Portál AbcLinuxu, 17. května 2024 15:23
Dobrý den,
Mám server a potřeboval bych vyřešit monitorování trafficu.
Jde mi o vysoký traffic (Například nějaký VPN user stáhne 2GB dat za hodinu) Zajímaly by mě IP adresy, porty, atp .....
Šlo by to nějak udělat ? Děkuji za pomoc
Dobrý den.
Zkuste se podívat na ntop.
Nebo take:
iftop
NN
iftop používám, ale ten neumí logovat.
Nebo se mýlím ?
Co vím já, tak ne.
Výše zmiňovaný ntop si "bohužel" pamatuje detaily dat jen do svého restartu, ale součástí je plugin pro RRD a tak se daji ukládat data tam. Jen pozor na to, že se jedná o packet analyzer, takže to chce celkem rychlý procesor a alespoň 512 MB RAM. Spíše více :), záleží na tom kolik dat bude protýkat rozhraními a kolik rozhraní se bude monitorovat.
Hm, to pro mě není.
Jde mi o zanalyzování velkého trafficu (IP, porty, doba, prenesenych dat).
Ale děkuji
A co zkusit ipac-ng? Ovšem to je spíš pro situaci, kdy víte, které ip adresy se k vám připojují. Takže monitorování Vaší sítě, ne někdo zvenčí.
Zkus Darkstat, má i super statistiky cez web.
Více viz http://dmr.ath.cx/net/darkstat/
Joo, tohle jsem přesně potřeboval
Díky moc
jojo, je fakt super, běží jako deamon, konfigurace je jednoduchá a statistiky běží na extra portu. Jen škoda, že OpenWrt WhiteRussian ho nemá zakomponavaný do balíčku, je tam jen vnstat
Hm, a ja mam problém
Po prvním obrovském nadšení jsem zjistil že nemohu monitorovat více rozhraní a že nemonitoruje odchozí spojení, jen spojení která jsou navázána z venku.
Nevíte jak pomoct ? Chci darkstat bez dvou zmiňovaných chyb a budu štastnej.
Mimochodem instaluji z debian stable balíčků, a mám verzi 2.6, pokud nová umí něco navíc, byl bych rád za upozornění.
Díky
Ještě je možnost mrknout na věci kolem Netflow. Na straně, kde je potřeba poslouchat provoz, stačí rozjet fprobe, pro další analýzy je pak dobrý např. nfsen. Některé collectory umí házet nasbíraná data do SQL databáze, což pak umožňuje další zpracování.. občas se to hodí, občas ne.
V podstatě je to něco jako již zmiňovaný ntop.. jen rozdělené na víc částí.
Díky,
Koukal jsem na to, ale docela mi tam chyběli informace o portech a hostech, koukal jsem na nfsen.
Pokud to ale nevyjde s tím darkstatem tak se na to kouknu podrobněji.
Ok, přidám ještě odkaz na nfdump, aby bylo zřejmé, že všechny tyhle informace tam jsou.. Nicméně darkstat vypadá taky zajímavě, jen zase není použitelný pro moje účely :)
Tiskni Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.