Sgaoileadh Xenoeye Netflow/IPFIX/sFlow Collector 25.02

Chaidh sgaoileadh neach-cruinneachaidh Netflow / IPFIX / sFlow Xenoeye 25.02 fhoillseachadh. Leigidh an neach-cruinneachaidh leat staitistig a chruinneachadh mu shruth trafaic bho dhiofar innealan lìonra, air an tar-chuir a’ cleachdadh protocolaidhean Netflow v5, v9, IPFIX agus sFlow, dàta a phròiseasadh, aithisgean a ghineadh agus grafaichean a thogail. Tha cridhe a’ phròiseict sgrìobhte ann an C, tha an còd air a sgaoileadh fo chead ISC.

Bidh an neach-cruinneachaidh a’ cruinneachadh trafaic lìonraidh a rèir raointean taghte agus às-mhalairt dàta gu PostgreSQL. Stèidhichte air an dàta seo, faodaidh tu aithisgean, grafaichean a thogail (a’ cleachdadh gnuplot, sgriobtaichean Python + Matplotlib) no clàran-dannsa ann an Grafana. A bharrachd air an sin, faodaidh an neach-cruinneachaidh sgriobtaichean àbhaisteach a ruith nuair a thèid iad thairis air na stairsnich no nuair a thuiteas trafaic fo na stairsnich.

Sgaoileadh Xenoeye Netflow/IPFIX/sFlow Collector 25.02

Bithear a’ cleachdadh cuibheasachd gluasadach gus astar trafaic gnàthach obrachadh a-mach. Tha an uidheamachd a bhios a’ cumail sùil air ìrean stairsneach air a dhealbhadh gus fios a chuir mu ionnsaighean DoS/DDoS agus casg a chuir air a bhith a’ cleachdadh sanasan BGP (Flowspec no Blackhole). Bidh an neach-cruinneachaidh a’ tighinn le eisimpleir de sgriobt robot Telegram as urrainn fios a chuir chun teachdaire mu neo-riaghailteachdan. Chan eil feum aig an neach-cruinneachaidh air goireasan, is urrainn dha trafaic lìonraidhean beaga a phròiseasadh air Raspberry / Orange Pi no ann an inneal brìgheil le 2-4 GB de RAM.

Atharraichean san dreach Ăšr:

  • Chaidh taic a chur ris a’ phròtacal sFlow, a’ comasachadh parsadh luchdan pacaidean lĂŹonra agus a’ toirt a-mach fiosrachadh SNI DNS agus TLS (HTTPS). Faodaidh luchd-aoigheachd agus sealbhadairean ionadan dĂ ta an gnĂŹomh seo a chleachdadh gus sabaid an-aghaidh fiosgaich agus measadh dè an… raointean agus tha lĂ raichean air an cumail air an lĂŹonra.
  • Taic a bharrachd airson stuthan sgrĂšdaidh neadachaidh / rangachd, a’ ceadachadh cuid de rèiteachaidhean a dhèanamh nas sĂŹmplidhe le Ă ireamh mhòr de nithean agus coileanadh giollachd adhartachadh an taca ri liosta “rèidh” de nithean sgrĂšdaidh.
  • Cuir ris an comas eadar-aghaidh a sheòrsachadh - faodar trafaic bho eadar-aghaidh lĂŹonra taghte de routers no suidsichean a leigeil seachad no a phròiseasadh ann an dòigh shònraichte.
  • Chaidh a’ chomas a chur ris airson sĂšil a chumail chan ann a-mhĂ in air spĂŹcean trafaic, ach cuideachd air tuiteaman fo stairsnich, rud a dh’ fhaodadh a bhith feumail airson sĂšil neo-dhĂŹreach a chumail air daoine fa leth frithealaichean no seirbheisean.
  • Chuir sinn ris a’ chomas ĂŹrean trafaic atharrachadh gun a bhith ag ath-thòiseachadh an neach-cruinneachaidh. Tha an uidheamachd air a dhealbhadh airson suidheachadh far am bi luchd-cleachdaidh a’ tomhas stairsnich gu fèin-ghluasadach stèidhichte air staitistig airson amannan roimhe agus ag Ăšrachadh stairsnich an neach-cruinneachaidh bho Ă m gu Ă m.
  • Soitheach LXC air a chur ris airson a bhith a’ cleachdadh agus a’ dèanamh deuchainn luath air an neach-cruinneachaidh. Tha an soitheach a’ toirt a-steach neach-cruinneachaidh le stuthan sgrĂšdaidh ro-stĂ laichte, PostgreSQL agus Grafana.

Source: fosgailtenet.ru

Ceannaich aoigheachd earbsach airson làraich le dìon DDoS, frithealaichean VPS VDS 🔥 Ceannaich aoigheachd làrach-lìn earbsach le dìon DDoS, frithealaichean VPS VDS | ProHoster