По совету некого специалиста из темы, которую сейчас не найду, поставил pmacct(nfacctd)+bwstat чтобы мониторить трафик через netflow.Конфиг содержит такие строки:
aggregate[in]: dst_host
aggregate[out]: src_host
aggregate_filter[in]: dst net 192.168.88.0/16
aggregate_filter[out]: src net 192.168.88.0/16
plugins: mysql[in], mysql[out]
Казалось бы, все правильно.
Тем не менее, в базе есть такие строки:
| 0:0:0:0:0:0 | 0:0:0:0:0:0 | 0.0.0.0 | 109.107.91.158 |
0 | 0 | ip | 1 | 309 | 2010-11-10 16:50:00 |
2010-11-10 16:59:02 |
| 0:0:0:0:0:0 | 0:0:0:0:0:0 | 0.0.0.0 | 71.228.40.130 |
0 | 0 | ip | 1 | 305 | 2010-11-10 16:50:00 |
2010-11-10 16:59:02 |
| 0:0:0:0:0:0 | 0:0:0:0:0:0 | 0.0.0.0 | 94.24.134.127 |
0 | 0 | ip | 1 | 305 | 2010-11-10 16:50:00 |
2010-11-10 16:59:02 |
| 0:0:0:0:0:0 | 0:0:0:0:0:0 | 0.0.0.0 | 188.112.79.97 |
0 | 0 | ip | 1 | 305 | 2010-11-10 16:50:00 |
2010-11-10 16:59:02 |
И база растет на 11 мегабайт в день, что чудовищно много.
Вопрос 1) Откуда в базе строки, ни начало, ни конец которых не выглядят как 192.168.88.x ?
Вопрос 2) Откуда берется такая куча непонятных пакетов размером 305 байт и адресом 0.0.0.0? Роутер - Mikrotik routerboard.