![]() |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Выпуск Netflow/IPFIX коллектора Xenoeye 23.11" | +/– | ![]() |
Сообщение от opennews (??), 08-Ноя-23, 23:41 | ||
Опубликован релиз Netflow/IPFIX коллектора Xenoeye 23.11, позволяющего собирать с различных сетевых устройств статистику о потоках трафика, передаваемую с использованием протоколов Netflow v5, v9 и IPFIX, а также обрабатывать данные, генерировать отчёты и строить графики. Ядро проекта написано на языке С, код распространяется под лицензией ISC... | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по ответам | RSS] |
1. Сообщение от Аноним (1), 08-Ноя-23, 23:41 | +1 +/– | ![]() |
GEOIP показывает страну с точностью в районе 15000км, а вы долготу и широту угадывать собрались. Это называется попробуй придумать нечто более бесполезное и ненадёжное. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #2, #8 |
2. Сообщение от OpenEcho (?), 09-Ноя-23, 00:19 | +1 +/– | ![]() |
> с точностью в районе 15000км | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 Ответы: #3 |
3. Сообщение от penetrator (?), 09-Ноя-23, 05:17 | +/– | ![]() |
альтернативы? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #2 Ответы: #9 |
7. Сообщение от San (??), 09-Ноя-23, 08:15 | +2 +/– | ![]() |
А sflow он не умеет? очень жаль :( | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #12, #34 |
8. Сообщение от Аноним (8), 09-Ноя-23, 08:23 | +1 +/– | ![]() |
Широта и долгота есть в базах ipapi. Это просто широта и долгота города, плюс-минус. Эти данные используют для того чтобы показать "точки" (или пятна) на карте мира. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 |
9. Сообщение от onanim (?), 09-Ноя-23, 08:35 | –3 +/– | ![]() |
платная база, очевидно же. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #3 |
11. Сообщение от Аноним (11), 09-Ноя-23, 08:55 | +/– | ![]() |
>экспортирует данные в PostgreSQL | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #13, #24 |
12. Сообщение от Аноним (8), 09-Ноя-23, 08:59 | +/– | ![]() |
Откройте ишшуй на гитхабе, если не сложно. Можно на русском. Для того чтобы добавить поддержку sflow нужны железки, которые этот sflow генерируют. Или хотя бы дамп + пояснения. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #7 Ответы: #17, #29 |
13. Сообщение от Аноним (8), 09-Ноя-23, 09:08 | +2 +/– | ![]() |
>Хотелось бы в influxdb, оно для этих целей больше годится | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #11 Ответы: #14, #21 |
14. Сообщение от Аноним (11), 09-Ноя-23, 09:50 | +/– | ![]() |
Погоняю на postgre, посмотрю как оно. У меня сейчас netflow на допотопном nfcapd, когда нужно было что-то поставить ничего кроме него не нашлось, а ваш проект поживее выглядит, надеюсь что продолжит развиваться. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #13 Ответы: #15, #28 |
15. Сообщение от Третий П (?), 09-Ноя-23, 10:07 | +1 +/– | ![]() |
> Погоняю | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #14 |
16. Сообщение от ivan_erohin (?), 09-Ноя-23, 10:16 | +1 +/– | ![]() |
эхехе где же вы были в моем 2005 году ? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #18, #23 |
17. Сообщение от San (??), 09-Ноя-23, 11:38 | +/– | ![]() |
Да нет меня на гитхабе и не будет к сожалению :( | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #12 Ответы: #20 |
18. Сообщение от Аноним 80_уровня (ok), 09-Ноя-23, 12:14 | +/– | ![]() |
В 2004 уже был flow-capture из flow-tools. Показывать, конечно, сам ничего не показывал, он же коллектор, а собирал исправно. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #16 |
19. Сообщение от Аноним (19), 09-Ноя-23, 12:40 | –1 +/– | ![]() |
Опять на Сях, писать блин больше не на чем чтоли? Нечитаемая каша в итоге, как всегда. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #22, #39 |
20. Сообщение от Аноним (8), 09-Ноя-23, 13:18 | +1 +/– | ![]() |
> меня на гитхабе и не будет | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #17 |
21. Сообщение от Аноним (34), 09-Ноя-23, 14:56 | +2 +/– | ![]() |
> Нет, не очень годится. Мы его попробовали чуть ли не в первую очередь. Он же на слуху, везде про него рассказывают. По факту он очень слабо держит большие (и даже средние) нагрузки, когда в него много пишут. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #13 Ответы: #26 |
22. Сообщение от 1 (??), 09-Ноя-23, 15:12 | +2 +/– | ![]() |
Так специальный язык сделали, чтобы нечитаемость кода увеличилась на порядок. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #19 |
23. Сообщение от Аноним (23), 09-Ноя-23, 15:29 | +/– | ![]() |
> где же вы были в моем 2005 году ? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #16 Ответы: #25 |
24. Сообщение от LocalObserver (?), 09-Ноя-23, 16:15 | +/– | ![]() |
Я пробовал Influx с Netflow-данными и он показался тормозным и сильно жрущим дисковое пространство. Сейчас гляжу в сторону VictoriaMetrics, он вроде получше. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #11 Ответы: #35 |
25. Сообщение от ivan_erohin (?), 09-Ноя-23, 20:04 | +/– | ![]() |
> Использовали ipcad и не парились? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #23 Ответы: #27 |
26. Сообщение от ivan_erohin (?), 09-Ноя-23, 20:14 | +/– | ![]() |
> Именно поэтому хорошим тоном в архитектуре является отправка коллектором данных не в | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #21 Ответы: #33 |
27. Сообщение от sabitov (ok), 09-Ноя-23, 20:26 | +/– | ![]() |
ой, вот тут Вы про "считать" не правы! приходит к Вам "товарищмайор" и спрашивает: "а вот вас полгода назад чучело студентообразное из Мухозасиженска атаковало с ип адреса ... что Вы на это можете сказать?" Или как альтернатива: "с ип-адреса (указывается ip-адрес Вашего НАТа) были атаки на ..." | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #25 Ответы: #30 |
28. Сообщение от sabitov (ok), 09-Ноя-23, 20:29 | +/– | ![]() |
> на допотопном nfcapd | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #14 |
29. Сообщение от Аноним (29), 10-Ноя-23, 03:45 | +/– | ![]() |
>Для того чтобы добавить поддержку sflow нужны железки, которые этот sflow генерируют. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #12 |
30. Сообщение от ivan_erohin (?), 10-Ноя-23, 11:17 | +/– | ![]() |
> И если у Вас таки есть логи фаервола и статистика netflow, то | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #27 Ответы: #31, #32 |
31. Сообщение от sabitov (ok), 10-Ноя-23, 12:03 | +1 +/– | ![]() |
> ничего не гарантирует, если полицай закусил удила в погоне ... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #30 Ответы: #36 |
32. Сообщение от Аноним (32), 11-Ноя-23, 10:03 | +/– | ![]() |
полицай (если ему не дали конкретно за тебя денег) даже не пошевелится твой телефон набрать. Плавали знаем. Если ты не светился в уголовной хронике, можешь забивать и не париться. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #30 Ответы: #37 |
33. Сообщение от Аноним (34), 11-Ноя-23, 12:34 | +/– | ![]() |
> хорошим тоном является не усложнять без особой нужды. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #26 Ответы: #38 |
34. Сообщение от Аноним (34), 11-Ноя-23, 14:48 | +/– | ![]() |
> А sflow он не умеет? очень жаль :( | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #7 |
35. Сообщение от Аноним (34), 11-Ноя-23, 14:54 | +/– | ![]() |
IMHO, Prometheus-подобные TSDB - не лучший выбор для таких задач. Если вы хотите агрегацию статистики по сетям хотя бы /20 (например), то кардинальность рядов (количество сочетаний меток для ряда с одним именем) будет зашкаливающей, и даже Victoria может не вывезти. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #24 |
36. Сообщение от glad_valakas (?), 12-Ноя-23, 09:42 | +/– | ![]() |
> 1) я описываю свой личный положительный опыт | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #31 |
37. Сообщение от glad_valakas (?), 12-Ноя-23, 09:45 | +/– | ![]() |
> позвонил и хотел вызвать на допрос в день рождения. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #32 |
38. Сообщение от glad_valakas (?), 12-Ноя-23, 09:54 | +/– | ![]() |
> Естественно. И способность переваривать пики входных данных - | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #33 |
39. Сообщение от вячеславус (?), 22-Ноя-23, 06:09 | +/– | ![]() |
Зато быстро работает. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #19 |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |