Kami memiliki sejumlah server Linux yang ingin saya tangkap data netflow untuk diproses oleh penganalisa netflow. Saya telah dimanjakan oleh kemudahan di mana router Mikrotik memungkinkan pembuatan data netflow, tetapi saya belum berhasil menemukan alat opensource yang mampu menghasilkan data netflow untuk banyak antarmuka pada sistem Linux.
Saya telah menemukan fprobe tetapi tampaknya cukup bermasalah . Memang saya belum menghabiskan banyak waktu dengan itu karena saya juga ingin mengevaluasi beberapa kemungkinan lain. Alat lain yang saya lihat sebutkan adalah nprobe , yang tampaknya adalah GPL, tetapi tidak tersedia sebagai unduhan gratis karena hanya ditawarkan dengan biaya.
Server yang saya rencanakan untuk menghasilkan data netflow semuanya adalah sistem Gentoo, tetapi ini seharusnya tidak membuat perbedaan. Paling-paling itu berarti saya harus secara manual mengkompilasi alat dari sumber.
Rangkuman: Saya mencari generator netflow opensource yang akan bekerja di Linux dan memungkinkan menangkap aliran untuk banyak antarmuka.
sumber
ntop akan melakukannya, tetapi mungkin bukan pilihan terbaik. Pasti melihat pmacct ; itu dirancang persis untuk ini. Dari daftar fitur:
Di antara banyak hal lainnya.
sumber
keuntungan dari fprobe adalah dapat menghasilkan aliran Netflow menggunakan libpcap atau ulogd biasa .
ini sedikit lebih tua, dan tampaknya memang buggier, tetapi mungkin berguna untuk mem- bootstrap setup, karena tidak memerlukan kompilasi modul kernel (seperti ipt-netflow ) dan tidak mengirimkan fitur tambahan (seperti ntop atau pmacct ).
sumber