mboost-dp1

"Overvågning" af traffik


Gå til bund
Gravatar #1 - XorpiZ
11. maj 2009 07:01
Hej

Min chef har fået at vide af hans chef, at vi skal undersøge, hvor meget tid, der bliver brugt på facebook.

Hvorfor ved jeg ikke, men han mener vel, at vi ikke laver nok hehe.

Men altså, vi har pt. en Win2k3 server stående som dns-server og en SonicWall firewall udaftil.

Nogen der ved om man på disse kan aktivere en log, som gemmer samtlige opslag på facebook.com/69.63.176.140 og viser tid og ip på vedkommende?
Gravatar #2 - XorpiZ
11. maj 2009 12:54
Det ser ud til, at det lykkedes nu, hvis nogen skulle være interesseret.

Jeg aktiverede debug-logging på dns-serveren og har ladet den køre siden omkring kl 10.30.

Der er en hel del opslag til vores remote desktop hosting firma, men det har jeg fjernet i en dos-prompt ved at lave følgende kommando:

type filnavn.txt | findstr /V "ord1 ord2 ord3" > log.txt

Dernæst fandt jeg en 30 dages trial på noget der hedder Sawmill, der generer en side ud fra log-filer.
Ud fra den kan jeg se, at facebook er blevet slået op x antal gange :)

Det kan forøvrigt nævnes, at facebook står for 0,4% af alle opslag her i virksomheden, so far.
Gravatar #3 - buch
11. maj 2009 14:16
Hvis du er nørdet så finder du ud af hvor mange procent af medarbejderne der står for de 0,4%
Gravatar #4 - XorpiZ
11. maj 2009 15:03
#3

Jeg tror faktisk, det er mig, der er skyld i de fleste af dem, da jeg testede :p

Tror der var 24 opslag i perioden.

Af andre sjove facts kan det nævnes, at topscoreren havde 1,2% og var noget advertising-pjat. Der var i alt 900-noget opslag.. Det er egentlig utroligt, så meget det er delt op :D
Gravatar #5 - vandfarve
11. maj 2009 15:12
#4 Er der nogle sider på, der ikke burde være? Pr0n, onlinespil, TPB osv?
Gravatar #6 - XorpiZ
11. maj 2009 15:25
#5

Ikke hvad jeg lige så. Men jeg må erkende, at jeg ikke har kigget alle 900 igennem.

En hurtig skimtning (skimning?) viste dog, at det primært var nyhedssider folk surfede på. Og det er vel ok. Chefens chef var bare bekymret for, at folk brugte for meget tid på facebook :)

Hvis jeg så kan vise ham en smart webside, hvor der står, at der er meget få opslag, så bliver han jo dobbelt-glad. For det første, fordi facebook ikke er en tidsrøver hos os, og for det andet, fordi hans nye it-mand er så fandens dygtig :D
Gravatar #7 - vandfarve
11. maj 2009 15:28
#6 Jep, så enten får du nogle gode frynsegoder ved næste lønforhandling, ellers begynder du at få tusindvis af opgaver af typen min-skærm-gik-i-sort-da-jeg-rev-strømstikket-ud-hvad-skal-jeg-gøre fra ham, så det er et tveægget sværd! :)
Gravatar #8 - XorpiZ
11. maj 2009 15:39
#7

Haha, dem har jeg i forvejen.. jeg er den eneste it-ansatte, men heldigvis er folk voldsomt godt opdraget. De har været vant til et eksternt konsulent firma, hvor de kun måtte ringe i nødstilfælde. Og det er fandme skønt, for de ringer stadig kun i nødstilfælde :D
Gravatar #9 - vandfarve
11. maj 2009 15:52
#8 Point taken... :)

På den anden side kan det faktisk også være et problem at være en person til det. Jeg er reelt webredaktøren på min arbejdsplads, og de har nu offentliggjort en ny side (som jeg har arbejdet på de sidste par uger), men med et par fejl, fordi jeg netop ikke er til stede ved udrulningen af den. Klassisk!

Jeg gider bare ikke rette det nu (jeg har læseferie!), men jeg ved også, at det vil være hovedløst at bede dem rette det, så nu står jeg i en lidt underlig situation. Hehe.

Men lækker at du kan arbejde i fred uden at skulle svare på for mange dumme spørgsmål!
Gravatar #10 - trylleklovn
11. maj 2009 15:55
Hvis folk går "for meget" på facebook ville man vel opdage det, i form af at de ikke udfyldte den opgave de var ansat til, eller brugte signifikant længere tid på den opgave.
Gravatar #11 - XorpiZ
11. maj 2009 15:56
#9

Ja, det er selvfølgelig lidt træls, at det er sådan. Men omvendt, så har man også chancen for at gøre sig uundværlig. Og det er jo aldrig en skidt ting.

#10

Jeg er helt enig.. men når chefen beder om det, så er der jo ikke så meget at gøre ved det. :)
Gravatar #12 - Azuria
11. maj 2009 16:07
#1 Hvis du vil prøve noget sjovt....
pfsense med squid, squidguard og lightsquid installeret.
Squid = Giver vel sig selv/proxy
SquidGuard = Giver mig mulighed for at for at blokere for uønsket indhold, såsom spyware, wares, ads.
Lightsquid = Giver en pæn log, fandt fx ud af at en hentede film via rapidshare.com da den gav hits under både top-sites og "big files" kategorien.

Jeg har så kombineret det med captive portal via radius.

Er din chef helt emsig kan du også installere imspector pakken.
Den kan overvåge diverse IM klienter, den har jeg dog med vilje undlagt at fortælle min chef om ;)
For personlig synes jeg.

Men jeg tror at du via en squid+lightsquid ville få en mere nøjagtig oversigt.
DNS opslag er jo ikke en særlig nøjagtig måle faktor, da nogen jo har alternative DNS, og den ikke slår DNS op hvis ttl ikke er udløbet, etc.
Gravatar #13 - XorpiZ
11. maj 2009 18:28
#12

Det virker som lidt overkill umiddelbart :D

Har fået streng besked på, at jeg ikke må blokere noget eller afsløre noget om, at vi tjekker trafikken. Så det kan godt tænkes, at folk bliver lidt utilfredse, hvis jeg begynder at spærre for diverse sider hehe.

Er godt klar over, at DNS opslag ikke er videre præcist, men det giver da et nogenlunde billede over trafikken. Og desuden så er der ingen derude, der ved hvordan DNS virker - udover mig hehe. Så det er intet problem at bilde dem ind, at det bare kører! :D
Gravatar #14 - Azuria
11. maj 2009 18:42
#13 Overkill og overkill.... Men det dækker nok de flestes behov, og lidt til ;)
Har førhen kørt det i 2år på en sølle P3 800Mhz.
Vedr. at brugerne ved det, så kan squid let kørers transperant ;)
Gravatar #15 - XorpiZ
11. maj 2009 19:29
#14

Ja, har godt hørt, at det ikke er så krævende :)

Tror dog ikke vores norske kollegaer bliver så forfærdeligt glade for, at vi fjerner den firewall, de har sat op og installerer vores egen :D
Gravatar #16 - Jonasee
11. maj 2009 20:11
#15

du kunne sætte squid op i mellem firewallen og alle andre
Gravatar #17 - XorpiZ
12. maj 2009 05:58
#16

Det er selvfølgelig rigtigt. Men det kunne hurtigt skabe en masse problemer tror jeg, eftersom jeg ikke er superskarp ud i linux. :<
Gå til top

Opret dig som bruger i dag

Det er gratis, og du binder dig ikke til noget.

Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.

Opret Bruger Login