Publikuar Netflow-mbledhësi Xenoeye

Në dispozicion është kolektori Netflow Xenoeye, i cili lejon mbledhjen e statistikave për rrjedhat e trafikut nga pajisje të ndryshme rrjetore, të dërguara duke përdorur protokollet Netflow v9 dhe IPFIX, për të përpunuar të dhënat, për të gjeneruar raporte dhe për të ndërtuar grafikë. Përveç kësaj, kolektori mund të ekzekutojë skripte të personalizuara kur kalohen kufijtë. Kerni i projektit është shkruar në gjuhën C, dhe kodi shpërndahet nën licencën ISC.

Karakteristikat e kolektorit:

  • TĂ« dhĂ«nat e agreguara sipas fushave tĂ« nevojshme Netflow eksportohen nĂ« PostgreSQL. Agregimi paraprak ndodh brenda kolektorit.
  • Nga kutia mbĂ«shtetet vetĂ«m njĂ« grup i bazuar i fushave Netflow, por mund tĂ« shtohet pothuajse çdo fushĂ«.
  • Shtypja e kolektorit, nĂ« varĂ«si tĂ« natyrĂ«s sĂ« trafikimit dhe raporteve, mund tĂ« arrijĂ« disa qindra mijĂ«ra "flows per second" nĂ« njĂ« CPU. Modeli i shpĂ«rndarjes sĂ« ngarkesĂ«s Ă«shtĂ« nga pajisja (rrjeti) nĂ« fluks.
  • Kolektori pĂ«rdor mesataret lĂ«vizĂ«se pĂ«r tĂ« llogaritur tejkalimin e shpejtĂ«sisĂ« sĂ« trafikut.
  • Kolektori mund tĂ« pĂ«rdoret pĂ«r tĂ« identifikuar hoste tĂ« infektuar (qĂ« dĂ«rgojnĂ« spam, HTTP(S)-flood, skanera SSH), pĂ«r tĂ« pĂ«rcaktuar shpĂ«rthime tĂ« papritura gjatĂ« sulmeve DoS/DDoS.
  • Raportet rrjetore mund tĂ« visualizohen me ndihmĂ«n e veglave tĂ« ndryshme: gnuplot, skenare nĂ« Python + Matplotlib, duke pĂ«rdorur Grafana.
  • Ndryshe nga shumĂ« kolektorĂ« modernĂ«, ky projekt nuk pĂ«rdor Apache Kafka, Elastic etj., llogaritjet kryesore kryhen brenda kolektorit vetĂ«.

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster