Jump to content

Recommended Posts

Posted

Всем доброго времени суток! Подскажите пожалуйста, каким софтом можно реализовать сбор информации по указанным ниже пунктам?

Крайне желательно open source/free решения, но проприетарные тоже рассматриваются:

- NAT события

- ip адрес ресурса

- порт ресурса

- ip адрес получателя

- порт получателя

- дату, время

- объем переданного, объем полученного трафика

- используемое приложение (протокол прикладного уровня)

 

Заранее благодарю за ответы.

Posted
27 минут назад, conrad сказал:

- используемое приложение (протокол прикладного уровня) 

Такого нет в природе. А так, ipt_netflow + nfcapd например

Posted
Just now, pppoetest said:

Нет конечно, выдёргивать урлы это не задача сенсора

Тему собственно поэтому и назвал netflow + ? Есть ли софт который позволит это сделать?

Posted

Мухи отдельно, котлеты отдельно, сенсоры точно не умеют, а выдёргивать урлы умеет dpi, но насколько я знаю, нетфло не собирают. Например скат, карбон редуктор могут, но у них другие задачи - фильтрация и оно проприентарное. Дальше обращайтесь в саппорт.

Posted
2 minutes ago, pppoetest said:

Мухи отдельно, котлеты отдельно, сенсоры точно не умеют, а выдёргивать урлы умеет dpi. Типа скат, карбон редуктор, но у них другие задачи - фильтрация и оно проприентарное. Дальше обращайтесь в саппорт.

Благодарю за информацию.

Posted
Только что, conrad сказал:

DPI тут вроде никакого нет... по итогу получим примерно тоже что дает вышеуказанная связка? (nfdump + nfsen + ipt_netflow)

да, именно это и получите. 

Posted
42 minutes ago, lxxxzzz said:

Еще есть достаточно неизвестный у нас проект pmacct. Активен, в отличие от.

 

У вас Ланбиллинг (судя по терминологии)?

Нет,  биллингу вопрос никакого отношения не имеет

Posted
4 часа назад, lxxxzzz сказал:

Еще есть достаточно неизвестный у нас проект pmacct. Активен, в отличие от.

Этот проект не известен, потому что не нужен, тем более что задачи ТС он точно не решит.

Posted
В 14.03.2020 в 22:28, pppoetest сказал:

Этот проект не известен, потому что не нужен, тем более что задачи ТС он точно не решит.

зря вы так, pmacct крайне годная вещь

в отличии от многих других

 

@conrad посмотрите в сторону ntop стека, там есть и ndpi и нетфлоу коллекторы, анализаторы

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...
На сайте используются файлы cookie и сервисы аналитики для корректной работы форума и улучшения качества обслуживания. Продолжая использовать сайт, вы соглашаетесь с использованием файлов cookie и с Политикой конфиденциальности.