<div dir="ltr">Что тогда мешает обрабатывать udp локально? </div><div class="gmail_extra"><br><br><div class="gmail_quote">2013/6/15 Валентин Росавицкий <span dir="ltr"><<a href="mailto:valintinr@tangramltd.com" target="_blank">valintinr@tangramltd.com</a>></span><br>
<blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex">
  
    
  
  <div text="#000000" bgcolor="#FFFFFF">
    <div>15.06.2013 18:44, Anatoly Shipitsin
      пишет:<br>
    </div><div><div class="h5">
    <blockquote type="cite">
      <div dir="ltr">Отправляйте логи по udp на внешнюю машину. Дальше
        как вы их обработаете сугубо ваши проблемы. Модули есть в
        наличии.</div>
      <div class="gmail_extra"><br>
        <br>
        <div class="gmail_quote">2013/6/15 Валентин Росавицкий <span dir="ltr"><<a href="mailto:valintinr@tangramltd.com" target="_blank">valintinr@tangramltd.com</a>></span><br>
          <blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex">15.06.2013
            17:24, Валентин Бартенев пишет:
            <div>
              <div><br>
                <blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex">
                  On Saturday 15 June 2013 13:51:05 Валентин Росавицкий
                  wrote:<br>
                  <blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex">
                    Здравствуйте.<br>
                    Имеется такой себе кластер который  фильтрует
                    'плохой' трафик.<br>
                    Фронтэндом стоит nginx который после всех проверок
                    (кука и<br>
                    iptables-правила) проксирует 'чистый' трафик на
                    бэкенды. Стоит задача<br>
                    как бы его правильно/просто собирать статистику по
                    каждому проксируемому<br>
                    домену, например active connections с stub_status.
                    Он у нас работает в<br>
                    отдельном server {}; проксируемые домены - каждый в
                    своем server {};.<br>
                    Если я правильно понял то stub_status собирает для
                    всего http {}; а<br>
                    нужно для server-ов собирать. Что можете подсказать?<br>
                    <br>
                    P.S  Не обязательно через stub_status собирать,
                    можно и другие варианты.<br>
                    У нас просто сейчас так, потом в rrd базу запихиваем
                    и получается почти<br>
                    удобно.<br>
                  </blockquote>
                  <a href="http://nginx.org/ru/docs/http/ngx_http_log_module.html" target="_blank">http://nginx.org/ru/docs/http/ngx_http_log_module.html</a><br>
                  <br>
                  --<br>
                  Валентин Бартенев<br>
                  <a href="http://nginx.org/en/donation.html" target="_blank">http://nginx.org/en/donation.html</a><br>
                  _______________________________________________<br>
                  nginx-ru mailing list<br>
                  <a href="mailto:nginx-ru@nginx.org" target="_blank">nginx-ru@nginx.org</a><br>
                  <a href="http://mailman.nginx.org/mailman/listinfo/nginx-ru" target="_blank">http://mailman.nginx.org/mailman/listinfo/nginx-ru</a><br>
                </blockquote>
              </div>
            </div>
            Хм, можно и так но не идеально. Когда идет флуд то логи
            только ухудшают ситуацию, обычно все выключаем.
            <div><br>
              <br>
              -- <br>
              С уважением,<br>
              Валентин Росавицкий<br>
              <br>
            </div>
            <div>
              <div>
                _______________________________________________<br>
                nginx-ru mailing list<br>
                <a href="mailto:nginx-ru@nginx.org" target="_blank">nginx-ru@nginx.org</a><br>
                <a href="http://mailman.nginx.org/mailman/listinfo/nginx-ru" target="_blank">http://mailman.nginx.org/mailman/listinfo/nginx-ru</a></div>
            </div>
          </blockquote>
        </div>
        <br>
      </div>
      <br>
      <fieldset></fieldset>
      <br>
      <pre>_______________________________________________
nginx-ru mailing list
<a href="mailto:nginx-ru@nginx.org" target="_blank">nginx-ru@nginx.org</a>
<a href="http://mailman.nginx.org/mailman/listinfo/nginx-ru" target="_blank">http://mailman.nginx.org/mailman/listinfo/nginx-ru</a></pre>
    </blockquote></div></div>
    На сервера открыто только tcp 80,443, 1100 (ssh), все остальное
    зарезано на аплинке. Есть ли другие идеи или только логи?<div class="im"><br>
    <br>
    <pre cols="72">-- 
С уважением,
Валентин Росавицкий</pre>
  </div></div>

<br>_______________________________________________<br>
nginx-ru mailing list<br>
<a href="mailto:nginx-ru@nginx.org">nginx-ru@nginx.org</a><br>
<a href="http://mailman.nginx.org/mailman/listinfo/nginx-ru" target="_blank">http://mailman.nginx.org/mailman/listinfo/nginx-ru</a><br></blockquote></div><br></div>