Ajánljatok nekem egy jó Linuxon működő Network Monitoring cuccost, amely képes SPAN port beirányítással realtime elemezni a forgalmat és a protokollokat...szép grafikonokat rajzol.
Forensic tool is lehet.
Valami ilyesmi kellene Linux alá: nChronos
- 8109 megtekintés
Hozzászólások
ntop?
- A hozzászóláshoz be kell jelentkezni
Nem az említett szoftver kalibere, de nekem (FreeBSD szerveren, de biztosan működik Linux-on is) bevált a FlowViewer csomag. Ez szabványos NetFlow csomagokat fogad/rögzít/elemez/ábrázol egyszerű webes felületen. Az adatok kereshetők sok szempont alapján (forrás-cél IP, forrás-cél port, protokoll, stb. és minden-mindennel kombinálva, akár időintervallumra/egyébre szűkítve).
Ráadásul én nem natív NetFlow forrást használok, hanem softflowd-vel állítom elő a helyi hálózati kártyák forgalmából. Azt nem tudom milyen terhelést bír, itt egy kis helyi hálózaton a tűzfalon fut, három helyi szegmens kb. 100 munkaállomással és 6 szerverrel, egy 20/10Mbit-es internet vonallal simán megy neki, komolyabb rendszeren nincs módom kipróbálni, ez a telepítés sem mission critical (eredetileg a torrentezők megfogására lett bevezetve évekkel ezelőtt...). A tárolható intervallumnak csak a tárhely szab határt, a realtime-ség pedig beállítható feldolgozási gyakorisággal, olyan 1 perces késésig levihető (és 5 perccel használom évek óta, nincsenek tüskeszerű kiugrások, amire ennél gyorsabban kellene reagálni).
- A hozzászóláshoz be kell jelentkezni
+1 flow viewer mukodik nalam is otthon. Esetleg meg lehet nezni az nfsen-t.
- A hozzászóláshoz be kell jelentkezni
http://etherape.sourceforge.net/ ?
nem értek hozzá, csak nemrég láttam valahol :)
- A hozzászóláshoz be kell jelentkezni
sub
- A hozzászóláshoz be kell jelentkezni
Esetleg meg lehet nezni a snortot.
- A hozzászóláshoz be kell jelentkezni
A Snort nem behatolás jelző/megakadályozó eszköz? A kérdező szerintem nem ilyent keres.
- A hozzászóláshoz be kell jelentkezni
realtime elemezni a forgalmat és a protokollokat...szép grafikonokat rajzol.
a grafikon reszet nem tudom de az elozot a snort tudja.
- A hozzászóláshoz be kell jelentkezni
http://ipaudit.sourceforge.net
Bár egy ideje nem fejlesztik :(
- A hozzászóláshoz be kell jelentkezni
- A hozzászóláshoz be kell jelentkezni
Az MRTG szerintem csak statisztikákat állít elő, javarészt grafikonok formában. Ráadásul előre kell meghatározni a monitorozandó paramétereket, nincs lehetőség azokat utólag definiálni. A kérdező által írt szoftver a leírása szerint visszakereshető módon dokumentálja a hálózati forgalmat. Pl. "X felhasználó a múlt héten mennyi internet forgalmat generált Y porton, Z protokollal" jellegű keresés és ábrázolás is lehetséges utólag, a mentett adatok felhasználásával.
- A hozzászóláshoz be kell jelentkezni
Ha már "esetleg" Bandwithd? Vagy ennél részletesebbre van szükség?
- A hozzászóláshoz be kell jelentkezni
Ránézésre az MRGT által is megvalósított grafikonozás egy másik inkarnációja.
- A hozzászóláshoz be kell jelentkezni
subscribe
- A hozzászóláshoz be kell jelentkezni
+
- A hozzászóláshoz be kell jelentkezni
detto
- A hozzászóláshoz be kell jelentkezni
+1
- A hozzászóláshoz be kell jelentkezni
sub.
- A hozzászóláshoz be kell jelentkezni
Nos, a helyzet az, Linux alá nem nagyon találtam én sem ennyire jól összerakott cuccost. Amiket írtatok, ismerem, egyik sem üti meg a szintet. Még valami esetleg, ami elkerülte a figyelmemet?
- A hozzászóláshoz be kell jelentkezni
Andrisoft WANSIGHT
FlatTraffic
- A hozzászóláshoz be kell jelentkezni
Kissé radikális megoldás a problémára, de http://www.pfsense.org/ ?
\o\ |o| /o/
- A hozzászóláshoz be kell jelentkezni
Esetleg ez
- A hozzászóláshoz be kell jelentkezni
- A hozzászóláshoz be kell jelentkezni
esetleg SiLK és vidéke?
- A hozzászóláshoz be kell jelentkezni
Nos, nem nagyon találtam alternatívát az nChronos-ra.
Ami nekem kellene főleg, az az, hogy "intelligens felületen" meg tudjam nézni, az elmúlt órában mely IP címekről és címekre képződött a legnagyobb forgalom, legyen valamilyen szintű protokoll felismerés is (nem csak tcp-udp, hanem http(s), bittorrent, ftp, stb.), illetve lehessen sorbarendezni a dolgokat. Meg nem ártana, ha tudná a "promisc" módot is egy SPAN switchportról...
Úgy nézem, ezt már nem tuja az ntop, akárhogyis nézegetem, hacsak valami pluginnal nem....
Ötlet?
- A hozzászóláshoz be kell jelentkezni