У нас есть несколько серверов Linux, для которых я хотел бы получить данные сетевого потока, которые будут обрабатываться анализатором сетевого потока. Я был избалован легкостью, с которой маршрутизаторы Mikrotik позволяют генерировать данные netflow, но мне не удалось найти инструмент с открытым исходным кодом , который мог бы генерировать данные netflow для нескольких интерфейсов в системе Linux.
Я сталкивался с fprobe, но он кажется довольно глючным. По общему признанию я еще не проводил много времени с этим, так как я также хотел бы оценить некоторые другие возможности. Другой упомянутый мной инструмент - это nprobe , который, по-видимому, является GPL, но не доступен для бесплатной загрузки, поскольку предлагается только за плату.
Все серверы, на которых я планирую генерировать данные сетевых потоков, - это системы Gentoo, но на самом деле это не должно иметь никакого значения. В лучшем случае это означает, что мне придется вручную скомпилировать инструмент из исходного кода.
Описание: Я ищу генератор потоков с открытым исходным кодом, который будет работать в Linux и позволяет захватывать потоки для нескольких интерфейсов.
источник
Ntop сделает это, но, вероятно, это не лучший выбор. Определенно проверьте pmacct ; он предназначен именно для этого. Из списка возможностей:
Среди многих других вещей.
источник
Преимущество fprobe заключается в том, что он может генерировать потоки Netflow с использованием обычного libpcap или ulogd .
он немного устарел и кажется действительно ошибочным, но он может быть полезен для начальной загрузки установки, поскольку он не требует компиляции модуля ядра (например, ipt-netflow ) и не содержит никаких дополнительных функций (таких как ntop или pmacct) ).
источник