Вариант для распечатки |
Пред. тема | След. тема | ||
| Форум Разговоры, обсуждение новостей | |||
|---|---|---|---|
| Изначальное сообщение | [ Отслеживать ] | ||
| "Опубликован Netflow-коллектор Xenoeye" | +/– | |
| Сообщение от opennews (??), 12-Апр-23, 22:30 | ||
Доступен Netflow-коллектор Xenoeye, который позволяет собирать с различных сетевых устройств статистику о потоках трафика, передаваемую с использованием протоколов Netflow v9 и IPFIX, обрабатывать данные, генерировать отчёты и строить графики. Кроме этого, коллектор может запускать пользовательские скрипты при превышении порогов. Ядро проекта написано на языке С, код распространяется под лицензией ISC... | ||
| Ответить | Правка | Cообщить модератору | ||
| Оглавление |
| Сообщения | [Сортировка по ответам | RSS] |
| 1. Сообщение от Аноним (1), 12-Апр-23, 22:30 | –4 +/– | |
Мне название не нравится, плохой маркетинг, не взлетит. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 2. Сообщение от Аноним (2), 12-Апр-23, 22:54 | –1 +/– | |
А кто в теме, поясните, зачем оно? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #8, #10, #15, #30 | ||
| 8. Сообщение от швондер (?), 13-Апр-23, 00:04 | +2 +/– | |
Коллектор использует скользящие средние для подсчёта превышения скорости трафика. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #2 | ||
| 9. Сообщение от Аноним (10), 13-Апр-23, 00:20 | –10 +/– | |
>Ядро проекта написано на языке С | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #11, #17, #22 | ||
| 10. Сообщение от Аноним (10), 13-Апр-23, 00:22 | +4 +/– | |
Для сбора нетфлоу очевидно. Что это такое - гугл в помощь. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #2 Ответы: #13 | ||
| 11. Сообщение от Аноним (11), 13-Апр-23, 00:50 | +4 +/– | |
Просто серьезные вещи для рельного применения пишут на Це очень даже. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #9 Ответы: #12 | ||
| 12. Сообщение от Аноним (12), 13-Апр-23, 01:24 | –2 +/– | |
дооооо, инкремент в табличке значения в соотв паттерн-матчингом по полю - серьезная вещь, куда уж | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #11 Ответы: #14 | ||
| 13. Сообщение от швондер (?), 13-Апр-23, 01:28 | +2 +/– | |
коллекторов как грязи еще в конце нулевых было. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #10 Ответы: #16 | ||
| 14. Сообщение от Аноним (14), 13-Апр-23, 04:39 | +/– | |
Так в чем собственно вопрос в надежности и безопасности Си? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #12 Ответы: #18 | ||
| 15. Сообщение от Аноним (16), 13-Апр-23, 06:54 | +/– | |
Для продвинутого сетевого мониторинга. По IP адресам, протоколам, портам, TCP-флагам. И по другим полям, которые могут быть в netflow (а их может быть дофига разных). AS, VLAN, номер порта и т.п. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #2 | ||
| 16. Сообщение от Аноним (16), 13-Апр-23, 07:15 | +3 +/– | |
> коллекторов как грязи еще в конце нулевых было | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #13 Ответы: #38, #41 | ||
| 17. Сообщение от Аноним (16), 13-Апр-23, 07:30 | +/– | |
> Кому-то нужно, чтобы его флоу стали общедоступны из-за очередной уязвимости? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #9 Ответы: #20, #35 | ||
| 18. Сообщение от Аноним (18), 13-Апр-23, 08:09 | +/– | |
В быстродействии чего? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #14 | ||
| 19. Сообщение от Catwoolfii (ok), 13-Апр-23, 08:10 | +/– | |
В свое время остановился на logstash, там препроцессинг удобнее. Да и выводить данные можно почти куда угодно. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #25 | ||
| 20. Сообщение от Аноним (18), 13-Апр-23, 08:11 | +/– | |
Недоброжелатели обычно тусят именно в доверенной сети. И обычно этот тот человек, который сидит рядом с тобой и которому ты максимально доверяешь. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #17 Ответы: #21, #23 | ||
| 21. Сообщение от жявамэн (ok), 13-Апр-23, 08:20 | +/– | |
этот недоброжелатель он сейчас с тобой в комнате? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #20 Ответы: #24 | ||
| 22. Сообщение от яя (?), 13-Апр-23, 08:24 | +1 +/– | |
можно подумать дыры зависят от языка, а не от человеческого фактора... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #9 | ||
| 23. Сообщение от Аноним (16), 13-Апр-23, 08:35 | +/– | |
> Недоброжелатели обычно тусят именно в доверенной сети | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #20 | ||
| 24. Сообщение от Аноним (24), 13-Апр-23, 08:37 | +2 +/– | |
> под кроватью посмотри кстати | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #21 | ||
| 25. Сообщение от Аноним (16), 13-Апр-23, 08:55 | +/– | |
Elastic стек, скажем так, на любителя. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #19 Ответы: #32 | ||
| 27. Сообщение от Tron is Whistling (?), 13-Апр-23, 09:18 | +/– | |
Um, и зачем это, если есть flowd? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #28, #33 | ||
| 28. Сообщение от Tron is Whistling (?), 13-Апр-23, 09:19 | +/– | |
Еще nfdump есть. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #27 Ответы: #29 | ||
| 29. Сообщение от 1 (??), 13-Апр-23, 09:35 | +/– | |
> Производительность коллектора в зависимости от характера трафика и отчётов может достигать нескольких сотен тысяч "flows per second" на одном CPU. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #28 Ответы: #37 | ||
| 30. Сообщение от ivan_erohin (?), 13-Апр-23, 10:04 | –2 +/– | |
для закона Мизулиной (или закона Яровой ? забыл точно кто из этих дурных баб - кто). | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #2 | ||
| 32. Сообщение от Catwoolfii (ok), 13-Апр-23, 11:36 | +/– | |
Не, у меня: logstash -> clickhouse -> grafana | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #25 | ||
| 33. Сообщение от Аноним (16), 13-Апр-23, 11:51 | +/– | |
flowd настолько прекрасен, что им уже лет 10 не пользуются даже авторы. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #27 Ответы: #36 | ||
| 35. Сообщение от Аноним (35), 13-Апр-23, 16:56 | +/– | |
> происходит внутри доверенной сети | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #17 | ||
| 36. Сообщение от Tron is Whistling (?), 14-Апр-23, 09:02 | –1 +/– | |
Ну короче смузихлёбство, я понял. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #33 | ||
| 37. Сообщение от Tron is Whistling (?), 14-Апр-23, 09:02 | +/– | |
nfdump вполне себе справляется и с бОльшим количеством, вне зависимости от характера трафика :D | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #29 Ответы: #43 | ||
| 38. Сообщение от Анонанон (?), 14-Апр-23, 09:12 | +/– | |
Nfacctd (из состава pmacct) вполне себе жив, шустр и кошерен. Но это только коллектор, морду/экспортер к нему надо самому пилить. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #16 | ||
| 40. Сообщение от Аноним (40), 14-Апр-23, 17:44 | +1 +/– | |
Хочется поблагодарить авторов и пожелать им успехов. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 41. Сообщение от pofigist (?), 16-Апр-23, 11:13 | +/– | |
А как же https://www.ntop.org/? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #16 Ответы: #42 | ||
| 42. Сообщение от Аноним (16), 18-Апр-23, 08:18 | +/– | |
> А как же https://www.ntop.org/ | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #41 Ответы: #45 | ||
| 43. Сообщение от Аноним (16), 18-Апр-23, 08:26 | +/– | |
> nfdump вполне себе справляется и с бОльшим количеством, вне зависимости от характера трафика :D | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #37 Ответы: #44 | ||
| 44. Сообщение от Tron is Whistling (?), 18-Апр-23, 09:15 | +/– | |
Нет, если тебе надо обрабатывать вот строго одним алкоритмом - да, можно не писать. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #43 | ||
| 45. Сообщение от pofigist (?), 20-Апр-23, 16:32 | +/– | |
А он именно под него и заточен изначально. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #42 | ||
|
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
|
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |