<html>
<head>
<meta content="text/html; charset=KOI8-R" http-equiv="Content-Type">
</head>
<body text="#000000" bgcolor="#FFFFFF">
<div class="moz-cite-prefix">15.06.2013 18:44, Anatoly Shipitsin
пишет:<br>
</div>
<blockquote
cite="mid:CADYKPPLGggw94Dh=dZ70AxbHSguvM5x-XjCfVasrZnoBrQ1GPA@mail.gmail.com"
type="cite">
<div dir="ltr">Отправляйте логи по udp на внешнюю машину. Дальше
как вы их обработаете сугубо ваши проблемы. Модули есть в
наличии.</div>
<div class="gmail_extra"><br>
<br>
<div class="gmail_quote">2013/6/15 Валентин Росавицкий <span
dir="ltr"><<a moz-do-not-send="true"
href="mailto:valintinr@tangramltd.com" target="_blank">valintinr@tangramltd.com</a>></span><br>
<blockquote class="gmail_quote" style="margin:0 0 0
.8ex;border-left:1px #ccc solid;padding-left:1ex">15.06.2013
17:24, Валентин Бартенев пишет:
<div>
<div class="h5"><br>
<blockquote class="gmail_quote" style="margin:0 0 0
.8ex;border-left:1px #ccc solid;padding-left:1ex">
On Saturday 15 June 2013 13:51:05 Валентин Росавицкий
wrote:<br>
<blockquote class="gmail_quote" style="margin:0 0 0
.8ex;border-left:1px #ccc solid;padding-left:1ex">
Здравствуйте.<br>
Имеется такой себе кластер который фильтрует
'плохой' трафик.<br>
Фронтэндом стоит nginx который после всех проверок
(кука и<br>
iptables-правила) проксирует 'чистый' трафик на
бэкенды. Стоит задача<br>
как бы его правильно/просто собирать статистику по
каждому проксируемому<br>
домену, например active connections с stub_status.
Он у нас работает в<br>
отдельном server {}; проксируемые домены - каждый в
своем server {};.<br>
Если я правильно понял то stub_status собирает для
всего http {}; а<br>
нужно для server-ов собирать. Что можете подсказать?<br>
<br>
P.S Не обязательно через stub_status собирать,
можно и другие варианты.<br>
У нас просто сейчас так, потом в rrd базу запихиваем
и получается почти<br>
удобно.<br>
</blockquote>
<a moz-do-not-send="true"
href="http://nginx.org/ru/docs/http/ngx_http_log_module.html"
target="_blank">http://nginx.org/ru/docs/http/ngx_http_log_module.html</a><br>
<br>
--<br>
Валентин Бартенев<br>
<a moz-do-not-send="true"
href="http://nginx.org/en/donation.html"
target="_blank">http://nginx.org/en/donation.html</a><br>
_______________________________________________<br>
nginx-ru mailing list<br>
<a moz-do-not-send="true"
href="mailto:nginx-ru@nginx.org" target="_blank">nginx-ru@nginx.org</a><br>
<a moz-do-not-send="true"
href="http://mailman.nginx.org/mailman/listinfo/nginx-ru"
target="_blank">http://mailman.nginx.org/mailman/listinfo/nginx-ru</a><br>
</blockquote>
</div>
</div>
Хм, можно и так но не идеально. Когда идет флуд то логи
только ухудшают ситуацию, обычно все выключаем.
<div class="im HOEnZb"><br>
<br>
-- <br>
С уважением,<br>
Валентин Росавицкий<br>
<br>
</div>
<div class="HOEnZb">
<div class="h5">
_______________________________________________<br>
nginx-ru mailing list<br>
<a moz-do-not-send="true"
href="mailto:nginx-ru@nginx.org" target="_blank">nginx-ru@nginx.org</a><br>
<a moz-do-not-send="true"
href="http://mailman.nginx.org/mailman/listinfo/nginx-ru"
target="_blank">http://mailman.nginx.org/mailman/listinfo/nginx-ru</a></div>
</div>
</blockquote>
</div>
<br>
</div>
<br>
<fieldset class="mimeAttachmentHeader"></fieldset>
<br>
<pre wrap="">_______________________________________________
nginx-ru mailing list
<a class="moz-txt-link-abbreviated" href="mailto:nginx-ru@nginx.org">nginx-ru@nginx.org</a>
<a class="moz-txt-link-freetext" href="http://mailman.nginx.org/mailman/listinfo/nginx-ru">http://mailman.nginx.org/mailman/listinfo/nginx-ru</a></pre>
</blockquote>
На сервера открыто только tcp 80,443, 1100 (ssh), все остальное
зарезано на аплинке. Есть ли другие идеи или только логи?<br>
<br>
<pre class="moz-signature" cols="72">--
С уважением,
Валентин Росавицкий</pre>
</body>
</html>