Lëshimi i kolektorit Netflow/IPFIX/sFlow Xenoeye 25.02

ËshtĂ« publikuar versioni i kolektorit Netflow/IPFIX/sFlow Xenoeye 25.02. Kolektori lejon mbledhjen e statistikave tĂ« fluksit tĂ« trafikut nga pajisje tĂ« ndryshme rrjetesh, tĂ« cilat transmetohen duke pĂ«rdorur protokollet Netflow v5, v9, IPFIX dhe sFlow, pĂ«rpunimin e tĂ« dhĂ«nave, gjenerimin e raporteve dhe ndĂ«rtimin e grafikeve. Thelbi i projektit Ă«shtĂ« shkruar nĂ« gjuhĂ«n C, kodi shpĂ«rndahet nĂ«n licencĂ«n ISC.

Kolektori agregon trafikun rrjetor sipas fushave të zgjedhura dhe eksporton të dhënat në PostgreSQL. Nga këto të dhëna mund të ndërtohen raporte, grafike (duke përdorur gnuplot, skriptet në Python + Matplotlib) ose dasboarde në Grafana. Përveç kësaj, kolektori mund të ekzekutojë skripte të personalizuara kur kalohen kufijtë ose kur trafiku zbret nën kufijtë.

Lëshimi i kolektorit Netflow/IPFIX/sFlow Xenoeye 25.02

Për llogaritjen e shpejtësisë aktuale të trafikut përdoren mesataret lëvizëse. Mënyra që ndjek tejkalimin e pragjeve është menduar për të njoftuar për sulmet DoS/DDoS dhe për të nisur zbutjen me anë të shpalljeve BGP (Flowspec ose Blackhole). Krahas kolektorit vjen një shembull skripti për një robot Telegram, i cili mund të njoftojë për anomali në mesazher. Kolektori nuk kërkon shumë burime, ai mund të përpunojë trafikun e rrjeteve të vogla në Raspberry/Orange Pi ose në një makinë virtuale me 2-4GB RAM.

Ndryshimet në versionin e ri:

  • ËshtĂ« shtuar mbĂ«shtetje pĂ«r protokollin sFlow, pĂ«r tĂ« cilin Ă«shtĂ« realizuar mundĂ«sia pĂ«r tĂ« analizuar pĂ«rmbajtjen (payload) e paketave rrjetore dhe pĂ«r tĂ« nxjerrĂ« informacione pĂ«r DNS dhe TLS (HTTPS) SNI. Hostuesit dhe pronarĂ«t e qendrave tĂ« tĂ« dhĂ«nave mund tĂ« pĂ«rdorin kĂ«tĂ« mundĂ«si pĂ«r tĂ« luftuar phishingun dhe pĂ«r tĂ« vlerĂ«suar se cilat domainet faqe janĂ« hostuar nĂ« rrjet.
  • ËshtĂ« shtuar mbĂ«shtetje pĂ«r objektet e monitorimit tĂ« ndara/hierarkike, tĂ« cilat lehtĂ«sojnĂ« disa konfigurime me njĂ« numĂ«r tĂ« madh objektesh dhe rrisin performancĂ«n e pĂ«rpunimit krahasuar me listĂ«n "e sheshtĂ«" tĂ« objekteve tĂ« monitorimit.
  • Shto Ă«shtĂ« shtuar mundĂ«sia pĂ«r tĂ« klasifikuar ndĂ«rfaqet - trafiqet e ndĂ«rfaqeve tĂ« zgjedhura tĂ« rrjeteve tĂ« ruterĂ«ve ose switch-Ă«ve mund tĂ« injorohen ose tĂ« trajtohen nĂ« mĂ«nyrĂ« tĂ« veçantĂ«.
  • Shtohet mundĂ«sia pĂ«r tĂ« ndjekur jo vetĂ«m shpĂ«rthimet e trafikut, por edhe rĂ«nien nĂ«n pragje, qĂ« mund tĂ« jetĂ« e dobishme pĂ«r mbikĂ«qyrjen indirekte tĂ« veçanta serverĂ«ve ose shĂ«rbimeve.
  • Shtohet mundĂ«sia pĂ«r tĂ« ndryshuar pragjet e trafikut pa rinisur mbledhĂ«sin. Mjeti Ă«shtĂ« i destinuar pĂ«r situatĂ«n kur pĂ«rdoruesit llogarisin automatikisht pragjet, duke u bazuar nĂ« statistikĂ«n e periudhave tĂ« mĂ«parshme dhe pĂ«rditĂ«sojnĂ« periodikisht pragjet nĂ« mbledhĂ«s.
  • Shtohet njĂ« kontejner LXC pĂ«r shpĂ«rndarje tĂ« shpejtĂ« dhe testimin e mbledhĂ«sit. Kontejneri pĂ«rfshin mbledhĂ«sin me objekte monitorimi tĂ« parainstaluara, PostgreSQL dhe Grafana.

Burimi: opennet.ru

Bli njĂ« hosting tĂ« besueshĂ«m pĂ«r faqet me mbrojtje DDoS, VPS VDS serverĂ« đŸ”„ Bli njĂ« hosting tĂ« besueshĂ«m pĂ«r faqet me mbrojtje DDoS, VPS VDS serverĂ« | ProHoster