abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 04:00 | Komunita

    Před necelými čtyřmi měsíci byl Steven Deobald jmenován novým výkonným ředitelem GNOME Foundation. Včera skončil, protože "nebyl pro tuto roli v tento čas ten pravý".

    Ladislav Hagara | Komentářů: 5
    včera 18:33 | Zajímavý článek

    Nové číslo časopisu Raspberry Pi zdarma ke čtení: Raspberry Pi Official Magazine 156 (pdf).

    Ladislav Hagara | Komentářů: 0
    včera 15:11 | Nová verze

    Armbian, tj. linuxová distribuce založená na Debianu a Ubuntu optimalizovaná pro jednodeskové počítače na platformě ARM a RISC-V, ke stažení ale také pro Intel a AMD, byl vydán ve verzi 25.8.1. Přehled novinek v Changelogu.

    Ladislav Hagara | Komentářů: 0
    včera 12:11 | IT novinky

    Včera večer měl na YouTube premiéru dokumentární film Python: The Documentary | An origin story.

    Ladislav Hagara | Komentářů: 0
    28.8. 23:33 | Nová verze

    Společnost comma.ai po třech letech od vydání verze 0.9 vydala novou verzi 0.10 open source pokročilého asistenčního systému pro řidiče openpilot (Wikipedie). Zdrojové kódy jsou k dispozici na GitHubu.

    Ladislav Hagara | Komentářů: 0
    28.8. 21:55 | Nová verze Ladislav Hagara | Komentářů: 2
    28.8. 14:11 | IT novinky

    Řada vestavěných počítačových desek a vývojových platforem NVIDIA Jetson se rozrostla o NVIDIA Jetson Thor. Ve srovnání se svým předchůdcem NVIDIA Jetson Orin nabízí 7,5krát vyšší výpočetní výkon umělé inteligence a 3,5krát vyšší energetickou účinnost. Softwarový stack NVIDIA JetPack 7 je založen na Ubuntu 24.04 LTS.

    Ladislav Hagara | Komentářů: 4
    28.8. 00:44 | Bezpečnostní upozornění

    Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) spolu s NSA a dalšími americkými úřady upozorňuje (en) na čínského aktéra Salt Typhoon, který kompromituje sítě po celém světě.

    Ladislav Hagara | Komentářů: 26
    27.8. 16:33 | IT novinky

    Společnost Framework Computer představila (YouTube) nový výkonnější Framework Laptop 16. Rozhodnou se lze například pro procesor Ryzen AI 9 HX 370 a grafickou kartu NVIDIA GeForce RTX 5070.

    Ladislav Hagara | Komentářů: 1
    27.8. 14:22 | IT novinky

    Google oznamuje, že na „certifikovaných“ zařízeních s Androidem omezí instalaci aplikací (včetně „sideloadingu“) tak, že bude vyžadovat, aby aplikace byly podepsány centrálně registrovanými vývojáři s ověřenou identitou. Tato politika bude implementována během roku 2026 ve vybraných zemích (jihovýchodní Asie, Brazílie) a od roku 2027 celosvětově.

    Fluttershy, yay! | Komentářů: 11
    Pro otevření více webových stránek ve webovém prohlížečí používám
     (79%)
     (9%)
     (3%)
     (4%)
     (5%)
     (1%)
    Celkem 111 hlasů
     Komentářů: 9, poslední 28.8. 11:53
    Rozcestník

    Dotaz: Monitorování síťového provozu

    30.10.2019 12:24 Pavel | skóre: 17
    Monitorování síťového provozu
    Přečteno: 1486×
    Ahoj, hledám vhodný nástroj na logování síťového provozu. Mám router na mikrotiku a v síti linux server. Chtěl bych logovat každé zařízení v síti, ukládat navštívené IP adresy s překlademm dle DNS, monitorovat objem dat. Výstup by měl být grafický, měl by umět zobrazit časovou mapu, i seznam TOP serverů. Vím že toho chci hodně, ale asi nejsem sám... Kdyby to bylo nutné, mohl bych přes ten server pustit celý síťový provoz. Sběr z mikrotiku bude asi nejlepší přes flow-tools, ale nevím jak s tou grafickou nadstavbou

    Odpovědi

    Max avatar 30.10.2019 14:01 Max | skóre: 72 | blog: Max_Devaine
    Rozbalit Rozbalit vše Re: Monitorování síťového provozu
    Na monitoring a inspekci sítě teď budu testovat Suricatu. A jako web interface s backendem pro ukládání dat půjdu asi podobnou cestou jako třeba WEDOS. Tj. Evebox+Logstash+Elasticsearch.
    S tím, že Elasticsearch plánuji i pro jiné věci (centrální log server + APM server).
    Zdar Max
    Měl jsem sen ... :(
    30.10.2019 23:59 Pepan
    Rozbalit Rozbalit vše Re: Monitorování síťového provozu
    Vůbec netušíte, o čem píšete. Jinak se to nedá říci. Suricatu na network monitoring? A budete si sám dělat ochranu jako Wedos? Předpokládám, že pro svou domácí síť, ne?
    Max avatar 31.10.2019 00:55 Max | skóre: 72 | blog: Max_Devaine
    Rozbalit Rozbalit vše Re: Monitorování síťového provozu
    Monitoring sítě je podle mně široký pojem, kam lze zařadit cokoli. Od sledování čistě jen objemu toku dat na prvkách, přes jednoduché zaznamenávání komunikace jen na úrovni IP adres, nebo včetně protokolů, případně až části hlaviček packetů. Pak už na to lze nahazovat detekci anomálií na síti, aneb IDS/IPS a celkově monitorovat bezpečnost sítě. A na to pak roubovat notifikace, nebo automatizaci akcí.

    Ale uznávám, že podle formulace tazatele, asi toho moc neočekává a přestřelil jsem s tipem.

    K vašemu dotazu, ne, neplánuji to testovat na domácí síti, ale na firemní. Auditor vyžaduje podobné řešení pro naší uzavřenou síť. Takže buď to nebudu vůbec řešit a nasadí se Flowmon za těžký many, nebo to zkusím sfouknout tak, jak jsem popisoval.
    Zdar Max
    Měl jsem sen ... :(
    31.10.2019 08:54 j
    Rozbalit Rozbalit vše Re: Monitorování síťového provozu
    "budu testovat Suricatu" ... Tak to ale nejdriv (pokud tam nekde mas) zrus Eset, ten ti to totiz s radosti smazne jakozto "nebezpecnou aplikaci" ;D.
    Max avatar 31.10.2019 10:59 Max | skóre: 72 | blog: Max_Devaine
    Rozbalit Rozbalit vše Re: Monitorování síťového provozu
    Kde by se mi vzal eset na linuxovým serveru?
    Zdar Max
    Měl jsem sen ... :(
    30.10.2019 14:14 MP
    Rozbalit Rozbalit vše Re: Monitorování síťového provozu
    nfsen
    31.10.2019 02:19 Pavel | skóre: 17
    Rozbalit Rozbalit vše Re: Monitorování síťového provozu
    To se mi docela zamlouvá, jsou s tím nějaké zkušenosti?
    31.10.2019 08:27 NN
    Rozbalit Rozbalit vše Re: Monitorování síťového provozu
    Jsou.
    30.10.2019 14:30 PetebLazar
    Rozbalit Rozbalit vše Re: Monitorování síťového provozu
    Mikrotiky často umí (HW) mirror vybraného portu. Nešlo by monitorovat provoz sítě sledováním vhodného zrcadleného portu routeru (LAN interface?) vhodným nástrojem na serveru bez snižování spolehlivosti komunikace (na rozdíl od řešení s využitím průchodu dat serverem).
    30.10.2019 23:18 j
    Rozbalit Rozbalit vše Re: Monitorování síťového provozu
    A vis jen tak mimochodem o tom, ze tim ("logovat každé zařízení v síti, ukládat navštívené IP adresy s překlademm dle DNS") muzes velmi snadno porusovat hned celou radu zakonu a dopoustet se trestny cinnosti s pomerne slusnejma sazbama? A je vcelku uplne sumak co je to za sit. Plati i pro site domaci, protoze i v tech se vyskytuji treti osoby.

    Ono totiz u kazdyho logovani cehokoli musis umet velice peclive zduvodnit ucel, a velice snadno se muzes dostat za hranici. Navic jakykoli podobny logovani = zcela automaticky nakladani s citlivymy osobnimi udaji = dalsi hromada hoven na tema nezabezpeceni dat a podobne (to i v pripade, ze to logovani zduvodnit umis).
    31.10.2019 02:18 Pavel | skóre: 17
    Rozbalit Rozbalit vše Re: Monitorování síťového provozu
    Ano vim, použití je na domácí síť, převážně na učení se nových věcí. V době https protokolu ani nejde nějak jednoduše rozlouskout třeba manželky konverzace s milencem, ani se o to nějak nesnažím, mám jisté sociální cítění. Ale třeba při sledování dětí se to hodí. I když taky jen omezeně. A jestli mám jít sedět za to, že dítě plácnu po zadku nebo se o něj zajímam... Člověk si nevybere...
    1.11.2019 12:30 homer
    Rozbalit Rozbalit vše Re: Monitorování síťového provozu
    2.11.2019 21:59 drunkezz | skóre: 34 | blog: kadeco
    Rozbalit Rozbalit vše Re: Monitorování síťového provozu

    pouzivam netflow a do nfsenu

    co my ale chyba je nejake slusne UI...poznate nieco?
    D.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.