我在我的Windows 2008盒上运行RRAS、DHCP和DNS服务器,它的当前用途是作为NAT防火墙和路由器。
我希望能够让服务器电子邮件给我一个日志,每天,传出和传入的网络流量。我知道这可能是巨大的,但这必须是为了合法的目的。我见过人们通过附加到事件来完成这个任务,但我不确定在新的一天开始时是否会触发事件(如返回到0100小时)。
我可能用错了术语,所以这基本上就是我要找的
{时间戳}{本地IP地址}连接到{外部主机或IP}。
它不需要严格的这种格式,但我所需要的信息至少是时间戳,本地ip进行连接,以及它建立连接的外部主机或ip。
这是一个兄弟会的服务器,法律问题是我们的ISP (Comcast)关于版权持有者关于侵犯版权的通知的通知。在这些信件中,他们提供的信息是时间戳、洪流跟踪器、连接到的对等IP和我们当时的广域网IP。还显示了一些哈希信息。我们需要保存一个网络流量的日志,这样,在实际的法律行动中,我们可以显示是谁实施了侵权行为。如果我们不能做到这一点,那么组织就需要承受打击。
发布于 2011-08-30 05:55:35
感谢Ben,我决定使用squid代理来记录我正在寻找的数据。我将继续熟悉Windows如何记录流量,看看是否有一个脚本可以从RRAS NAT中提取这些信息。
如果squid没有提供足够的信息,我可能会做一些疯狂的事情,比如使用hyper-v来运行pfsense并从那里进行日志记录(但这可能会导致一些安全问题)。
https://serverfault.com/questions/306125
复制相似问题