Temos vários servidores Linux para os quais gostaria de capturar dados de netflow para serem processados por um analisador de netflow. Fiquei estragado com a facilidade com que os roteadores Mikrotik permitem a geração de dados do netflow, mas não consegui encontrar uma ferramenta de código -fonte capaz de gerar dados do netflow para várias interfaces em um sistema Linux.
Eu me deparei com o fprobe, mas parece bastante incorreto . É certo que ainda não passei muito tempo com isso, pois também gostaria de avaliar algumas outras possibilidades. A outra ferramenta que vi mencionada é o nprobe , que parece ser GPL, mas não está disponível para download gratuito, pois é oferecido apenas por uma taxa.
Os servidores nos quais pretendo gerar dados de fluxo de rede são todos os sistemas Gentoo, mas isso realmente não deve fazer nenhuma diferença. No máximo, isso significa que eu teria que compilar manualmente uma ferramenta da fonte.
Resumo: Estou procurando um gerador de fluxo de rede de código aberto que funcione no Linux e permita capturar fluxos para várias interfaces.
fonte
O ntop fará isso, mas provavelmente não é a melhor escolha. Definitivamente, verifique o pmacct ; foi projetado exatamente para isso. Na lista de recursos:
Entre muitas outras coisas.
fonte
a vantagem de fprobe é que ele pode gerar Netflow fluxos usando regulares libpcap ou ulogd .
é um pouco mais datada, e parece de fato buggier, mas pode ser útil para inicializar uma instalação, uma vez que não requer a compilação de um módulo do kernel (como IPT-netflow ) e não é fornecido todos os recursos adicionais (como o ntop ou pmacct )
fonte