Jump to content
Калькуляторы

ndpi логирование http и т.д.

Коллеги! Подскажите возможно ли средствами ndpi логирование посещённых URL, HTTPS(SNI), а также дергать другую интересную информацию.

Особой документации по ndpi к сожалению нет или я её не нашел.

Share this post


Link to post
Share on other sites

Можно, но ndpi это библиотека, а не конечная тулза. Если хотите конечную тулзу - берите Сурикату.

Share this post


Link to post
Share on other sites

Можно, но ndpi это библиотека, а не конечная тулза. Если хотите конечную тулзу - берите Сурикату.

Suricata какие объемы трафика может переварить? желательно 40гбит ))

Share this post


Link to post
Share on other sites

Ну, знаете ли. Если желательно и есть 40 гигабит - то скорее нужно искать коммерческий продукт, который это сделает. Сурикана точно отработает на гигабите-двух. А дальше, извините-с, тюнинг, оптимизация, хакрдкор.

 

Да и сам nDPI вам от силы несколько гигов прожует, а потом встанет колом чисто на захвате трафика силами pcap.

Share this post


Link to post
Share on other sites

Может и да, может и нет. 40 GE - это откровенно дохрена :) Ну и PF_RING как бы уже денег стоит. Есть мои патчи для netmap, чтобы никому не платить, но собирать это - еще то удовольствие.

Share this post


Link to post
Share on other sites

Ладно упростим схему будем отправлять только нужные протоколы, сократим трафик до 6-8 гиг )

Share this post


Link to post
Share on other sites

Так прожует 8 гиг то?

Вы же не собираетесь сурикату в разрыв ставить? Зеркалируйте исходящие от абонентов запросы https и http, так безопасно и безболезненно проверите сколько прожует.

Share this post


Link to post
Share on other sites

Гуру suricat, а выдергивать и логировать как то данные из трафика можно? из документации понятно что логировать можно только http и dns

Share this post


Link to post
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.