>Доброе время суток.
>
>Вопрос к тем, кто использует Open Source netflow-коллекторы (именно коллекторы).
>
flow-capture из flow-tools - пишет поток на диск, может сжимать налету.
А далее с эти данными с помощью набора утилит можно делать все что захочется.
У меня данные по трафику суммируются и агрегированнфе данные раз в 15 минут пишутся в MySQL для биллинга.
При необходимости с помощью flow-tools из сохраненных на диске данных можно извлечь разные интересные данные.
Например однажды ради любопытсва посмотрел к каким корневым DNS-сервера обращается один кеширующий ДНС сервер. Получилась такая статистика:
F.ROOT-SERVERS.NET 89,35% (одно из зеркал этого сервера есть в Москве, в Курчатовском институте)
I.ROOT-SERVERS.NET 1,31%
K.ROOT-SERVERS.NET 1,31%
M.ROOT-SERVERS.NET 0,89%
D.ROOT-SERVERS.NET 0,88%
A.ROOT-SERVERS.NET 0,85%
H.ROOT-SERVERS.NET 0,85%
C.ROOT-SERVERS.NET 0,85%
G.ROOT-SERVERS.NET 0,81%
L.ROOT-SERVERS.NET 0,76%
E.ROOT-SERVERS.NET 0,75%
B.ROOT-SERVERS.NET 0,73%
J.ROOT-SERVERS.NET 0,64%