Вариант для распечатки |
Пред. тема | След. тема | ||
| Форум Разговоры, обсуждение новостей | |||
|---|---|---|---|
| Изначальное сообщение | [ Отслеживать ] | ||
| "Выпуск Netflow/IPFIX коллектора Xenoeye 23.11" | +/– | |
| Сообщение от opennews (??), 08-Ноя-23, 23:41 | ||
Опубликован релиз Netflow/IPFIX коллектора Xenoeye 23.11, позволяющего собирать с различных сетевых устройств статистику о потоках трафика, передаваемую с использованием протоколов Netflow v5, v9 и IPFIX, а также обрабатывать данные, генерировать отчёты и строить графики. Ядро проекта написано на языке С, код распространяется под лицензией ISC... | ||
| Ответить | Правка | Cообщить модератору | ||
| Оглавление |
| Сообщения | [Сортировка по ответам | RSS] |
| 1. Сообщение от Аноним (1), 08-Ноя-23, 23:41 | +1 +/– | |
GEOIP показывает страну с точностью в районе 15000км, а вы долготу и широту угадывать собрались. Это называется попробуй придумать нечто более бесполезное и ненадёжное. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #2, #8 | ||
| 2. Сообщение от OpenEcho (?), 09-Ноя-23, 00:19 | +1 +/– | |
> с точностью в районе 15000км | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #1 Ответы: #3 | ||
| 3. Сообщение от penetrator (?), 09-Ноя-23, 05:17 | +/– | |
альтернативы? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #2 Ответы: #9 | ||
| 7. Сообщение от San (??), 09-Ноя-23, 08:15 | +2 +/– | |
А sflow он не умеет? очень жаль :( | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #12, #34 | ||
| 8. Сообщение от Аноним (8), 09-Ноя-23, 08:23 | +1 +/– | |
Широта и долгота есть в базах ipapi. Это просто широта и долгота города, плюс-минус. Эти данные используют для того чтобы показать "точки" (или пятна) на карте мира. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #1 | ||
| 9. Сообщение от onanim (?), 09-Ноя-23, 08:35 | –3 +/– | |
платная база, очевидно же. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #3 | ||
| 11. Сообщение от Аноним (11), 09-Ноя-23, 08:55 | +/– | |
>экспортирует данные в PostgreSQL | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #13, #24 | ||
| 12. Сообщение от Аноним (8), 09-Ноя-23, 08:59 | +/– | |
Откройте ишшуй на гитхабе, если не сложно. Можно на русском. Для того чтобы добавить поддержку sflow нужны железки, которые этот sflow генерируют. Или хотя бы дамп + пояснения. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #7 Ответы: #17, #29 | ||
| 13. Сообщение от Аноним (8), 09-Ноя-23, 09:08 | +2 +/– | |
>Хотелось бы в influxdb, оно для этих целей больше годится | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #11 Ответы: #14, #21 | ||
| 14. Сообщение от Аноним (11), 09-Ноя-23, 09:50 | +/– | |
Погоняю на postgre, посмотрю как оно. У меня сейчас netflow на допотопном nfcapd, когда нужно было что-то поставить ничего кроме него не нашлось, а ваш проект поживее выглядит, надеюсь что продолжит развиваться. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #13 Ответы: #15, #28 | ||
| 15. Сообщение от Третий П (?), 09-Ноя-23, 10:07 | +1 +/– | |
> Погоняю | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #14 | ||
| 16. Сообщение от ivan_erohin (?), 09-Ноя-23, 10:16 | +1 +/– | |
эхехе где же вы были в моем 2005 году ? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #18, #23 | ||
| 17. Сообщение от San (??), 09-Ноя-23, 11:38 | +/– | |
Да нет меня на гитхабе и не будет к сожалению :( | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #12 Ответы: #20 | ||
| 18. Сообщение от Аноним 80_уровня (ok), 09-Ноя-23, 12:14 | +/– | |
В 2004 уже был flow-capture из flow-tools. Показывать, конечно, сам ничего не показывал, он же коллектор, а собирал исправно. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #16 | ||
| 19. Сообщение от Аноним (19), 09-Ноя-23, 12:40 | –1 +/– | |
Опять на Сях, писать блин больше не на чем чтоли? Нечитаемая каша в итоге, как всегда. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #22, #39 | ||
| 20. Сообщение от Аноним (8), 09-Ноя-23, 13:18 | +1 +/– | |
> меня на гитхабе и не будет | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #17 | ||
| 21. Сообщение от Аноним (34), 09-Ноя-23, 14:56 | +2 +/– | |
> Нет, не очень годится. Мы его попробовали чуть ли не в первую очередь. Он же на слуху, везде про него рассказывают. По факту он очень слабо держит большие (и даже средние) нагрузки, когда в него много пишут. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #13 Ответы: #26 | ||
| 22. Сообщение от 1 (??), 09-Ноя-23, 15:12 | +2 +/– | |
Так специальный язык сделали, чтобы нечитаемость кода увеличилась на порядок. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #19 | ||
| 23. Сообщение от Аноним (23), 09-Ноя-23, 15:29 | +/– | |
> где же вы были в моем 2005 году ? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #16 Ответы: #25 | ||
| 24. Сообщение от LocalObserver (?), 09-Ноя-23, 16:15 | +/– | |
Я пробовал Influx с Netflow-данными и он показался тормозным и сильно жрущим дисковое пространство. Сейчас гляжу в сторону VictoriaMetrics, он вроде получше. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #11 Ответы: #35 | ||
| 25. Сообщение от ivan_erohin (?), 09-Ноя-23, 20:04 | +/– | |
> Использовали ipcad и не парились? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #23 Ответы: #27 | ||
| 26. Сообщение от ivan_erohin (?), 09-Ноя-23, 20:14 | +/– | |
> Именно поэтому хорошим тоном в архитектуре является отправка коллектором данных не в | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #21 Ответы: #33 | ||
| 27. Сообщение от sabitov (ok), 09-Ноя-23, 20:26 | +/– | |
ой, вот тут Вы про "считать" не правы! приходит к Вам "товарищмайор" и спрашивает: "а вот вас полгода назад чучело студентообразное из Мухозасиженска атаковало с ип адреса ... что Вы на это можете сказать?" Или как альтернатива: "с ип-адреса (указывается ip-адрес Вашего НАТа) были атаки на ..." | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #25 Ответы: #30 | ||
| 28. Сообщение от sabitov (ok), 09-Ноя-23, 20:29 | +/– | |
> на допотопном nfcapd | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #14 | ||
| 29. Сообщение от Аноним (29), 10-Ноя-23, 03:45 | +/– | |
>Для того чтобы добавить поддержку sflow нужны железки, которые этот sflow генерируют. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #12 | ||
| 30. Сообщение от ivan_erohin (?), 10-Ноя-23, 11:17 | +/– | |
> И если у Вас таки есть логи фаервола и статистика netflow, то | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #27 Ответы: #31, #32 | ||
| 31. Сообщение от sabitov (ok), 10-Ноя-23, 12:03 | +1 +/– | |
> ничего не гарантирует, если полицай закусил удила в погоне ... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #30 Ответы: #36 | ||
| 32. Сообщение от Аноним (32), 11-Ноя-23, 10:03 | +/– | |
полицай (если ему не дали конкретно за тебя денег) даже не пошевелится твой телефон набрать. Плавали знаем. Если ты не светился в уголовной хронике, можешь забивать и не париться. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #30 Ответы: #37 | ||
| 33. Сообщение от Аноним (34), 11-Ноя-23, 12:34 | +/– | |
> хорошим тоном является не усложнять без особой нужды. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #26 Ответы: #38 | ||
| 34. Сообщение от Аноним (34), 11-Ноя-23, 14:48 | +/– | |
> А sflow он не умеет? очень жаль :( | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #7 | ||
| 35. Сообщение от Аноним (34), 11-Ноя-23, 14:54 | +/– | |
IMHO, Prometheus-подобные TSDB - не лучший выбор для таких задач. Если вы хотите агрегацию статистики по сетям хотя бы /20 (например), то кардинальность рядов (количество сочетаний меток для ряда с одним именем) будет зашкаливающей, и даже Victoria может не вывезти. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #24 | ||
| 36. Сообщение от glad_valakas (?), 12-Ноя-23, 09:42 | +/– | |
> 1) я описываю свой личный положительный опыт | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #31 | ||
| 37. Сообщение от glad_valakas (?), 12-Ноя-23, 09:45 | +/– | |
> позвонил и хотел вызвать на допрос в день рождения. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #32 | ||
| 38. Сообщение от glad_valakas (?), 12-Ноя-23, 09:54 | +/– | |
> Естественно. И способность переваривать пики входных данных - | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #33 | ||
| 39. Сообщение от вячеславус (?), 22-Ноя-23, 06:09 | +/– | |
Зато быстро работает. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #19 | ||
|
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
|
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |