+ Responder ao Tópico



  1. #1

    Padrão Log Analyzer

    Gostaria de saber o que voces usam para analisar logs de email(postfix, no caso)
    e se tem como monitorar os outgoing email ... pelo que vejo no meu /var/log/maillog eu so estou vendo os incomings... voces tem algo de ideia por ais???


    e enquanto as logs de firewall ?? (iptables) o que voces tem usado??

    eu tentei o fwreport , entretanto demorou demais e eu estava ´sem tempo´ para esperar. entao cancelei
    <IMG SRC="images/forum/icons/icon21.gif">

  2. #2
    Mr_Mind
    Visitante

    Padrão Log Analyzer

    em relaçao ao envio de emails ... teras de ver no teu daemon SMTPD para onde e&acute; que ele esta&acute; a logar!
    para iptables há muito boas ferramentas de analise dos logs como fireparser!

    aconselho uma breve passagem pelo sourceforge.net ou pelo linuxguruz.com na parte de iptables



  3. #3

    Padrão Log Analyzer

    certo, achei interessante o fireparse, porem nao tive tempo de configura-lo.

    eu quero algo mais parecido como o:

    sarg - squid
    acid - snort

    Bom o q voce prescisaria saber das confs do smtpd? estou usando postfix como eu falei antes <IMG SRC="images/forum/icons/icon_smile.gif"> aparentemente ele tem logado tudo para /var/log/maillog , e eu nao mudei nenhuma configuracao especial onde tem respeito a logs.

  4. #4

    Padrão Log Analyzer

    Desculpe, acho que eu estou com a mente cansada essa semana... analisando melhor o maillog, esta tudo la... incoming/outgoing mails ... acho que eu estou ficando doido <IMG SRC="images/forum/icons/icon_smile.gif"> so pode... bom entretanto continuo ainda procurando um bom Log Analyzer de Email.

    Alguem indica algum?



  5. #5

    Padrão Log Analyzer

    Bom como foi dito em outro post, tem o isoqlog ( ou algo similiar... isolog...)

    Entretanto ele nao atende bem o que quero, pois ele da o total de bytes no msg size .. se possivel eu gostaria que ele desse quantos bytes foram enviados / recebidos por uma determinada conta. Alguem da sugere algo?