We hebben een aantal servers draaien, aantal linux, aantal win2k servers. Deze server staan vol met virtualhosts. Nou zou ik dus willen weten wat elke virtual aan dataverkeer genereerd. Verder wil ik ook weten wat een complete server aan data wegpompt.
De servers hangen zowel aan het internet als in een workgroup, afgeschermt van de buiten wereld. Dus er zitten 2 nics in. Verder hangt voor het hele geheel een FreeBsd firewall. Alle data word dus door deze firewall heengesluisd. Na de firewall hangt een cisco 2600 opgedeeld in 2 v-lans. Een voor intern verkeer(tussen de servers voor backup, en eventueel database verkeer) en een vlan voor extern verkeer.
Ik wil dus meten zowel aan de linux servers als aan de w2k.
Er zijn naar mijn weten een aantal oplossingen:
-Packet filtering van alle pakketten door de firewall heen. Logfile outputten en in database zetten of XML
-Alle logfiles van Apache en IIS filteren met RegX en deze dan in de database stoppen
-Sniffen van de porten door een aparte server, het zou dus betekenen dat alle pakketten langs de log server word gestuurd. Deze outputten en in de database stopppen.
Kunnen jullie misschien meekijken naar een oplossing of je mening geven voor bovenstaande oplossingen. Qua programmeer ervaring is er voldoende ervaring met ASP, PHP, Perl, Shell script, VB, VBscript en SQL. Dus dat is het punt niet.
Ik hoor graag enige suggesties of aanmerkingen
De servers hangen zowel aan het internet als in een workgroup, afgeschermt van de buiten wereld. Dus er zitten 2 nics in. Verder hangt voor het hele geheel een FreeBsd firewall. Alle data word dus door deze firewall heengesluisd. Na de firewall hangt een cisco 2600 opgedeeld in 2 v-lans. Een voor intern verkeer(tussen de servers voor backup, en eventueel database verkeer) en een vlan voor extern verkeer.
Ik wil dus meten zowel aan de linux servers als aan de w2k.
Er zijn naar mijn weten een aantal oplossingen:
-Packet filtering van alle pakketten door de firewall heen. Logfile outputten en in database zetten of XML
-Alle logfiles van Apache en IIS filteren met RegX en deze dan in de database stoppen
-Sniffen van de porten door een aparte server, het zou dus betekenen dat alle pakketten langs de log server word gestuurd. Deze outputten en in de database stopppen.
Kunnen jullie misschien meekijken naar een oplossing of je mening geven voor bovenstaande oplossingen. Qua programmeer ervaring is er voldoende ervaring met ASP, PHP, Perl, Shell script, VB, VBscript en SQL. Dus dat is het punt niet.
Ik hoor graag enige suggesties of aanmerkingen