Создать новую тему
Тема: «как убрать из отчета WWW Proxy?» в форуме: Internet Access Monitor для WinRoute   Просмотров: 17713
Создано:
 11.09.2007 02:01:08
Имя   Ccылка   Цитировать
я так понимаю что WWW Proxy - это то что идет из кеша встроенного в KWF прозрачного прокси (непрозрачный выключен). Мне нужно чтобы траффик в отчете был только из интернета.
Профиль   E-Mail  
Наверх
Создано:
 11.09.2007 02:24:34
Имя   Ccылка   Цитировать
Это ключевое слово нашей программы. Возникает при обработке http.log

Весь Кеш и служенный трафик по умолчанию отбрасывается, за это отвечает последняя закладка в параметрах импорта (Настройки/Источники данных/Редактировать источник данных/Параметры импорта/Необязательные).
Профиль   E-Mail  
Наверх
Создано:
 11.09.2007 04:09:28
Имя   Ccылка   Цитировать
там стоит галочка "не считать трафик, полученный из кеша"
вот connection.log
Код
[11/Sep/2007 10:00:05] [ID] 33035 [Rule] NAT [Service] HTTPS [User] Bux3 [Connection] TCP BUX3:1076 -> 195.151.101.114:443 [Duration] 17 sec [Bytes] 769/8464/9233 [Packets] 10/12/22
[11/Sep/2007 10:00:05] [ID] 33022 [Rule] NAT [Service] HTTPS [User] Bux3 [Connection] TCP BUX3:1075 -> 195.151.101.114:443 [Duration] 79 sec [Bytes] 839/507/1346 [Packets] 8/6/14
[11/Sep/2007 10:00:16] [ID] 33036 [Rule] NAT [Service] HTTPS [User] Bux3 [Connection] TCP BUX3:1077 -> 195.151.101.114:443 [Duration] 28 sec [Bytes] 2966/9447/12413 [Packets] 16/19/35
[11/Sep/2007 10:00:22] [ID] 33037 [Rule] NAT [Service] HTTPS [User] Bux3 [Connection] TCP BUX3:1078 -> 195.151.101.114:443 [Duration] 34 sec [Bytes] 799/427/1226 [Packets] 7/4/11
[11/Sep/2007 10:00:24] [ID] 33043 [Rule] NAT [Service] HTTPS [User] Bux3 [Connection] TCP BUX3:1083 -> 195.151.101.114:443 [Duration] 16 sec [Bytes] 781/4650/5431 [Packets] 8/8/16
[11/Sep/2007 10:00:24] [ID] 33042 [Rule] NAT [Service] HTTPS [User] Bux3 [Connection] TCP BUX3:1082 -> 195.151.101.114:443 [Duration] 16 sec [Bytes] 780/4650/5430 [Packets] 8/8/16
[11/Sep/2007 10:00:24] [ID] 33040 [Rule] NAT [Service] HTTPS [User] Bux3 [Connection] TCP BUX3:1081 -> 195.151.101.114:443 [Duration] 17 sec [Bytes] 1287/10948/12235 [Packets] 12/14/26
[11/Sep/2007 10:00:26] [ID] 33044 [Rule] NAT [Service] HTTPS [User] Bux3 [Connection] TCP BUX3:1084 -> 195.151.101.114:443 [Duration] 16 sec [Bytes] 747/1659/2406 [Packets] 8/7/15
[11/Sep/2007 10:00:35] [ID] 33016 [Rule] Firewall Traffic [Service] HTTP [User] Admin [Connection] TCP ADM:2558 -> raukoriel.vtt.net:80 [Duration] 124 sec [Bytes] 1537/29830/31367 [Packets] 18/37/55
[11/Sep/2007 10:00:36] [ID] 33045 [Rule] NAT [Service] HTTPS [User] Bux3 [Connection] TCP BUX3:1085 -> 195.151.101.114:443 [Duration] 25 sec [Bytes] 2312/10923/13235 [Packets] 14/16/30
[11/Sep/2007 10:00:45] [ID] 33046 [Rule] NAT [Service] HTTPS [User] Bux3 [Connection] TCP BUX3:1086 -> 195.151.101.114:443 [Duration] 25 sec [Bytes] 2845/1471/4316 [Packets] 13/11/24
[11/Sep/2007 10:00:46] [ID] 33047 [Rule] NAT [Service] HTTPS [User] Bux3 [Connection] TCP BUX3:1087 -> 195.151.101.114:443 [Duration] 26 sec [Bytes] 1431/2270/3701 [Packets] 9/10/19
[11/Sep/2007 10:00:49] [ID] 33049 [Rule] NAT [Service] HTTPS [User] Bux3 [Connection] TCP BUX3:1089 -> 195.151.101.114:443 [Duration] 18 sec [Bytes] 1442/26358/27800 [Packets] 20/27/47
[11/Sep/2007 10:00:49] [ID] 33048 [Rule] NAT [Service] HTTPS [User] Bux3 [Connection] TCP BUX3:1088 -> 195.151.101.114:443 [Duration] 19 sec [Bytes] 1547/11087/12634 [Packets] 13/17/30
[11/Sep/2007 10:00:50] [ID] 33052 [Rule] NAT [Service] HTTPS [User] Bux3 [Connection] TCP BUX3:1092 -> 195.151.101.114:443 [Duration] 16 sec [Bytes] 697/701/1398 [Packets] 7/6/13
[11/Sep/2007 10:00:50] [ID] 33051 [Rule] NAT [Service] HTTPS [User] Bux3 [Connection] TCP BUX3:1091 -> 195.151.101.114:443 [Duration] 17 sec [Bytes] 4409/6202/10611 [Packets] 17/17/34
[11/Sep/2007 10:00:53] [ID] 33050 [Rule] NAT [Service] HTTPS [User] Bux3 [Connection] TCP BUX3:1090 -> 195.151.101.114:443 [Duration] 20 sec [Bytes] 961/3557/4518 [Packets] 8/8/16
[11/Sep/2007 10:00:54] [ID] 33053 [Rule] NAT [Service] HTTPS [User] Bux3 [Connection] TCP BUX3:1093 -> 195.151.101.114:443 [Duration] 20 sec [Bytes] 4790/2121/6911 [Packets] 19/13/32
[11/Sep/2007 10:01:09] [ID] 33056 [Rule] NAT [Service] HTTPS [User] Bux3 [Connection] TCP BUX3:1095 -> 195.151.101.114:443 [Duration] 31 sec [Bytes] 1211/616/1827 [Packets] 8/5/13
[11/Sep/2007 10:01:09] [ID] 33054 [Rule] NAT [Service] HTTPS [User] Bux3 [Connection] TCP BUX3:1094 -> 195.151.101.114:443 [Duration] 32 sec [Bytes] 2938/1372/4310 [Packets] 15/9/24
[11/Sep/2007 10:01:10] [ID] 33029 [Rule] NAT [Service] HTTP [User] sto4 [Connection] TCP 192.168.0.48:3556 -> 208.72.168.69:80 [Duration] 121 sec [Bytes] 0/389/389 [Packets] 0/4/4
[11/Sep/2007 10:01:11] [ID] 33031 [Rule] NAT [Service] SMTP [User] sto4 [Connection] TCP 192.168.0.48:3558 -> 208.72.168.69:25 [Duration] 121 sec [Bytes] 385/410/795 [Packets] 5/5/10
[11/Sep/2007 10:01:18] [ID] 33060 [Rule] NAT [Service] HTTPS [User] sklad [Connection] TCP 192.168.0.44:2305 -> hearst.mail.ru:443 [Duration] 16 sec [Bytes] 144/80/224 [Packets] 3/2/5
[11/Sep/2007 10:02:04] [ID] 33038 [Rule] Firewall Traffic [Service] HTTP [User] Admin [Connection] TCP ADM:2610 -> raukoriel.vtt.net:80 [Duration] 123 sec [Bytes] 1537/29239/30776 [Packets] 18/35/53
[11/Sep/2007 10:02:42] [ID] 33034 [Rule] NAT [Service] HTTP [User] sklad [Connection] TCP 192.168.0.44:2302 -> hearst.mail.ru:80 [Duration] 181 sec [Bytes] 0/128/128 [Packets] 0/3/3
[11/Sep/2007 10:03:18] [ID] 33066 [Rule] NAT [Service] HTTP [User] user9f [Connection] TCP KADR:1062 -> origin-codecs.microsoft.com:80 [Duration] 121 sec [Bytes] 0/441/441 [Packets] 0/4/4
[11/Sep/2007 10:03:22] [ID] 33068 [Rule] Firewall Traffic [Service] HTTP [User] Admin [Connection] TCP ADM:2661 -> raukoriel.vtt.net:80 [Duration] 123 sec [Bytes] 1497/29548/31045 [Packets] 17/34/51
[11/Sep/2007 10:03:46] [ID] 33073 [Rule] NAT [Service] SMTP [User] sto4 [Connection] TCP 192.168.0.48:3563 -> mta-v12.mail.vip.re4.yahoo.com:25 [Duration] 121 sec [Bytes] 220/128/348 [Packets] 5/3/8
[11/Sep/2007 10:03:47] [ID] 33075 [Rule] NAT [Service] HTTP [User] sto4 [Connection] TCP 192.168.0.48:3565 -> 208.72.169.44:80 [Duration] 122 sec [Bytes] 462/852/1314 [Packets] 5/6/11
[11/Sep/2007 10:03:48] [ID] 33076 [Rule] NAT [Service] HTTP [User] sto4 [Connection] TCP 192.168.0.48:3566 -> 208.72.169.44:80 [Duration] 122 sec [Bytes] 461/654/1115 [Packets] 5/6/11
[11/Sep/2007 10:04:37] [ID] 33077 [Rule] Firewall Traffic [Service] HTTP [User] Admin [Connection] TCP ADM:2715 -> raukoriel.vtt.net:80 [Duration] 122 sec [Bytes] 1427/21619/23046 [Packets] 14/27/41
[11/Sep/2007 10:04:40] [ID] 33083 [Rule] Rekl [Service] POP3 [User] Rekl [Connection] TCP REKL:1194 -> pop.mail.ru:110 [Duration] 17 sec [Bytes] 546/980/1526 [Packets] 12/12/24
[11/Sep/2007 10:06:28] [ID] 33084 [Rule] Rekl [Service] HTTP [User] Rekl [Connection] TCP 192.168.0.105:1195 -> 89-149-227-67.internetserviceteam.com:80 [Duration] 122 sec [Bytes] 579/881/1460 [Packets] 5/4/9
[11/Sep/2007 10:06:33] [ID] 33086 [Rule] Rekl [Service] HTTP [User] Rekl [Connection] TCP 192.168.0.105:1196 -> 80.67.86.207:80 [Duration] 122 sec [Bytes] 608/666/1274 [Packets] 6/5/11
[11/Sep/2007 10:07:44] [ID] 33088 [Rule] Rekl [Service] HTTP [User] Rekl [Connection] TCP 192.168.0.105:1197 -> 80.67.86.199:80 [Duration] 186 sec [Bytes] 579/3140/3719 [Packets] 6/6/12
[11/Sep/2007 10:08:15] [ID] 33089 [Rule] Firewall Traffic [Service] HTTP [User] Admin [Connection] TCP ADM:2752 -> raukoriel.vtt.net:80 [Duration] 123 sec [Bytes] 2108/5354/7462 [Packets] 8/10/18
[11/Sep/2007 10:09:21] [ID] 33094 [Rule] Firewall Traffic [Service] HTTP [User] Admin [Connection] TCP ADM:2763 -> raukoriel.vtt.net:80 [Duration] 121 sec [Bytes] 1058/534/1592 [Packets] 5/5/10
[11/Sep/2007 10:09:22] [ID] 33095 [Rule] Firewall Traffic [Service] HTTP [User] Admin [Connection] TCP ADM:2769 -> raukoriel.vtt.net:80 [Duration] 122 sec [Bytes] 1294/18041/19335 [Packets] 12/23/35

http.log
Код
127.0.0.1 - Admin [11/Sep/2007:10:00:02 +0400] "GET http://www.autosaratov.ru/banners/adx.js HTTP/1.0" 403 185
127.0.0.1 - Admin [11/Sep/2007:10:00:02 +0400] "GET http://d4.c9.b9.a0.top.list.ru/counter? HTTP/1.0" 403 318
127.0.0.1 - Admin [11/Sep/2007:10:00:02 +0400] "GET http://www.autosaratov.ru/banners/adjs.php? HTTP/1.0" 403 298
127.0.0.1 - Admin [11/Sep/2007:10:00:03 +0400] "GET http://autosaratov.ru/phorum/customav...6190_3.gif HTTP/1.0" 200 2983
127.0.0.1 - Admin [11/Sep/2007:10:00:03 +0400] "GET http://autosaratov.ru/phorum/customav...6681_6.gif HTTP/1.0" 200 3322
192.168.35.2 - Admin [11/Sep/2007:10:00:03 +0400] "GET http://autosaratov.ru/phorum/showthread.php? HTTP/1.1" 200 27540
127.0.0.1 - Admin [11/Sep/2007:10:00:03 +0400] "GET http://autosaratov.ru/phorum/showthread.php? HTTP/1.1" 200 27540
127.0.0.1 - Admin [11/Sep/2007:10:00:03 +0400] "GET http://autosaratov.ru/phorum/customav...7069_1.gif HTTP/1.0" 404 273
127.0.0.1 - Admin [11/Sep/2007:10:00:03 +0400] "GET http://autosaratov.ru/phorum/customav...3203_5.gif HTTP/1.0" 200 3487
127.0.0.1 - Admin [11/Sep/2007:10:00:03 +0400] "GET http://autosaratov.ru/phorum/customav...037_11.gif HTTP/1.0" 200 4515
127.0.0.1 - Admin [11/Sep/2007:10:00:03 +0400] "GET http://autosaratov.ru/phorum/customav...6680_4.gif HTTP/1.0" 404 273
127.0.0.1 - Admin [11/Sep/2007:10:00:04 +0400] "GET http://autosaratov.ru/phorum/customav...5631_2.gif HTTP/1.0" 404 273
127.0.0.1 - Admin [11/Sep/2007:10:00:04 +0400] "GET http://autosaratov.ru/phorum/customav...2840_3.gif HTTP/1.0" 200 8311
127.0.0.1 - Admin [11/Sep/2007:10:00:04 +0400] "GET http://autosaratov.ru/phorum/customav...6360_1.gif HTTP/1.0" 404 273
127.0.0.1 - Admin [11/Sep/2007:10:00:04 +0400] "GET http://autosaratov.ru/phorum/customav...6725_1.gif HTTP/1.0" 200 6110
127.0.0.1 - Admin [11/Sep/2007:10:00:04 +0400] "GET http://autosaratov.ru/phorum/images/smilies/good.gif HTTP/1.0" 200 3168
127.0.0.1 - Admin [11/Sep/2007:10:00:04 +0400] "GET http://autosaratov.ru/phorum/customav...4377_6.gif HTTP/1.0" 200 6761
127.0.0.1 - Admin [11/Sep/2007:10:00:04 +0400] "GET http://www.autosaratov.ru/gallery/dat...2039_1.gif HTTP/1.0" 200 19452
127.0.0.1 - Admin [11/Sep/2007:10:00:05 +0400] "GET http://autosaratov.ru/phorum/images/smilies/flirt.gif HTTP/1.0" 200 2077
127.0.0.1 - Admin [11/Sep/2007:10:00:05 +0400] "GET http://autosaratov.ru/phorum/customav...5936_5.gif HTTP/1.0" 200 2916
127.0.0.1 - Admin [11/Sep/2007:10:00:05 +0400] "GET http://autosaratov.ru/phorum/customav...6482_1.gif HTTP/1.0" 404 273
127.0.0.1 - Admin [11/Sep/2007:10:00:06 +0400] "GET http://pagead2.googlesyndication.com/...how_ads.js HTTP/1.0" 403 200
127.0.0.1 - Admin [11/Sep/2007:10:00:06 +0400] "GET http://hit4.hotlog.ru/cgi-bin/hotlog/count? HTTP/1.0" 403 397
127.0.0.1 - Admin [11/Sep/2007:10:00:06 +0400] "GET http://d4.c9.b9.a0.top.list.ru/counter? HTTP/1.0" 403 202
127.0.0.1 - Admin [11/Sep/2007:10:01:20 +0400] "GET http://www.autosaratov.ru/banners/adx.js HTTP/1.0" 403 185
127.0.0.1 - Admin [11/Sep/2007:10:01:20 +0400] "GET http://www.autosaratov.ru/banners/adjs.php? HTTP/1.0" 403 298
127.0.0.1 - Admin [11/Sep/2007:10:01:20 +0400] "GET http://d4.c9.b9.a0.top.list.ru/counter? HTTP/1.0" 403 319
127.0.0.1 - Admin [11/Sep/2007:10:01:20 +0400] "GET http://www.bmw-saratov.ru/forum/style...t/golf.gif HTTP/1.0" 200 13780
127.0.0.1 - Admin [11/Sep/2007:10:01:20 +0400] "GET http://autosaratov.ru/phorum/customav...5995_1.gif HTTP/1.0" 200 3789
127.0.0.1 - Admin [11/Sep/2007:10:01:20 +0400] "GET http://www.bmw-saratov.ru/forum/style...lt/262.gif HTTP/1.0" 200 2464
127.0.0.1 - Admin [11/Sep/2007:10:01:20 +0400] "GET http://autosaratov.ru/phorum/customav...2852_1.gif HTTP/1.0" 404 273
127.0.0.1 - Admin [11/Sep/2007:10:01:20 +0400] "GET http://autosaratov.ru/phorum/customav...6749_1.gif HTTP/1.0" 200 12488
127.0.0.1 - Admin [11/Sep/2007:10:01:20 +0400] "GET http://autosaratov.ru/phorum/customav...6962_1.gif HTTP/1.0" 404 273
127.0.0.1 - Admin [11/Sep/2007:10:01:20 +0400] "GET http://autosaratov.ru/phorum/images/s...partak.gif HTTP/1.0" 200 6795
192.168.35.2 - Admin [11/Sep/2007:10:01:21 +0400] "GET http://autosaratov.ru/phorum/showthread.php? HTTP/1.1" 200 27889
127.0.0.1 - Admin [11/Sep/2007:10:01:21 +0400] "GET http://autosaratov.ru/phorum/showthread.php? HTTP/1.1" 200 27889
127.0.0.1 - Admin [11/Sep/2007:10:01:21 +0400] "GET http://autosaratov.ru/phorum/customav...5961_2.gif HTTP/1.0" 200 9882
127.0.0.1 - Admin [11/Sep/2007:10:01:21 +0400] "GET http://autosaratov.ru/phorum/customav...4680_4.gif HTTP/1.0" 404 273
127.0.0.1 - Admin [11/Sep/2007:10:01:21 +0400] "GET http://autosaratov.ru/phorum/images/icons/icon10.gif HTTP/1.0" 200 1049
127.0.0.1 - Admin [11/Sep/2007:10:01:21 +0400] "GET http://autosaratov.ru/phorum/customav...6513_4.gif HTTP/1.0" 200 2973
127.0.0.1 - Admin [11/Sep/2007:10:01:21 +0400] "GET http://autosaratov.ru/phorum/images/s...omando.gif HTTP/1.0" 200 12237
127.0.0.1 - Admin [11/Sep/2007:10:01:21 +0400] "GET http://autosaratov.ru/phorum/customav...2808_4.gif HTTP/1.0" 200 7077
127.0.0.1 - Admin [11/Sep/2007:10:01:21 +0400] "GET http://autosaratov.ru/phorum/images/smilies/crazy.gif HTTP/1.0" 200 4986
127.0.0.1 - Admin [11/Sep/2007:10:01:21 +0400] "GET http://autosaratov.ru/phorum/images/smilies/wink3.gif HTTP/1.0" 200 1426
127.0.0.1 - Admin [11/Sep/2007:10:01:22 +0400] "GET http://autosaratov.ru/phorum/customav...5381_8.gif HTTP/1.0" 404 273
127.0.0.1 - Admin [11/Sep/2007:10:01:22 +0400] "GET http://d4.c9.b9.a0.top.list.ru/counter? HTTP/1.0" 403 202
127.0.0.1 - Admin [11/Sep/2007:10:01:22 +0400] "GET http://pagead2.googlesyndication.com/...how_ads.js HTTP/1.0" 403 200
127.0.0.1 - Admin [11/Sep/2007:10:01:22 +0400] "GET http://hit4.hotlog.ru/cgi-bin/hotlog/count? HTTP/1.0" 403 397
192.168.0.48 - sto4 [11/Sep/2007:10:01:46 +0400] "GET http://xasedriwasderios.com/chr/961/e/b? HTTP/1.1" 200 355
192.168.0.48 - sto4 [11/Sep/2007:10:01:47 +0400] "GET http://xasedriwasderios.com/chr/961/e/t0029? HTTP/1.1" 404 209
192.168.35.2 - Admin [11/Sep/2007:10:02:36 +0400] "GET http://autosaratov.ru/phorum/showthread.php? HTTP/1.1" 200 20240
127.0.0.1 - Admin [11/Sep/2007:10:02:36 +0400] "GET http://autosaratov.ru/phorum/showthread.php? HTTP/1.1" 200 20240
127.0.0.1 - Admin [11/Sep/2007:10:02:36 +0400] "GET http://www.autosaratov.ru/banners/adx.js HTTP/1.0" 403 185
127.0.0.1 - Admin [11/Sep/2007:10:02:36 +0400] "GET http://d4.c9.b9.a0.top.list.ru/counter? HTTP/1.0" 403 318
127.0.0.1 - Admin [11/Sep/2007:10:02:36 +0400] "GET http://www.autosaratov.ru/banners/adjs.php? HTTP/1.0" 403 298
127.0.0.1 - Admin [11/Sep/2007:10:02:37 +0400] "GET http://autosaratov.ru/phorum/images/s...st_new.gif HTTP/1.0" 200 529
127.0.0.1 - Admin [11/Sep/2007:10:02:37 +0400] "GET http://autosaratov.ru/phorum/customav...6496_2.gif HTTP/1.0" 404 273
127.0.0.1 - Admin [11/Sep/2007:10:02:37 +0400] "GET http://autosaratov.ru/phorum/customav...4285_2.gif HTTP/1.0" 404 273
127.0.0.1 - Admin [11/Sep/2007:10:02:38 +0400] "GET http://d4.c9.b9.a0.top.list.ru/counter? HTTP/1.0" 403 202
127.0.0.1 - Admin [11/Sep/2007:10:02:38 +0400] "GET http://pagead2.googlesyndication.com/...how_ads.js HTTP/1.0" 403 200
127.0.0.1 - Admin [11/Sep/2007:10:02:38 +0400] "GET http://hit4.hotlog.ru/cgi-bin/hotlog/count? HTTP/1.0" 403 397
192.168.0.105 - Rekl [11/Sep/2007:10:04:27 +0400] "GET http://planeta-ip.info/stat/add.php? HTTP/1.1" 404 393
192.168.0.105 - Rekl [11/Sep/2007:10:04:32 +0400] "GET http://offers.whenu.com/images/spacer.gif HTTP/1.1" 304 398
192.168.0.105 - Rekl [11/Sep/2007:10:04:38 +0400] "GET http://akapp.whenu.com/OffersDataGZ? HTTP/1.0" 200 2524
127.0.0.1 - Admin [11/Sep/2007:10:06:12 +0400] "GET http://autosaratov.ru/phorum/images/misc/progress.gif HTTP/1.0" 200 701
192.168.35.2 - Admin [11/Sep/2007:10:06:14 +0400] "POST http://autosaratov.ru/phorum/newreply.php? HTTP/1.1" 200 4703
127.0.0.1 - Admin [11/Sep/2007:10:06:14 +0400] "POST http://autosaratov.ru/phorum/newreply.php? HTTP/1.1" 200 4703
127.0.0.1 - Admin [11/Sep/2007:10:06:15 +0400] "GET http://autosaratov.ru/phorum/images/a...s/edit.gif HTTP/1.0" 200 492
127.0.0.1 - Admin [11/Sep/2007:10:06:15 +0400] "GET http://autosaratov.ru/phorum/customav...4781_1.gif HTTP/1.0" 200 4085
192.168.35.2 - Admin [11/Sep/2007:10:07:20 +0400] "GET http://autosaratov.ru/phorum/search.php? HTTP/1.1" 301 0
127.0.0.1 - Admin [11/Sep/2007:10:07:20 +0400] "GET http://autosaratov.ru/phorum/search.php? HTTP/1.1" 301 0
192.168.35.2 - Admin [11/Sep/2007:10:07:21 +0400] "GET http://autosaratov.ru/phorum/search.php? HTTP/1.1" 200 16822
127.0.0.1 - Admin [11/Sep/2007:10:07:21 +0400] "GET http://autosaratov.ru/phorum/search.php? HTTP/1.1" 200 16822
127.0.0.1 - Admin [11/Sep/2007:10:07:21 +0400] "GET http://www.autosaratov.ru/banners/adx.js HTTP/1.0" 403 185
127.0.0.1 - Admin [11/Sep/2007:10:07:21 +0400] "GET http://d4.c9.b9.a0.top.list.ru/counter? HTTP/1.0" 403 319
127.0.0.1 - Admin [11/Sep/2007:10:07:21 +0400] "GET http://www.autosaratov.ru/banners/adjs.php? HTTP/1.0" 403 298
127.0.0.1 - Admin [11/Sep/2007:10:07:22 +0400] "GET http://autosaratov.ru/phorum/images/s...ad_new.gif HTTP/1.0" 200 1230
127.0.0.1 - Admin [11/Sep/2007:10:07:22 +0400] "GET http://autosaratov.ru/phorum/images/a...stpost.gif HTTP/1.0" 200 964
127.0.0.1 - Admin [11/Sep/2007:10:07:22 +0400] "GET http://autosaratov.ru/phorum/images/misc/paperclip.gif HTTP/1.0" 200 305
127.0.0.1 - Admin [11/Sep/2007:10:07:22 +0400] "GET http://autosaratov.ru/phorum/images/misc/multipage.gif HTTP/1.0" 200 567
127.0.0.1 - Admin [11/Sep/2007:10:07:22 +0400] "GET http://autosaratov.ru/phorum/images/icons/icon12.gif HTTP/1.0" 200 1060
127.0.0.1 - Admin [11/Sep/2007:10:07:22 +0400] "GET http://autosaratov.ru/phorum/images/s...ot_new.gif HTTP/1.0" 200 1224
127.0.0.1 - Admin [11/Sep/2007:10:07:22 +0400] "GET http://autosaratov.ru/phorum/images/misc/sticky.gif HTTP/1.0" 200 521
127.0.0.1 - Admin [11/Sep/2007:10:07:22 +0400] "GET http://autosaratov.ru/phorum/images/s...ot_new.gif HTTP/1.0" 200 1232
127.0.0.1 - Admin [11/Sep/2007:10:07:23 +0400] "GET http://d4.c9.b9.a0.top.list.ru/counter? HTTP/1.0" 403 202
127.0.0.1 - Admin [11/Sep/2007:10:07:23 +0400] "GET http://pagead2.googlesyndication.com/...how_ads.js HTTP/1.0" 403 200
127.0.0.1 - Admin [11/Sep/2007:10:07:23 +0400] "GET http://hit4.hotlog.ru/cgi-bin/hotlog/count? HTTP/1.0" 403 390

а вот что показывает IAM:
Рисунок
Наверх
Создано:
 11.09.2007 09:29:51
Имя   Ccылка   Цитировать
Что Вас смущает?

Нас, например, то, что у Вас исходящий трафик равен нулю, а connection.log ведется.
Этот лог очень важен, в нем хранится весь исходящий и некоторый входящий трафик.
Убедитесь, что в настройках импорта IAM Вы выбрали для анализа: http.log + connection.log.
А также, что в Traffic Police KWF протоколируются все необходимые правила в этот лог.
Профиль   E-Mail  
Наверх
Создано:
 12.09.2007 00:09:30
Имя   Ccылка   Цитировать
меня смущает присутствие в отчете сервиса WWW Proxy. Это только по нему нет исходящего траффика. А по остальным (NAT, Firewall и т.д.) расчет идет правильно. В KWF включен кеш на прозрачном прокси. Я так понимаю что WWW Proxy - это как раз тот траффик, который берется не из интернета, а из кэша. Мне нужна статистика потребления трафика интернета, поэтому хотелось бы как то исключить из отчета WWW Proxy.
Профиль   E-Mail  
Наверх
Создано:
 12.09.2007 00:35:55
Имя   Ccылка   Цитировать
в IAM показывает траффик в 2 раза больше чем в KWF из-за WWW Proxy
Рисунок
Рисунок
Наверх
Создано:
 12.09.2007 00:40:30
Имя   Ccылка   Цитировать
Цитата
Гость пишет:
в IAM показывает траффик в 2 раза больше чем в KWF из-за WWW Proxy

на скрине из IAM траффик за последний месяц.
в IAM 2,6Гб/765,7Мб, а в KWF 1,271,483.9 КБ/758,047.5 Кб
Профиль   E-Mail  
Наверх
Создано:
 12.09.2007 02:37:12
Имя   Ccылка   Цитировать
Нет, WWW Proxy - это не Кеш трафик.
В Вашем случае идет дублирование HTTP трафика.

Дело в том, что по умолчанию в connection.log WinRout'а пишется вся информация, проходящая через прокси сервер. Также весь http трафик для удобства представления дублируется в http.log. Для того чтобы избежать дублирование по протоколу HTTP Вы можете сделать одну из двух вещей:
1. Отказаться от анализа http.log в IAM (Настройки/Источники данных/Редактирование источников данных/Параметры импорта/Выберите лог для анализа). В этом случае исчезнет сервис WWW Proxy.
2. Или изменить Traffic Policy в WinRoute. А именно необходимо убрать возможность записи HTTP трафика в connection.log. Приветствуется именно этот вариант, т.к. http.log несет больше информации по протоколу HTTP по сравнению с connection.log.

И сравнивайте, пожалуйста, отчеты IAM с показаниями Вашего провайдера, т.к. в отчеты WinRoute попадает куча служебного трафика и Кеш. Наша же программа по умолчанию пропускает его.
Профиль   E-Mail  
Наверх
Создано:
 05.04.2008 00:52:06
Имя   Ccылка   Цитировать
Цитата
Redline пишет:
2. Или изменить Traffic Policy в WinRoute. А именно необходимо убрать возможность записи HTTP трафика в connection.log. Приветствуется именно этот вариант, т.к. http.log несет больше информации по протоколу HTTP по сравнению с connection.log


Вот Вы это все время пишите, а не расшифровываете ..С улыбкой

Т.е. я так понимаю что вместо одного например правила :

LAN -> Internet -> POP3,SMTP,FTP,HTTP,HTTPS->NAT-> C(Логировать в connection..)

Я должен создать два :

LAN -> Internet -> POP3,SMTP,FTP ->NAT-> C(Логировать в connection..)
LAN -> Internet -> HTTP,HTTPS->NAT-> ..(НЕ логировать в connection..)

А я не потеряю трафик таким образом ?
Или я НЕ правильно все понял ?
Наверх
Создано:
 31.05.2008 16:23:05
Имя   Ccылка   Цитировать
Предложенные вами оба варианта несколько ущербны, т.к. в первом варианте мы не увидим в IAM информации из http.log, а во втором исходящего трафика по HTTP.
Пока что, временно (уже года четыре, блин!) в настройках пользовательских отчетов (для автоматической отсылки периодических отчетов) "По сервисам" отключаю cервис "WWW Proxy".
Проблема ИМХО в программе, которую создатели не научили реагировать на дублирующие записи об одном и том же соединении в http.log и conections.log С улыбкой
Профиль   E-Mail  
Наверх
Создать новую тему
Форма ответов
Информация о незарегистрированном пользователе
*Введите Ваше имя:
Текст сообщения
Смайлики
Широкая улыбка  Идея  Вопрос 
Восклицание  Шутливо  Со злостью 
Очень грустно  Смущенно  Поцелуй 
Здорово  Удивленно  Печально 
С улыбкой  Скептически 


Открытые тэги:   
Для того чтобы вставить цитату с этой страницы, выделите её и нажмите на ссылку "Цитировать"
Защита от автоматических сообщений:
Защита от автоматических сообщений:
Символы на картинке

Читают тему
гостей: 1, пользователей: 0, из них скрытых: 0

Дополнительные ссылки

Поиск по сайту

Новости

Бета версия Printer Activity Monitor 3.0b3 доступна для скачивания
[17 Декабря 2008] Выпущена новая бета-версия программы Printer Activity Monitor 3.0b3.
Бета версия Printer Activity Monitor 3.0b2 доступна для скачивания
[29 Октября 2008] Выпущена новая бета-версия программы Printer Activity Monitor 3.0b2.
Бета версия Printer Activity Monitor 3.0b1 доступна для скачивания
[20 Октября 2008] Новая версия программы Printer Activity Monitor 3.0b1 выходит на финишную прямую.

Все новости

RSS

Авторизация

 
Забыли свой пароль?
Регистрация

Подписка

Подписка на новости компании