хотя у logtail свой временный файл, но там только позиция указана<br><br><div class="gmail_quote">15 декабря 2008 г. 10:53 пользователь Анатолий Шарифулин <span dir="ltr">&lt;<a href="mailto:sharifulin@gmail.com">sharifulin@gmail.com</a>&gt;</span> написал:<br>
<blockquote class="gmail_quote" style="border-left: 1px solid rgb(204, 204, 204); margin: 0pt 0pt 0pt 0.8ex; padding-left: 1ex;">можно logtail использовать вместо diff и временного файла<br><br><div class="gmail_quote">15 декабря 2008 г. 10:12 пользователь Sergey Shepelev <span dir="ltr">&lt;<a href="mailto:temotor@gmail.com" target="_blank">temotor@gmail.com</a>&gt;</span> написал:<div>
<div></div><div class="Wj3C7c"><br>
<blockquote class="gmail_quote" style="border-left: 1px solid rgb(204, 204, 204); margin: 0pt 0pt 0pt 0.8ex; padding-left: 1ex;">Раз в минуту-две, да.<br>
<br>
Если размер лога увеличился<br>
 &nbsp; &nbsp;делаем диф от предыдущей минуты<br>
 &nbsp; &nbsp;scp access.log.diff<br>
Копируем лог для дифа в следущий раз<br>
<br>
Поскольку файл каждый раз открываем заново, ротация не волнует.<br>
<br>
Когда произойдет ротация, потеряем кусок лога от последнего снапшота.<br>
<br>
Я так думаю, что конкретно для борьбы с атаками это вполне рабочее<br>
решение. Главный плюс в том, что оно намного дешевле модуля.<br>
<br>
2008/12/10 Александр Кутузов &lt;<a href="mailto:alleteam@gmail.com" target="_blank">alleteam@gmail.com</a>&gt;:<br>
<div><div></div><div>&gt; Ээээ,<br>
&gt; ну какбы, начнем всеж с того что скп не модуль. Вы предлагаете делать скп<br>
&gt; раз в минуту ? вместе с ротацией? и парсить это еще потом?<br>
&gt; Какоето невменяемой сравнение.<br>
&gt;<br>
&gt; 09.12.2008, в 21:47, Sergey Shepelev написал(а):<br>
&gt;<br>
&gt;&gt; чем этот модуль лучше<br>
&gt;&gt;<br>
&gt;&gt; scp /var/log/nginx/access.log analyzer-server:<br>
&gt;&gt;<br>
&gt;&gt; ?<br>
&gt;&gt;<br>
&gt;&gt; 2008/12/9 Александр Кутузов &lt;<a href="mailto:alleteam@gmail.com" target="_blank">alleteam@gmail.com</a>&gt;:<br>
&gt;&gt;&gt;<br>
&gt;&gt;&gt; Собственно, пока работал в net bridge, периодически наталкивался на DDoS<br>
&gt;&gt;&gt; атаки против нас,<br>
&gt;&gt;&gt; с одной стороны конечно есть красивые цисковские железки, которые сами<br>
&gt;&gt;&gt; занимаются фильтрацией таких атак,<br>
&gt;&gt;&gt; с другой, железки эти стоят астрономических денег, и врятли имеет смысл<br>
&gt;&gt;&gt; их<br>
&gt;&gt;&gt; покупать.<br>
&gt;&gt;&gt;<br>
&gt;&gt;&gt; Идея такая:<br>
&gt;&gt;&gt; паралельно с записью обращений в лог, мы их шлем на сервер, который будет<br>
&gt;&gt;&gt; их<br>
&gt;&gt;&gt; на лету анализировать, и создавать правил фильтрации,<br>
&gt;&gt;&gt; потом отправлять их обратно на фронтэнды, где они будут динамически<br>
&gt;&gt;&gt; применяться.<br>
&gt;&gt;&gt; особой нагрузки на nginx такие логи создавать не должны, а вот когда<br>
&gt;&gt;&gt; фронтэндов много, они будут невероятно полезны.<br>
&gt;&gt;&gt; Ну и попутно третья сторона это мониторинг nginx кластеров в реалтайме.<br>
&gt;&gt;&gt;<br>
&gt;&gt;&gt; Идею даже можно разбить на несоклько модулей: мониторинг кластера и<br>
&gt;&gt;&gt; фильтрация.<br>
&gt;&gt;&gt;<br>
&gt;&gt;&gt; Со своей стороны могу засесть за реализацию алгоритмов фильтрации и<br>
&gt;&gt;&gt; демона.<br>
&gt;&gt;&gt;<br>
&gt;&gt;&gt; Kind regards,<br>
&gt;&gt;&gt; Alexandr Kutuzov, <a href="mailto:alleteam@gmail.com" target="_blank">alleteam@gmail.com</a><br>
&gt;&gt;&gt;<br>
&gt;&gt;&gt;<br>
&gt;&gt;&gt;<br>
&gt;&gt;&gt;<br>
&gt;&gt;&gt;<br>
&gt;&gt;&gt;<br>
&gt;<br>
&gt;<br>
&gt; Kind regards,<br>
&gt; Alexandr Kutuzov, <a href="mailto:alleteam@gmail.com" target="_blank">alleteam@gmail.com</a><br>
&gt;<br>
&gt;<br>
&gt;<br>
&gt;<br>
&gt;<br>
&gt;<br>
</div></div></blockquote></div></div></div><br><br clear="all"><br>-- <br>С уважением,<br><font color="#888888"> Анатолий Шарифулин.<br>
</font></blockquote></div><br><br clear="all"><br>-- <br>С уважением,<br> Анатолий Шарифулин.<br>