AOL slÀpper Moloch 2.3 Web Traffic Indexing System

AOL-företaget slÀppte lansering av ett system för att fÄnga, lagra och indexera nÀtverkspaket Moloch 2.3, som tillhandahÄller verktyg för att visuellt bedöma trafikflöden och söka efter information relaterad till nÀtverksaktivitet. Koden Àr skriven i C (med ett Node.js/JavaScript-grÀnssnitt) och levererad av under Apache 2.0-licensen. Arbetet stöds i Linux och FreeBSD. Klar paket förberedd för olika versioner CentOS О Ubuntu.

Projektet skapades 2012 med mÄlet att skapa en öppen ersÀttning för en kommersiell nÀtverkspaketbehandlingsplattform som kunde skalas till AOLs trafikvolymer. Implementeringen av det nya systemet hos AOL gjorde det möjligt för dem att uppnÄ full kontroll över infrastrukturen genom att driftsÀtta den pÄ sina egna servrar och avsevÀrt minska kostnaderna - att anvÀnda Moloch för att helt fÄnga trafik över alla AOL-nÀtverk kostade ungefÀr lika mycket som att anvÀnda kommersiella lösningar tidigare anvÀndes för att fÄnga trafik i endast ett nÀtverk. Systemet kan skalas för att hantera trafik med hastigheter pÄ tiotals gigabit per sekund. MÀngden lagrad data begrÀnsas endast av storleken pÄ den tillgÀngliga diskmatrisen.
Sessionsmetadata indexeras i det motorbaserade klustret Elasticsearch.

Moloch innehÄller verktyg för att samla in och indexera trafik i standard PCAP-format, samt för snabb Ätkomst till indexerad data. Ett webbgrÀnssnitt erbjuds för att analysera den ackumulerade informationen, vilket möjliggör navigering, sökning och export av prover. Det tillhandahÄller ocksÄ API, vilket lÄter dig överföra data om insamlade paket i PCAP-format och parsade sessioner i JSON-format till tredjepartsapplikationer. Att anvÀnda PCAP-formatet förenklar integrationen med befintliga trafikanalysatorer, som Wireshark, avsevÀrt.

Moloch bestÄr av tre grundlÀggande komponenter:

  • Traffic Capture System Ă€r en flertrĂ„dad C-applikation för att övervaka trafik, skriva PCAP-dumpar till disk, analysera infĂ„ngade paket och skicka sessionsmetadata (SPI, Stateful packet inspection) och protokoll till ett Elasticsearch-kluster. Det Ă€r möjligt att lagra PCAP-filer krypterade.
  • Ett webbgrĂ€nssnitt baserat pĂ„ Node.js-plattformen som körs pĂ„ varje trafikinsamlingsserver och bearbetar förfrĂ„gningar relaterade till Ă„tkomst till indexerad data och överföring av PCAP-filer via API.
  • Metadatalagring baserad pĂ„ Elasticsearch.

WebbgrÀnssnittet erbjuder flera visningslÀgen - frÄn allmÀn statistik, en anslutningskarta och visuella grafer med data om förÀndringar i nÀtverksaktivitet till verktyg för att studera enskilda sessioner, analysera aktivitet i termer av anvÀnda protokoll och analysera data frÄn PCAP-dumpar.

AOL slÀpper Moloch 2.3 Web Traffic Indexing System

AOL slÀpper Moloch 2.3 Web Traffic Indexing System

AOL slÀpper Moloch 2.3 Web Traffic Indexing System

AOL slÀpper Moloch 2.3 Web Traffic Indexing System

В nya utgĂ„van:

  • ÖvergĂ„ngen till att anvĂ€nda ett typlöst format för indexering i Elasticsearch har slutförts.
  • Lade till exempel pĂ„ trafikinsamlingsfilter i Lua.
  • Stöd för den 46:e utkastversionen av QUIC-protokollet har implementerats.
  • Koden för parsningsprotokoll har omarbetats, vilket gör det möjligt att skriva parsers för Ethernet- och IP-protokoll.
  • Nya parsers för protokollen arp, bgp, igmp, isis, lldp, ospf och pim, samt parsers för de okĂ€nda protokollen unkEthernet och unkIpProtocol föreslĂ„s.
  • Lade till alternativ för att selektivt inaktivera parsers (disableParsers).
  • WebbgrĂ€nssnittet har nu möjlighet att visa vilket heltalsfĂ€lt som helst i diagram, vilket stĂ€lls in pĂ„ instĂ€llningssidan.
  • Diagram och rubriker kan nu fĂ€stas och inte flyttas nĂ€r du skrollar pĂ„ sidan.
  • De flesta navigeringsfĂ€lt Ă€r dolda eller hopfĂ€llda som standard.

KĂ€lla: opennet.ru

Köp pĂ„litlig hosting för webbplatser med DDoS-skydd, VPS VDS-servrar đŸ”„ Köp pĂ„litlig webbhotell med DDoS-skydd, VPS VDS-servrar | ProHoster