Portál AbcLinuxu, 17. května 2024 15:23


Dotaz: Monitoring trafficu

12.3.2009 06:15 quiiicq | skóre: 5 | Žďár nad Sázavou
Monitoring trafficu
Přečteno: 1032×
Odpovědět | Admin

Dobrý den,

Mám server a potřeboval bych vyřešit monitorování trafficu.

Jde mi o vysoký traffic (Například nějaký VPN user stáhne 2GB dat za hodinu) Zajímaly by mě IP adresy, porty, atp .....

Šlo by to nějak udělat ? Děkuji za pomoc

Nástroje: Začni sledovat (1) ?Zašle upozornění na váš email při vložení nového komentáře.

Odpovědi

12.3.2009 10:49 Dramon | skóre: 14
Rozbalit Rozbalit vše Re: Monitoring trafficu
Odpovědět | | Sbalit | Link | Blokovat | Admin

Dobrý den.

Zkuste se podívat na ntop.

12.3.2009 10:56 NN
Rozbalit Rozbalit vše Re: Monitoring trafficu

Nebo take:

iftop

NN

12.3.2009 13:46 quiiicq | skóre: 5 | Žďár nad Sázavou
Rozbalit Rozbalit vše Re: Monitoring trafficu

iftop používám, ale ten neumí logovat.

Nebo se mýlím ?

13.3.2009 00:49 Dramon | skóre: 14
Rozbalit Rozbalit vše Re: Monitoring trafficu

Co vím já, tak ne.

Výše zmiňovaný ntop si "bohužel" pamatuje detaily dat jen do svého restartu, ale součástí je plugin pro RRD a tak se daji ukládat data tam. Jen pozor na to, že se jedná o packet analyzer, takže to chce celkem rychlý procesor a alespoň 512 MB RAM. Spíše více :), záleží na tom kolik dat bude protýkat rozhraními a kolik rozhraní se bude monitorovat.

13.3.2009 00:55 quiiicq | skóre: 5 | Žďár nad Sázavou
Rozbalit Rozbalit vše Re: Monitoring trafficu

Hm, to pro mě není.

Jde mi o zanalyzování velkého trafficu (IP, porty, doba, prenesenych dat).

Ale děkuji :-)

13.3.2009 12:52 NN
Rozbalit Rozbalit vše Re: Monitoring trafficu

vnstat

http://www.abclinuxu.cz/software/system/monitorovani/vnstat

NN 

16.3.2009 09:41 quiiicq | skóre: 5 | Žďár nad Sázavou
Rozbalit Rozbalit vše Re: Monitoring trafficu

VNstat uspesne pouzivam na mereni trafficu, nic jineho ale neumi.

16.3.2009 11:30 jbb
Rozbalit Rozbalit vše Re: Monitoring trafficu
Odpovědět | | Sbalit | Link | Blokovat | Admin

A co zkusit ipac-ng? Ovšem to je spíš pro situaci, kdy víte, které ip adresy se k vám připojují. Takže monitorování Vaší sítě, ne někdo zvenčí.

16.3.2009 19:55 quiiicq | skóre: 5 | Žďár nad Sázavou
Rozbalit Rozbalit vše Re: Monitoring trafficu

Hm, to bych o tom trafficu musel předem vědět,

mě jde o zpětnou analýzu nečekaných událostí.

Ale dík :-)

16.3.2009 18:02 Čuda
Rozbalit Rozbalit vše Re: Monitoring trafficu
Odpovědět | | Sbalit | Link | Blokovat | Admin

Zkus Darkstat, má i super statistiky cez web.

Více viz http://dmr.ath.cx/net/darkstat/

16.3.2009 19:57 quiiicq | skóre: 5 | Žďár nad Sázavou
Rozbalit Rozbalit vše Re: Monitoring trafficu

Joo, tohle jsem přesně potřeboval :-)

Díky moc

16.3.2009 20:10 Čuda
Rozbalit Rozbalit vše Re: Monitoring trafficu

jojo, je fakt super, běží jako deamon, konfigurace je jednoduchá a statistiky běží na extra portu. Jen škoda, že OpenWrt WhiteRussian ho nemá zakomponavaný do balíčku, je tam jen vnstat :-(

17.3.2009 02:47 quiiicq | skóre: 5 | Žďár nad Sázavou
Rozbalit Rozbalit vše Re: Monitoring trafficu

Hm, a ja mam problém :-(

Po prvním obrovském nadšení jsem zjistil že nemohu monitorovat více rozhraní a že nemonitoruje odchozí spojení, jen spojení která jsou navázána z venku.

Nevíte jak pomoct ? Chci darkstat bez dvou zmiňovaných chyb a budu štastnej.

Mimochodem instaluji z debian stable balíčků, a mám verzi 2.6, pokud nová umí něco navíc, byl bych rád za upozornění.

Díky

Vašek Lorenc avatar 16.3.2009 21:27 Vašek Lorenc | skóre: 27
Rozbalit Rozbalit vše Re: Monitoring trafficu

Ještě je možnost mrknout na věci kolem Netflow. Na straně, kde je potřeba poslouchat provoz, stačí rozjet fprobe, pro další analýzy je pak dobrý např. nfsen. Některé collectory umí házet nasbíraná data do SQL databáze, což pak umožňuje další zpracování.. občas se to hodí, občas ne.

V podstatě je to něco jako již zmiňovaný ntop.. jen rozdělené na víc částí.

...včetně majestátného loosa
17.3.2009 02:55 quiiicq | skóre: 5 | Žďár nad Sázavou
Rozbalit Rozbalit vše Re: Monitoring trafficu

Díky,

Koukal jsem na to, ale docela mi tam chyběli informace o portech a hostech, koukal jsem na nfsen.

Pokud to ale nevyjde s tím darkstatem tak se na to kouknu podrobněji.

Vašek Lorenc avatar 17.3.2009 07:38 Vašek Lorenc | skóre: 27
Rozbalit Rozbalit vše Re: Monitoring trafficu

Ok, přidám ještě odkaz na nfdump, aby bylo zřejmé, že všechny tyhle informace tam jsou.. Nicméně darkstat vypadá taky zajímavě, jen zase není použitelný pro moje účely :)

...včetně majestátného loosa
17.3.2009 08:48 quiiicq | skóre: 5 | Žďár nad Sázavou
Rozbalit Rozbalit vše Re: Monitoring trafficu

Joo, kouknu na to :-)

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.