ネットフローアナライザーで処理するネットフローデータをキャプチャしたいLinuxサーバーがいくつかあります。 Mikrotikルーターでnetflowデータを生成できる簡単さに甘やかされてきましたが、次のことができるopensourceツールを見つけることができませんでしたLinuxシステム上の複数のインターフェースのnetflowデータを生成します。
fprobeに遭遇しましたが、かなりバグが多いようです。確かに、他の可能性についても評価したいので、まだ多くの時間を費やしていません。私が見た他のツールはnprobeです。これはGPLのようですが、無料でダウンロードできません。それは有料でのみ提供されているためです。
私がnetflowデータを生成する予定のサーバーはすべてGentooシステムですが、これは実際には何の違いもありません。せいぜい、ソースからツールを手動でコンパイルする必要があることを意味します。
概要:Linuxで動作し、複数のインターフェイスのフローをキャプチャできるオープンソースのネットフロージェネレーターを探しています。
IPT-NETFLOW を確認する必要があります。IPTABLESのカーネルモジュールとして実装する必要があるものとまったく同じです。それは積極的に維持されており、 一部のISPで正常に使用されています で十分です。ドキュメントはより良いかもしれません(READMEファイルを調べてください)。
ntop はそれを行いますが、おそらく最良の選択ではありません。間違いなくチェックアウト pmacct ;このために設計されています。機能リストから:
他の多くのものの間で。