A fost publicat colectorul Netflow Xenoeye

Este disponibil colectorul Netflow Xenoeye, care permite colectarea de statistici despre fluxurile de trafic din diverse dispozitive de rețea, transmise folosind protocoalele Netflow v9 și IPFIX, procesarea datelor, generarea de rapoarte și realizarea de grafice. În plus, colectorul poate rula scripturi personalizate atunci când sunt depășite anumite praguri. Nucleul proiectului este scris în limbajul C, iar codul este distribuit sub licența ISC.

Caracteristicile colectorului:

  • Datele agregate pe câmpurile Netflow necesare sunt exportate în PostgreSQL. Agregarea preliminară are loc în interiorul colectorului.
  • Din cutie este susținut doar un set de bază de câmpuri Netflow, dar se pot adăuga aproape orice câmp.
  • Performanța colectorului, în funcție de caracterul traficului și al rapoartelor, poate atinge câteva sute de mii de «flows per second» pe un singur CPU. Modelul de distribuție a încărcăturii este pe dispozitiv (router) pe flux.
  • Colectorul folosește medii mobile pentru a contabiliza depășirile de viteză a traficului.
  • Colectorul poate fi folosit pentru a identifica gazde infectate (care trimit spam prin mail, atacuri HTTP(S)-flood, scanere SSH), pentru a determina creșteri bruște în timpul atacurilor DoS/DDoS.
  • Rapoartele de rețea pot fi vizualizate cu ajutorul diferitelor utilitare: gnuplot, scripturi Python + Matplotlib, folosind Grafana.
  • Spre deosebire de mulți colectori moderni, în proiect nu sunt folosite Apache Kafka, Elastic etc., principalele calcule având loc în interiorul colectorului.

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster