АОЛ објављује Молоцх 2.3 систем индексирања мрежног саобраћаја
АОЛ Цомпани пуштен ослобађање система за хватање, складиштење и индексирање мрежних пакета Молоцх 2.3, који обезбеђује алате за визуелну процену токова саобраћаја и тражење информација у вези са мрежном активношћу. Код је написан у језику Ц (интерфејс у Ноде.јс/ЈаваСцрипт) и дистрибуира лиценциран под Апацхе 2.0. Подржава рад на Линук-у и ФрееБСД-у. Спреман пакети припремљен за различите верзије ЦентОС-а и Убунту-а.
Пројекат је креиран 2012. године са циљем стварања отворене замене за комерцијалну мрежну платформу за обраду пакета која би могла да се повећа на АОЛ обим саобраћаја. Имплементација новог система у АОЛ-у је омогућила постизање потпуне контроле над инфраструктуром због постављања на њене сервере и значајно смањење трошкова - коришћење Молоцх-а за потпуно хватање саобраћаја у свим АОЛ мрежама коштало је исти износ као и приликом коришћења комерцијално решење Раније се трошило на хватање саобраћаја на само једној мрежи. Систем се може скалирати да обрађује саобраћај брзином од десетина гигабита у секунди. Обим сачуваних података је ограничен само величином доступног диска.
Метаподаци сесије су индексирани у кластеру заснованом на машини Еластицсеарцх.
Молоцх укључује алате за хватање и индексирање саобраћаја у изворном ПЦАП формату, као и за брз приступ индексираним подацима. За анализу акумулираних информација, нуди се веб интерфејс који вам омогућава навигацију, претрагу и извоз узорака. Такође обезбеђено АПИ за, који вам омогућава да пренесете податке о ухваћеним пакетима у ПЦАП формату и рашчлањеним сесијама у ЈСОН формату у апликације треће стране. Употреба ПЦАП формата у великој мери поједностављује интеграцију са постојећим анализаторима саобраћаја као што је Виресхарк.
Молоцх се састоји од три основне компоненте:
Систем за хватање саобраћаја је вишенитна Ц апликација за праћење саобраћаја, писање думпова у ПЦАП формату на диск, рашчлањивање ухваћених пакета и слање метаподатака о сесијама (СПИ, Статефул пацкет инспецтион) и протокола у Еластицсеарцх кластер. Могуће је чувати ПЦАП датотеке у шифрованом облику.
Веб интерфејс заснован на платформи Ноде.јс, који ради на сваком серверу за прикупљање саобраћаја и обрађује захтеве који се односе на приступ индексираним подацима и пренос ПЦАП датотека путем АПИ за.
Складиштење метаподатака засновано на Еластицсеарцх-у.
Веб интерфејс пружа неколико режима прегледа – од опште статистике, мапа веза и визуелних графикона са подацима о променама мрежне активности до алата за проучавање појединачних сесија, анализе активности у контексту коришћених протокола и парсирања података са ПЦАП депонија.