<div dir="ltr">ahaha! Boa, Giovanni.<div><br><div>tail -f é o arroz/feijão, mas tem tanta info no access.log que dá pra enlouquecer (se bem que basta usar umas expressões regulares pra filtrar só o que interessa).</div><div>

<br></div><div>Ah, aproveitando que você falou em &quot;abuso&quot;, o que normalmente faço é dar uma olhada com um pequeno utilitário chamado bwn-ng, que mostra o consumo de banda por interface de rede. Se percebo que &quot;a coisa tá feia&quot;, acesso o iptraf e filtro as conexões que estão acessando o squid (porta 3389 por padrão) pra identificar o host que eventualmente está abusando ou acabo usando o tail -f /var/log/squid/access.log. </div>

<div><br></div><div>Isso me dá a chance de dar uma resposta imediata aos entraves do acesso à Internet e os Logs do SARG serverm para documentar o abuso naquele acesso em particular.</div><div><br></div><div>Enfim...é isso aí!</div>

<div><br></div><div>Abraço!</div><div><br></div><div><br></div><div><br></div><div><br></div><div><br></div><div><br></div><div><br></div><div><br><div class="gmail_quote">2011/6/27 Giovanni Tirloni <span dir="ltr">&lt;<a href="mailto:gtirloni@sysdroid.com">gtirloni@sysdroid.com</a>&gt;</span><br>

<blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex;"><div class="im">2011/6/27 FábioTux® <span dir="ltr">&lt;<a href="mailto:fabiotux@gmail.com" target="_blank">fabiotux@gmail.com</a>&gt;</span><br>

</div><div class="gmail_quote"><div class="im"><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex">
<div dir="ltr">Opa...<div>O Giovanni trouxe outra ferramenta bacana, mas assim como SARG ela é de monitoramento passivo.</div><div><br></div><div>A dica do iptraf é pra monitoramento ativo, ou seja, o que está acontecendo naquele exato momento.</div>


</div></blockquote><div><br></div><div><br></div></div><div>O problema com o IPTraf é que você só estará vendo as conexões (o que já ajuda para identificar algum abuso). Mas achei que a pergunta era mais direcionada às páginas acessadas pelo Squid.</div>

<div class="im">
<div> </div><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex"><div dir="ltr">

<div><br></div><div>Eu uso SARG há vários anos em vários servidores proxy e gosto bastante.</div><div><br></div><div>Aproveitando, se existir algum software que faz a leitura &quot;ao vivo&quot; do access.log, por favor, indiquem! </div>


<div><br></div></div></blockquote><div><br></div></div><div>tail -f </div><div><br></div><div>:-) </div></div><br clear="all">-- <br><font color="#888888">Giovanni Tirloni<br>
</font><br>_______________________________________________<br>
CentOS-pt-br mailing list<br>
<a href="mailto:CentOS-pt-br@centos.org">CentOS-pt-br@centos.org</a><br>
<a href="http://lists.centos.org/mailman/listinfo/centos-pt-br" target="_blank">http://lists.centos.org/mailman/listinfo/centos-pt-br</a><br>
<br></blockquote></div><br><br clear="all"><br>-- <br><div dir="ltr">See ya!<div>FabioTux®</div></div><br>
</div></div></div>