Я не использую ipfilter, до сих пор только ipfw и nat, но позволю себе высказаться. Обычно пользовался Netams, но недавно решил для себя, что гораздо проще использовать обычный скрипт оболочки. Например, текущую активность я просматриваю простым шеловым cgi-скриптом, вызывающим ipfw через sudo. Если бы делал статистику, сбрасывал отфильтрованный вывод ipfw в текстовый файл или базу данных по крону с датой/временем. Ну а потом мастерил бы любые угодные душе отчёты. Кстати, можно этим сейчас заняться:) Думаю, сказанное справедливо и для ipfilter. Обработать вывод ipfstat, записать в базу, а потом хоть бы и в МС Акцессе отчёты строить.
ну а по промежуткам времени? Он ж только статистику текущего соединения показывает, как только соединение разрывается оно ж сбрасывается. Разве не так?
"По умолчанию ipfstat(8) получает и отображает суммарную статистику, полученную в результате применения действующих правил к пакетам, проходящим через межсетевой экран с момента его последнего запуска, или с того момента, когда статистика была последний раз обнулена командой ipf -Z." Вроде так:)