Главное меню
RSS трансляции
Наши новости могут транслироваться, используя rss.
rss1.0
rss2.0
rdf
FAQ
 FAQ #46
Back to Categories    Print this FAQ  Send a link to this FAQ to a friend pdf
Запись трафика на FreeBSD, аналогично NetFlow
Так получается, что flow-capture на слабых машинах не работает. В манах про это написано. При перегрузке, слишком длинных задержках и т.п. коллектор просто перестает принимать данные, причем может даже не вылетать, а тихо висеть в памяти. При современных мощностях это не так важно, но вот в случае использования старой железяки и малых ресурсах может оказаться большой проблемой. Но вопрос решается простым способам, 2-мя пакетами, находящимися в портах FreeBSD. Это /usr/ports/net-mgmt/softflowd - аналог netgraph сборщика данных с интерфейсов, и /usr/ports/net-mgmt/flowd - аналог коллектора flow-capture (включая возможность работы с cisco и т.п.), который не падает и не теряется при практически любой нагрузке сервера. Приводить особенности настройки не буду, т.к. конфиги их совершенно понятны и просты. Отмечу, только, что для того чтобы собранные данные flowd можно было перекладывать с места на место, следует послать ему kill -USR1 *** где *** - номер процесса. Тогда flowd переоткрывает файл данных и его можно ротейтить. Просмотр и перевод в текстовый вид собранной информации осуществляется идущей в комплекте утилиткой flowd-reader. Вот таким образом можно запустить полноценный интернет сервер с проверкой вирусов на лету и мониторингом трафика всего-лишь на PIII 733.
Views 1754 (Unique 891)
Member Rating : Not yet rated  
FAQ Posted by vampyr
Info Created: Sunday 13 July 2014 - 18:10:29
Last Updated: Sunday 13 July 2014 - 18:17:12
 
РадиоЭлектроника
Поиск Vampyr`s House!
Copyright © 1999-2014, Igor Muraviov. Все авторские права принадлежат их владельцам ( в случае указания) или владельцу сайта, если автор не указан.
Копирование материалов с сайта возможно только в случае размещения ссылки на первоисточник.
Protected by Copyscape DMCA Plagiarism Check