abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 02:11 | Komunita

    Všem čtenářkám a čtenářům AbcLinuxu krásné Vánoce.

    Ladislav Hagara | Komentářů: 15
    včera 02:00 | Nová verze

    Byla vydána nová verze 7.0 linuxové distribuce Parrot OS (Wikipedie). S kódovým názvem Echo. Jedná se o linuxovou distribuci založenou na Debianu a zaměřenou na penetrační testování, digitální forenzní analýzu, reverzní inženýrství, hacking, anonymitu nebo kryptografii. Přehled novinek v příspěvku na blogu.

    Ladislav Hagara | Komentářů: 0
    23.12. 18:33 | Nová verze

    Vývojáři postmarketOS vydali verzi 25.12 tohoto před osmi lety představeného operačního systému pro chytré telefony vycházejícího z optimalizovaného a nakonfigurovaného Alpine Linuxu s vlastními balíčky. Přehled novinek v příspěvku na blogu. Na výběr jsou 4 uživatelská rozhraní: GNOME Shell on Mobile, KDE Plasma Mobile, Phosh a Sxmo.

    Ladislav Hagara | Komentářů: 0
    23.12. 13:55 | Nová verze

    Byla vydána nová verze 0.41.0 multimediálního přehrávače mpv (Wikipedie) vycházejícího z přehrávačů MPlayer a mplayer2. Přehled novinek, změn a oprav na GitHubu. Požadován je FFmpeg 6.1 nebo novější a také libplacebo 6.338.2 nebo novější.

    Ladislav Hagara | Komentářů: 0
    23.12. 12:44 | Nová verze

    Byla vydána nová verze 5.5 (novinky) skriptovacího jazyka Lua (Wikipedie). Po pěti a půl letech od vydání verze 5.4.

    Ladislav Hagara | Komentářů: 0
    22.12. 23:44 | Nová verze

    Byla vydána nová verze 5.4.0 programu na úpravu digitálních fotografií darktable (Wikipedie). Z novinek lze vypíchnout vylepšenou podporu Waylandu. Nejnovější darktable by měl na Waylandu fungovat stejně dobře jako na X11.

    Ladislav Hagara | Komentářů: 0
    21.12. 05:00 | Nová verze

    Byla vydána beta verze Linux Mintu 22.3 s kódovým jménem Zena. Podrobnosti v přehledu novinek a poznámkách k vydání. Vypíchnout lze, že nástroj Systémová hlášení (System Reports) získal mnoho nových funkcí a byl přejmenován na Informace o systému (System Information). Linux Mint 22.3 bude podporován do roku 2029.

    Ladislav Hagara | Komentářů: 2
    21.12. 01:55 | Nová verze

    GNU Project Debugger aneb GDB byl vydán ve verzi 17.1. Podrobný přehled novinek v souboru NEWS.

    Ladislav Hagara | Komentářů: 0
    19.12. 17:22 | IT novinky

    Josef Průša oznámil zveřejnění kompletních CAD souborů rámů tiskáren Prusa CORE One a CORE One L. Nejsou vydány pod obecnou veřejnou licenci GNU ani Creative Commons ale pod novou licencí OCL neboli Open Community License. Ta nepovoluje prodávat kompletní tiskárny či remixy založené na těchto zdrojích.

    Ladislav Hagara | Komentářů: 14
    19.12. 17:00 | Komunita

    Nový CEO Mozilla Corporation Anthony Enzor-DeMeo tento týden prohlásil, že by se Firefox měl vyvinout v moderní AI prohlížeč. Po bouřlivých diskusích na redditu ujistil, že v nastavení Firefoxu bude existovat volba pro zakázání všech AI funkcí.

    Ladislav Hagara | Komentářů: 1
    Kdo vám letos nadělí dárek?
     (33%)
     (2%)
     (10%)
     (2%)
     (1%)
     (2%)
     (16%)
     (19%)
     (14%)
    Celkem 83 hlasů
     Komentářů: 18, poslední včera 15:30
    Rozcestník

    Dotaz: Monitorování síťového provozu

    30.10.2019 12:24 Pavel | skóre: 17
    Monitorování síťového provozu
    Přečteno: 1535×
    Ahoj, hledám vhodný nástroj na logování síťového provozu. Mám router na mikrotiku a v síti linux server. Chtěl bych logovat každé zařízení v síti, ukládat navštívené IP adresy s překlademm dle DNS, monitorovat objem dat. Výstup by měl být grafický, měl by umět zobrazit časovou mapu, i seznam TOP serverů. Vím že toho chci hodně, ale asi nejsem sám... Kdyby to bylo nutné, mohl bych přes ten server pustit celý síťový provoz. Sběr z mikrotiku bude asi nejlepší přes flow-tools, ale nevím jak s tou grafickou nadstavbou

    Odpovědi

    Max avatar 30.10.2019 14:01 Max | skóre: 72 | blog: Max_Devaine
    Rozbalit Rozbalit vše Re: Monitorování síťového provozu
    Na monitoring a inspekci sítě teď budu testovat Suricatu. A jako web interface s backendem pro ukládání dat půjdu asi podobnou cestou jako třeba WEDOS. Tj. Evebox+Logstash+Elasticsearch.
    S tím, že Elasticsearch plánuji i pro jiné věci (centrální log server + APM server).
    Zdar Max
    Měl jsem sen ... :(
    30.10.2019 23:59 Pepan
    Rozbalit Rozbalit vše Re: Monitorování síťového provozu
    Vůbec netušíte, o čem píšete. Jinak se to nedá říci. Suricatu na network monitoring? A budete si sám dělat ochranu jako Wedos? Předpokládám, že pro svou domácí síť, ne?
    Max avatar 31.10.2019 00:55 Max | skóre: 72 | blog: Max_Devaine
    Rozbalit Rozbalit vše Re: Monitorování síťového provozu
    Monitoring sítě je podle mně široký pojem, kam lze zařadit cokoli. Od sledování čistě jen objemu toku dat na prvkách, přes jednoduché zaznamenávání komunikace jen na úrovni IP adres, nebo včetně protokolů, případně až části hlaviček packetů. Pak už na to lze nahazovat detekci anomálií na síti, aneb IDS/IPS a celkově monitorovat bezpečnost sítě. A na to pak roubovat notifikace, nebo automatizaci akcí.

    Ale uznávám, že podle formulace tazatele, asi toho moc neočekává a přestřelil jsem s tipem.

    K vašemu dotazu, ne, neplánuji to testovat na domácí síti, ale na firemní. Auditor vyžaduje podobné řešení pro naší uzavřenou síť. Takže buď to nebudu vůbec řešit a nasadí se Flowmon za těžký many, nebo to zkusím sfouknout tak, jak jsem popisoval.
    Zdar Max
    Měl jsem sen ... :(
    31.10.2019 08:54 j
    Rozbalit Rozbalit vše Re: Monitorování síťového provozu
    "budu testovat Suricatu" ... Tak to ale nejdriv (pokud tam nekde mas) zrus Eset, ten ti to totiz s radosti smazne jakozto "nebezpecnou aplikaci" ;D.
    Max avatar 31.10.2019 10:59 Max | skóre: 72 | blog: Max_Devaine
    Rozbalit Rozbalit vše Re: Monitorování síťového provozu
    Kde by se mi vzal eset na linuxovým serveru?
    Zdar Max
    Měl jsem sen ... :(
    30.10.2019 14:14 MP
    Rozbalit Rozbalit vše Re: Monitorování síťového provozu
    nfsen
    31.10.2019 02:19 Pavel | skóre: 17
    Rozbalit Rozbalit vše Re: Monitorování síťového provozu
    To se mi docela zamlouvá, jsou s tím nějaké zkušenosti?
    31.10.2019 08:27 NN
    Rozbalit Rozbalit vše Re: Monitorování síťového provozu
    Jsou.
    30.10.2019 14:30 PetebLazar
    Rozbalit Rozbalit vše Re: Monitorování síťového provozu
    Mikrotiky často umí (HW) mirror vybraného portu. Nešlo by monitorovat provoz sítě sledováním vhodného zrcadleného portu routeru (LAN interface?) vhodným nástrojem na serveru bez snižování spolehlivosti komunikace (na rozdíl od řešení s využitím průchodu dat serverem).
    30.10.2019 23:18 j
    Rozbalit Rozbalit vše Re: Monitorování síťového provozu
    A vis jen tak mimochodem o tom, ze tim ("logovat každé zařízení v síti, ukládat navštívené IP adresy s překlademm dle DNS") muzes velmi snadno porusovat hned celou radu zakonu a dopoustet se trestny cinnosti s pomerne slusnejma sazbama? A je vcelku uplne sumak co je to za sit. Plati i pro site domaci, protoze i v tech se vyskytuji treti osoby.

    Ono totiz u kazdyho logovani cehokoli musis umet velice peclive zduvodnit ucel, a velice snadno se muzes dostat za hranici. Navic jakykoli podobny logovani = zcela automaticky nakladani s citlivymy osobnimi udaji = dalsi hromada hoven na tema nezabezpeceni dat a podobne (to i v pripade, ze to logovani zduvodnit umis).
    31.10.2019 02:18 Pavel | skóre: 17
    Rozbalit Rozbalit vše Re: Monitorování síťového provozu
    Ano vim, použití je na domácí síť, převážně na učení se nových věcí. V době https protokolu ani nejde nějak jednoduše rozlouskout třeba manželky konverzace s milencem, ani se o to nějak nesnažím, mám jisté sociální cítění. Ale třeba při sledování dětí se to hodí. I když taky jen omezeně. A jestli mám jít sedět za to, že dítě plácnu po zadku nebo se o něj zajímam... Člověk si nevybere...
    1.11.2019 12:30 homer
    Rozbalit Rozbalit vše Re: Monitorování síťového provozu
    2.11.2019 21:59 drunkezz | skóre: 34 | blog: kadeco
    Rozbalit Rozbalit vše Re: Monitorování síťového provozu

    pouzivam netflow a do nfsenu

    co my ale chyba je nejake slusne UI...poznate nieco?
    D.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.