.10:138 to 10.10.10.255:138
Wed Jan 22 10:29:47 2014; TCP; eth1; 424 bytes; from 61.167.56.46:80 to 10.10.10.10:1132; FIN sent; 38761 packets, 56574584 bytes, avg flow rate 3508.50 kbits/s
Wed Jan 22 10:29:47 2014; TCP; eth1; 46 bytes; from 10.10.10.10:1132 to 61.167.56.46:80; FIN acknowleged
Wed Jan 22 10:29:47 2014; TCP; eth1; 46 bytes; from 10.10.10.10:1132 to 61.167.56.46:80; FIN sent; 19559 packets, 909069 bytes, avg flow rate 56.37 kbits/s
Wed Jan 22 10:29:47 2014; TCP; eth1; 40 bytes; from 61.167.56.46:80 to 10.10.10.10:1132; FIN acknowleged
Wed Jan 22 10:30:17 2014; UDP; eth1; 71 bytes; from 10.10.10.10:1025 to 202.97.224.68:53
Wed Jan 22 10:30:17 2014; UDP; eth1; 350 bytes; from 202.97.224.68:53 to 10.10.10.10:1025
Wed Jan 22 10:30:17 2014; TCP; eth1; 48 bytes; from 10.10.10.10:1133 to 23.207.114.70:443; first packet (SYN)
Wed Jan 22 10:30:17 2014; TCP; eth1; 48 bytes; from 23.207.114.70:443 to 10.10.10.10:1133; first packet (SYN)
Wed Jan 22 10:30:18 2014; TCP; eth1; 46 bytes; from 10.10.10.10:1133 to a23-207-114-70.deploy.static.akamaitechnolog:443; Connection reset; 9 packets, 973 bytes, avg flow rate 7.00 kbits/s; opposite direction 8 packets, 4205 bytes; avg flow rate 7.00 kbits/s
Wed Jan 22 10:31:41 2014; ******** IP traffic monitor stopped ********

论坛徽章:
33
荣誉会员
日期:2011-11-23 16:44:17天秤座
日期:2014-08-26 16:18:20天秤座
日期:2014-08-29 10:12:18丑牛
日期:2014-08-29 16:06:45丑牛
日期:2014-09-03 10:28:58射手座
日期:2014-09-03 16:01:17寅虎
日期:2014-09-11 14:24:21天蝎座
日期:2014-09-17 08:33:55IT运维版块每日发帖之星
日期:2016-04-17 06:23:27操作系统版块每日发帖之星
日期:2016-04-18 06:20:00IT运维版块每日发帖之星
日期:2016-04-24 06:20:0015-16赛季CBA联赛之天津
日期:2016-05-06 12:46:59
2 [报告]
发表于 2014-01-22 14:24 |只看该作者
试试 netflow 吧.

好象叫 ntop, 连web接口都有了 . 你直接看就行了.

论坛徽章:
33
ChinaUnix元老
日期:2015-02-02 08:55:39CU十四周年纪念徽章
日期:2019-08-20 08:30:3720周年集字徽章-周	
日期:2020-10-28 14:13:3020周年集字徽章-20	
日期:2020-10-28 14:04:3019周年集字徽章-CU
日期:2019-09-08 23:26:2519周年集字徽章-19
日期:2019-08-27 13:31:262016科比退役纪念章
日期:2022-04-24 14:33:24
3 [报告]
发表于 2014-01-22 15:52 |只看该作者
  1. awk -F '[: ]+' '/from/{a[$13]+=$10}END{for(i in a)print i,a[i]}' iptraf.log | sort -k2,2nr | head -n 3
复制代码
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP