<div dir="ltr">Что тогда мешает обрабатывать udp локально? </div><div class="gmail_extra"><br><br><div class="gmail_quote">2013/6/15 Валентин Росавицкий <span dir="ltr"><<a href="mailto:valintinr@tangramltd.com" target="_blank">valintinr@tangramltd.com</a>></span><br>
<blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex">
<div text="#000000" bgcolor="#FFFFFF">
<div>15.06.2013 18:44, Anatoly Shipitsin
пишет:<br>
</div><div><div class="h5">
<blockquote type="cite">
<div dir="ltr">Отправляйте логи по udp на внешнюю машину. Дальше
как вы их обработаете сугубо ваши проблемы. Модули есть в
наличии.</div>
<div class="gmail_extra"><br>
<br>
<div class="gmail_quote">2013/6/15 Валентин Росавицкий <span dir="ltr"><<a href="mailto:valintinr@tangramltd.com" target="_blank">valintinr@tangramltd.com</a>></span><br>
<blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex">15.06.2013
17:24, Валентин Бартенев пишет:
<div>
<div><br>
<blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex">
On Saturday 15 June 2013 13:51:05 Валентин Росавицкий
wrote:<br>
<blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex">
Здравствуйте.<br>
Имеется такой себе кластер который фильтрует
'плохой' трафик.<br>
Фронтэндом стоит nginx который после всех проверок
(кука и<br>
iptables-правила) проксирует 'чистый' трафик на
бэкенды. Стоит задача<br>
как бы его правильно/просто собирать статистику по
каждому проксируемому<br>
домену, например active connections с stub_status.
Он у нас работает в<br>
отдельном server {}; проксируемые домены - каждый в
своем server {};.<br>
Если я правильно понял то stub_status собирает для
всего http {}; а<br>
нужно для server-ов собирать. Что можете подсказать?<br>
<br>
P.S Не обязательно через stub_status собирать,
можно и другие варианты.<br>
У нас просто сейчас так, потом в rrd базу запихиваем
и получается почти<br>
удобно.<br>
</blockquote>
<a href="http://nginx.org/ru/docs/http/ngx_http_log_module.html" target="_blank">http://nginx.org/ru/docs/http/ngx_http_log_module.html</a><br>
<br>
--<br>
Валентин Бартенев<br>
<a href="http://nginx.org/en/donation.html" target="_blank">http://nginx.org/en/donation.html</a><br>
_______________________________________________<br>
nginx-ru mailing list<br>
<a href="mailto:nginx-ru@nginx.org" target="_blank">nginx-ru@nginx.org</a><br>
<a href="http://mailman.nginx.org/mailman/listinfo/nginx-ru" target="_blank">http://mailman.nginx.org/mailman/listinfo/nginx-ru</a><br>
</blockquote>
</div>
</div>
Хм, можно и так но не идеально. Когда идет флуд то логи
только ухудшают ситуацию, обычно все выключаем.
<div><br>
<br>
-- <br>
С уважением,<br>
Валентин Росавицкий<br>
<br>
</div>
<div>
<div>
_______________________________________________<br>
nginx-ru mailing list<br>
<a href="mailto:nginx-ru@nginx.org" target="_blank">nginx-ru@nginx.org</a><br>
<a href="http://mailman.nginx.org/mailman/listinfo/nginx-ru" target="_blank">http://mailman.nginx.org/mailman/listinfo/nginx-ru</a></div>
</div>
</blockquote>
</div>
<br>
</div>
<br>
<fieldset></fieldset>
<br>
<pre>_______________________________________________
nginx-ru mailing list
<a href="mailto:nginx-ru@nginx.org" target="_blank">nginx-ru@nginx.org</a>
<a href="http://mailman.nginx.org/mailman/listinfo/nginx-ru" target="_blank">http://mailman.nginx.org/mailman/listinfo/nginx-ru</a></pre>
</blockquote></div></div>
На сервера открыто только tcp 80,443, 1100 (ssh), все остальное
зарезано на аплинке. Есть ли другие идеи или только логи?<div class="im"><br>
<br>
<pre cols="72">--
С уважением,
Валентин Росавицкий</pre>
</div></div>
<br>_______________________________________________<br>
nginx-ru mailing list<br>
<a href="mailto:nginx-ru@nginx.org">nginx-ru@nginx.org</a><br>
<a href="http://mailman.nginx.org/mailman/listinfo/nginx-ru" target="_blank">http://mailman.nginx.org/mailman/listinfo/nginx-ru</a><br></blockquote></div><br></div>