Lëshimi i koleksionistit Netflow/IPFIX Xenoeye 23.11/XNUMX

ËshtĂ« publikuar versioni 23.11 i koleksionistit Xenoeye Netflow/IPFIX. Ai ju lejon tĂ« mbledhni statistika tĂ« rrjedhĂ«s sĂ« trafikut nga pajisje tĂ« ndryshme rrjeti duke pĂ«rdorur protokollet Netflow v5, v9 dhe IPFIX, si dhe tĂ« pĂ«rpunoni tĂ« dhĂ«nat, tĂ« gjeneroni raporte dhe tĂ« vizatoni grafikĂ«. BĂ«rthama e projektit Ă«shtĂ« shkruar nĂ« C dhe kodi shpĂ«rndahet sipas licencĂ«s ISC.

Kolektori grumbullon trafikun e rrjetit sipas fushave të zgjedhura dhe eksporton të dhënat në PostgreSQL. Këto të dhëna mund të përdoren për të gjeneruar raporte, grafikë (duke përdorur gnuplot, skripte Python dhe Matplotlib) ose panele në Grafana. Përveç kësaj, koleksionisti mund të ekzekutojë skripte të personalizuara kur tejkalohen pragjet. Mesataret lëvizëse përdoren për të llogaritur shpejtësinë e trafikut. Kolektori vjen me një shembull skripti boti Telegram që mund të dërgojë njoftime përmes Messenger kur shpejtësia tejkalon pragje të caktuara.

Lëshimi i koleksionistit Netflow/IPFIX Xenoeye 23.11/XNUMX

Ndryshimet në versionin e ri:

  • ËshtĂ« shtuar mundĂ«sia pĂ«r tĂ« pĂ«rdorur GeoIP me bazat e tĂ« dhĂ«nave ipapi. Duke pĂ«rdorur funksionet GeoIP, mund tĂ« krijoni gjeo-objekte monitorimi (pĂ«r shembull, duke ndarĂ« tĂ« gjithĂ« trafikun nga Rusia nĂ« njĂ« objekt monitorimi tĂ« veçantĂ«) dhe tĂ« eksportoni tĂ« dhĂ«na tĂ« ndara sipas GeoIP. Kolektori mbĂ«shtet detajet e hollĂ«sishme sipas vendit, rajonit dhe qytetit. Gjithashtu mund tĂ« nxirrni gjatĂ«sinĂ« dhe gjerĂ«sinĂ« gjeografike nga njĂ« adresĂ« IP (megjithĂ«se Ă«shtĂ« e rĂ«ndĂ«sishme tĂ« theksohet se kjo Ă«shtĂ« vetĂ«m njĂ« pĂ«rafrim).
  • PĂ«r routerat qĂ« nuk mund tĂ« eksportojnĂ« numra tĂ« sistemit autonom nĂ« Netflow/IPFIX, Ă«shtĂ« e mundur tĂ« merren kĂ«ta numra dhe pĂ«rshkrimet e tyre me tekst duke pĂ«rdorur bazĂ«n e tĂ« dhĂ«nave ip-location-db. Ashtu si me GeoIP, ju mund tĂ« krijoni objekte tĂ« veçanta monitorimi qĂ« pĂ«rfshijnĂ« trafikun nga AS-tĂ« e zgjedhura ose tĂ« eksportoni emrat e sistemit autonom nĂ« njĂ« DBMS.
  • U shtua klasifikimi i trafikut sipas fushave tĂ« rrjedhĂ«s sĂ« rrjetit. Kolektori mund tĂ« klasifikojĂ« objektet e monitorimit duke pĂ«rdorur fusha tĂ« caktuara (flamuj TCP, porta, madhĂ«si paketash).
  • U shtua programi i konsolĂ«s xegeoq, i cili ju lejon tĂ« merrni informacion GeoIP dhe informacion AS nga adresat IP duke pĂ«rdorur bazat e tĂ« dhĂ«nave lokale.

Burimi: opennet.ru

Bleni njĂ« host tĂ« besueshĂ«m pĂ«r faqet me mbrojtje DDoS, serverĂ« VPS VDS đŸ”„ Bleni hosting tĂ« besueshĂ«m tĂ« faqeve tĂ« internetit me mbrojtje DDoS, servera VPS VDS | ProHoster