shafiev Posted January 3, 2020 Posted January 3, 2020 (edited) Коллеги , какой сейчас есть современный аналог NFSEN(кроме http://xenoeye.com/cgi-bin/fossil.cgi/home) ? И второй вопрос чем считать траффик для выявления тех же топ 10 ip на обычном сервере ? Edited January 3, 2020 by shafiev Вставить ник Quote
shafiev Posted January 3, 2020 Author Posted January 3, 2020 2 minutes ago, zhenya` said: Ipt_netflow А есть ли другой вариант типа iftop ? Вставить ник Quote
pppoetest Posted January 3, 2020 Posted January 3, 2020 1 час назад, zhenya` сказал: Ipt_netflow Вы не путайте, ипт_нетфло это сенсор, а нфсен - коллектор. 2 часа назад, shafiev сказал: И второй вопрос чем считать траффик для выявления тех же топ 10 ip на обычном сервере ? Чем nfsen не угодил? Вставить ник Quote
zhenya` Posted January 3, 2020 Posted January 3, 2020 6 минут назад, pppoetest сказал: Вы не путайте, ипт_нетфло это сенсор, а нфсен - коллектор. Чем nfsen не угодил? Я ответил на второй вопрос. А визуализацию можно elastic flow Вставить ник Quote
shafiev Posted January 3, 2020 Author Posted January 3, 2020 10 hours ago, pppoetest said: Вы не путайте, ипт_нетфло это сенсор, а нфсен - коллектор. Чем nfsen не угодил? Все с ним нормально , даже есть его активно разрабатываемый форк nfsen-ng , просто смотрю другие варианты . А как на такой нагрузке будет локально установленный ntop ? Вставить ник Quote
GrandPr1de Posted January 4, 2020 Posted January 4, 2020 В 03.01.2020 в 21:56, shafiev сказал: А как на такой нагрузке будет локально установленный ntop ? примерно никак, я на него как-то влил несемплированый нетфлоу с 2gbit/s ему не хватило 24гб рам + 8гб свап и все ядра (все 8) в полку были (но тут виноват свап) В 03.01.2020 в 11:45, zhenya` сказал: А визуализацию можно elastic flow ну рано или поздно станет вопрос "да сколько ж ***ь ещё серверов нужно этому говну что б шевелилось хоть как-то?" Вставить ник Quote
shafiev Posted January 5, 2020 Author Posted January 5, 2020 3 hours ago, GrandPr1de said: примерно никак, я на него как-то влил несемплированый нетфлоу с 2gbit/s ему не хватило 24гб рам + 8гб свап и все ядра (все 8) в полку были (но тут виноват свап) А юзаенье PF_RING требовало лицензии? Вставить ник Quote
GrandPr1de Posted January 5, 2020 Posted January 5, 2020 11 часов назад, shafiev сказал: А юзаенье PF_RING требовало лицензии? требует, но я брал community версию ntop-ng когда nprobe покупаешь он уже в комплект включен Вставить ник Quote
shafiev Posted January 6, 2020 Author Posted January 6, 2020 Вообще взял graylog с ipt_netflow и смотрел https://github.com/robcowart/elastiflow/ в принципе норм Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.