В последнее время, как на ipt_NETFLOW наткнулся, у меня проснулась любовь к netflow.
сенсор - ipt_NETFLOW
коллектор - nfdump
В принципе, сенсоры и коллекторы NetFlow для Linux есть разные. Вот как выводить по дням и месяцам - это разные варианты, мне хватает того, что может показать nfdump в коммандной строке. Вообще, есть ещё nfsen, но я его только посмотрел и отложил в сторонку, мне не надо пока, хотя, в принципе, там красиво.
Собирался ли ipt_NETFLOW для ядер в четвёртом бранче, не знаю, в p6 ipt_NETFLOW и nfdump есть.
Другой вариант:
Может быть, стоит посмотреть NetAms (в 4.0 он есть). Он сам себе и коллектор, и сенсор, и генератор веб-отчётов. Хотя, может быть использовать и как netflow-коллектор, то есть, можно ipt_NETFLOW в качестве сенсора, а NetAms в качестве остального.
Этими вариантами дело далеко не ограничивается, но, кажется, этой пары вариантов достаточно.