Фильтрацию я привел для примера. Оригинальную новость сейчас не найду но здесь суть : arhivach.org/thread/22246/
цена решения ? и устойчивость?
Отмирорить траффик - тоже не самое простое решение. Как демон сбора статистики определит соответсвие пришедшего запроса и юзера? При установке сессии нужно как- то задать соответствие текущего адреса конкретному юзеру. А если клиент просто в локалке и получает адрес по dhcp? Что считать моментном установки сессии? syn-пакет? А в случае с udp-протоколом? Много нюансов.
да просто по src ip - так как на каждый данный момент времени ip привязан к зверю по логину , паролю , коммутатору,порту.... (нужное выбрать)
не оптимально в смысле хранения логов (объема)... так и делают на данный момент ( я думаю некоторые уже с этим уже сталкивался).
а управление проксей ... так прсотой скрипт который стягивает раз в 2 часа( так по закону) файлик и парсит его в реджик.. или ipfw table.