Netflow-collector Xenoeye është në dispozicion, i cili lejon mbledhjen e statistikave të fluksit të trafikolo nga pajisje të ndryshme rrjeti, të dërguara duke përdorur protokollet Netflow v9 dhe IPFIX, përpunimin e të dhënave, gjenerimin e raporteve dhe ndërtimin e grafikëve. Përveç kësaj, kolektori mund të ekzekutojë skripte të personalizuara kur tejkalohet një prag. Kerni i projektit është shkruar në gjuhën C, kodi shpërndahet nën licencën ISC.
Veçoritë e kolektorit:
- Të dhënat e agreguara sipas fushave të nevojshme Netflow eksportohen në PostgreSQL. Agregimi paraprak ndodh brenda kolektorit.
- Nga kutia mbështetet vetëm një grup themelor fushash Netflow, por mund të shtohet pothuajse çdo fushë.
- Performanca e kolektorit, varësisht nga natyra e trafikut dhe raporteve, mund të arrijë disa qindra mijëra "flows per second" në një CPU. Modeli i shpërndarjes së ngarkesës është sipas pajisjes (ruterit) për fluks.
- Kolektori përdor mesataret lëvizëse për të llogaritur tejkalimin e shpejtësisë së trafikolo.
- Kolektori mund të përdoret për të identifikuar hoste të infektuar (që dërgojnë spam, HTTP(S)-flood, skanorë SSH), për të përcaktuar rritjet e papritura gjatë sulmeve DoS/DDoS.
- Raportet rrjetërore mund të vizualizohen me ndihmën e mjeteve të ndryshme: gnuplot, skripte në Python + Matplotlib, duke përdorur Grafana.
- Ndryshe nga shumë kolektorë modernë, projekti nuk përdor Apache Kafka, Elastic etj., llogaritjet kryesore ndodhin brenda vetë kolektorit.
Burimi: opennet.ru
