1
Software / Sledování provozu podobné NetFlow či sFlow
« kdy: 11. 07. 2020, 13:11:12 »
Ahoj.
Potřeboval by jsem nějaký TIP na "bonzovalo trafiku".
Nejradši by jsem viděl nějaký jednoduchý nástroj který ukládá věci nebo je pošle do syslog serveru. Kde bude vidět odkud kam a zhruba co to je.
(Takovej textovej log iptraf / iftop. Nemusí analyzovat nějak extrémně paket ve smyslu že ukáže že momentálně jede SSH namísto portu 22 na portu 5000 to tam není možné a řeší to shorewall)
Otestoval jsem věci jako ntopng a obdobné věci a přijde mi to celkem dost "humpolácký".
Děkuji za jakýkoliv nástřel. Popravdě jde jen o to že potřebuju zalogovat nějak rozumně občasný trafik a kro kam přistupuje. Jde o naprosto minimalistické nasazení v řádech do 10ti lidí.
Děkuji.
Potřeboval by jsem nějaký TIP na "bonzovalo trafiku".
Nejradši by jsem viděl nějaký jednoduchý nástroj který ukládá věci nebo je pošle do syslog serveru. Kde bude vidět odkud kam a zhruba co to je.
(Takovej textovej log iptraf / iftop. Nemusí analyzovat nějak extrémně paket ve smyslu že ukáže že momentálně jede SSH namísto portu 22 na portu 5000 to tam není možné a řeší to shorewall)
Otestoval jsem věci jako ntopng a obdobné věci a přijde mi to celkem dost "humpolácký".
Děkuji za jakýkoliv nástřel. Popravdě jde jen o to že potřebuju zalogovat nějak rozumně občasný trafik a kro kam přistupuje. Jde o naprosto minimalistické nasazení v řádech do 10ti lidí.
Děkuji.