Në dispozicion është kolektori Netflow Xenoeye, i cili lejon mbledhjen e statistikave për rrjedhat e trafikut nga pajisje të ndryshme rrjetore, të dërguara duke përdorur protokollet Netflow v9 dhe IPFIX, për të përpunuar të dhënat, për të gjeneruar raporte dhe për të ndërtuar grafikë. Përveç kësaj, kolektori mund të ekzekutojë skripte të personalizuara kur kalohen kufijtë. Kerni i projektit është shkruar në gjuhën C, dhe kodi shpërndahet nën licencën ISC.
Karakteristikat e kolektorit:
- Të dhënat e agreguara sipas fushave të nevojshme Netflow eksportohen në PostgreSQL. Agregimi paraprak ndodh brenda kolektorit.
- Nga kutia mbështetet vetëm një grup i bazuar i fushave Netflow, por mund të shtohet pothuajse çdo fushë.
- Shtypja e kolektorit, në varësi të natyrës së trafikimit dhe raporteve, mund të arrijë disa qindra mijëra "flows per second" në një CPU. Modeli i shpërndarjes së ngarkesës është nga pajisja (rrjeti) në fluks.
- Kolektori përdor mesataret lëvizëse për të llogaritur tejkalimin e shpejtësisë së trafikut.
- Kolektori mund të përdoret për të identifikuar hoste të infektuar (që dërgojnë spam, HTTP(S)-flood, skanera SSH), për të përcaktuar shpërthime të papritura gjatë sulmeve DoS/DDoS.
- Raportet rrjetore mund të visualizohen me ndihmën e veglave të ndryshme: gnuplot, skenare në Python + Matplotlib, duke përdorur Grafana.
- Ndryshe nga shumë kolektorë modernë, ky projekt nuk përdor Apache Kafka, Elastic etj., llogaritjet kryesore kryhen brenda kolektorit vetë.
Burimi: opennet.ru
