<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: OpenNews: Сбор, анализ и визуализация  информация с помощью NetFlow</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/20648.html</link>
    <description>Статья (http://xgu.ru/wiki/NetFlow) рассказывает о том, как организовать сбор, обработку и визуализацию информации о сетевом трафике используя NetFlow.&lt;br&gt;&lt;br&gt;URL: http://xgu.ru/wiki/NetFlow&lt;br&gt;Новость: http://www.opennet.ru/opennews/art.shtml?num=8024&lt;br&gt;</description>

<item>
    <title>Сбор, анализ и визуализация  информация с помощью NetFlow (Аноним)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/20648.html#12</link>
    <pubDate>Sat, 01 Sep 2007 12:44:57 GMT</pubDate>
    <description>У кого-нибуть удалос запустить softflowd тем скриптом что там лежит?&lt;br&gt;</description>
</item>

<item>
    <title>Сбор, анализ и визуализация  информация с помощью NetFlow (xguru)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/20648.html#11</link>
    <pubDate>Mon, 28 Aug 2006 09:28:37 GMT</pubDate>
    <description>Спасибо!&lt;br&gt;Как закралась ошибка абсолютно непонятно.&lt;br&gt;&lt;br&gt;Исправлено.&lt;br&gt;</description>
</item>

<item>
    <title>Сбор, анализ и визуализация  информация с помощью NetFlow (alice)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/20648.html#10</link>
    <pubDate>Wed, 16 Aug 2006 10:48:19 GMT</pubDate>
    <description>там, кажется, в этот абзац закралась ошибка:&lt;br&gt;================&lt;br&gt;Сенсор - демон, который слушает сеть и фиксирует&lt;br&gt;данные сеанса. Также как Snort или любая другая система обнаружения вторжений, &lt;br&gt;коллектор (может быть - сенсор?) должен иметь возможность подключиться к хабу, &quot;зеркалированному&quot; порту коммутатора или любому другому устройству, для просмотра сетевого трафика. Если вы используете систему пакетной фильтрации на базе BSD&lt;br&gt;или Linux, то это превосходное место для коллектора  (сенсора?) Netflow, так как&lt;br&gt;весь трафик будет проходить через эту точку. Сенсор будет собирать&lt;br&gt;информацию о сеансах и сбрасывать ее в коллектор.&lt;br&gt;===============&lt;br&gt;не правлю в вики, так как нет уверенности в правоте...</description>
</item>

<item>
    <title>Сбор, анализ и визуализация  информация с помощью NetFlow (lj)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/20648.html#9</link>
    <pubDate>Fri, 11 Aug 2006 04:14:53 GMT</pubDate>
    <description>ребята, помогите плиз! Использую ipcad на FreeBSD 4.11: ipfw + natd.&lt;br&gt;Расхождения с провайдером раза в 2-3. Стал копать, обнаружил, что в статистике ipcad-а, напр., не все посещенные в WWW адреса. Такое ощущение, что он теряет что-то.&lt;br&gt;Куда копать? Кстати, как понять через что ipcad считает трафик: pcap &amp;#124; bpf ? Где это указывается ?&lt;br&gt;Вкраце настройка ipcad-а такая:&lt;br&gt;===============================&lt;br&gt;....&lt;br&gt;capture-ports enable;&lt;br&gt;....&lt;br&gt;buffers = 64k; # пробовал разные значения - вижу, что влияет...&lt;br&gt;....&lt;br&gt;# внутр. и внешний&lt;br&gt;interface xl0;&lt;br&gt;interface xl1;&lt;br&gt;....&lt;br&gt;&lt;br&gt;aggregate 192.168.1.0/24 strip 32;&lt;br&gt;....&lt;br&gt;memory_limit = 9m;&lt;br&gt;&lt;br&gt;Нетфлоу нигде не используется. </description>
</item>

<item>
    <title>Сбор, анализ и визуализация  информация с помощью NetFlow (Аноним)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/20648.html#8</link>
    <pubDate>Wed, 09 Aug 2006 11:48:16 GMT</pubDate>
    <description>Ну, что касается современной FreeBSD, то на ней Netflow лучше собирать с помощью ng_netflow. Berkeley Packet Filter достаточно здорово подгружает систему (маленькие сведения из истории: ng_netflow базируется на ng_ipacct, который появился, когда стало понятно, что как ни крути trafd, BPF всё равно будет &quot;укладывать&quot; операционку на машинках с большой нагрузкой по пакетам - речь шла о массовом Web-хостинге). Правда, я не совсем точно осведомлён, насколько хорошо скоординированы действия между Глебом Смирновым и Романом Палагиным по разработке этих Netgraph&apos;овских модулей, но пока, вроде бы, оба модуля работали под &quot;живой&quot; нагрузкой, и ничего не падало.&lt;br&gt;И ещё вопрос: а кто-нибудь доделал связку между любым Netflow-сенсором/коллектором и каким-нибудь из Routing Daemon&apos;ов (в смысле, Zebra/Quagga/OpenBGPd)? А то как-то скучно видеть Netflow с незаполненными полями &quot;Originating AS/Destination AS&quot;... :)</description>
</item>

<item>
    <title>Сбор, анализ и визуализация  информация с помощью NetFlow (xguru)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/20648.html#7</link>
    <pubDate>Tue, 08 Aug 2006 20:39:59 GMT</pubDate>
    <description>Если данные в базе RRD есть, то и на картинке они тоже покажутся.&lt;br&gt;Попробуйте выбрать другой масштаб, посмотреть за другой интервал времени.&lt;br&gt;&lt;br&gt;Обычно основная проблема именно с наполнением RRD базы, &lt;br&gt;но раз данные в ней есть, значит дело за малым.&lt;br&gt;&lt;br&gt;А как проверяли базу?&lt;br&gt;rrdtool dump&lt;br&gt;? </description>
</item>

<item>
    <title>Сбор, анализ и визуализация  информация с помощью NetFlow (Slimm)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/20648.html#6</link>
    <pubDate>Tue, 08 Aug 2006 09:30:54 GMT</pubDate>
    <description>Собрал все эту канитель :)&lt;br&gt;Вижу html отчеты (topten, overall) можно сделать вывод что данные в rrd-базе есть, а вот график пустой, только сетка.&lt;br&gt;Подскажите где посмотреть что ни так&lt;br&gt;</description>
</item>

<item>
    <title>Сбор, анализ и визуализация  информация с помощью NetFlow (jumbo)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/20648.html#5</link>
    <pubDate>Tue, 08 Aug 2006 04:37:29 GMT</pubDate>
    <description>через BPF гарантирует отстутсвие потерянных пакетов? не смешите мои тапочки!</description>
</item>

<item>
    <title>Сбор, анализ и визуализация  информация с помощью NetFlow (xguru)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/20648.html#4</link>
    <pubDate>Mon, 07 Aug 2006 13:23:55 GMT</pubDate>
    <description>Добавлен</description>
</item>

</channel>
</rss>
