Portál AbcLinuxu, 6. června 2024 10:52


Dotaz: Monitorování síťového provozu

30.10.2019 12:24 Pavel | skóre: 17
Monitorování síťového provozu
Přečteno: 1357×
Odpovědět | Admin
Ahoj, hledám vhodný nástroj na logování síťového provozu. Mám router na mikrotiku a v síti linux server. Chtěl bych logovat každé zařízení v síti, ukládat navštívené IP adresy s překlademm dle DNS, monitorovat objem dat. Výstup by měl být grafický, měl by umět zobrazit časovou mapu, i seznam TOP serverů. Vím že toho chci hodně, ale asi nejsem sám... Kdyby to bylo nutné, mohl bych přes ten server pustit celý síťový provoz. Sběr z mikrotiku bude asi nejlepší přes flow-tools, ale nevím jak s tou grafickou nadstavbou
Nástroje: Začni sledovat (0) ?Zašle upozornění na váš email při vložení nového komentáře.

Odpovědi

Max avatar 30.10.2019 14:01 Max | skóre: 72 | blog: Max_Devaine
Rozbalit Rozbalit vše Re: Monitorování síťového provozu
Odpovědět | | Sbalit | Link | Blokovat | Admin
Na monitoring a inspekci sítě teď budu testovat Suricatu. A jako web interface s backendem pro ukládání dat půjdu asi podobnou cestou jako třeba WEDOS. Tj. Evebox+Logstash+Elasticsearch.
S tím, že Elasticsearch plánuji i pro jiné věci (centrální log server + APM server).
Zdar Max
Měl jsem sen ... :(
30.10.2019 23:59 Pepan
Rozbalit Rozbalit vše Re: Monitorování síťového provozu
Vůbec netušíte, o čem píšete. Jinak se to nedá říci. Suricatu na network monitoring? A budete si sám dělat ochranu jako Wedos? Předpokládám, že pro svou domácí síť, ne?
Max avatar 31.10.2019 00:55 Max | skóre: 72 | blog: Max_Devaine
Rozbalit Rozbalit vše Re: Monitorování síťového provozu
Monitoring sítě je podle mně široký pojem, kam lze zařadit cokoli. Od sledování čistě jen objemu toku dat na prvkách, přes jednoduché zaznamenávání komunikace jen na úrovni IP adres, nebo včetně protokolů, případně až části hlaviček packetů. Pak už na to lze nahazovat detekci anomálií na síti, aneb IDS/IPS a celkově monitorovat bezpečnost sítě. A na to pak roubovat notifikace, nebo automatizaci akcí.

Ale uznávám, že podle formulace tazatele, asi toho moc neočekává a přestřelil jsem s tipem.

K vašemu dotazu, ne, neplánuji to testovat na domácí síti, ale na firemní. Auditor vyžaduje podobné řešení pro naší uzavřenou síť. Takže buď to nebudu vůbec řešit a nasadí se Flowmon za těžký many, nebo to zkusím sfouknout tak, jak jsem popisoval.
Zdar Max
Měl jsem sen ... :(
31.10.2019 08:54 j
Rozbalit Rozbalit vše Re: Monitorování síťového provozu
"budu testovat Suricatu" ... Tak to ale nejdriv (pokud tam nekde mas) zrus Eset, ten ti to totiz s radosti smazne jakozto "nebezpecnou aplikaci" ;D.
Max avatar 31.10.2019 10:59 Max | skóre: 72 | blog: Max_Devaine
Rozbalit Rozbalit vše Re: Monitorování síťového provozu
Kde by se mi vzal eset na linuxovým serveru?
Zdar Max
Měl jsem sen ... :(
30.10.2019 14:14 MP
Rozbalit Rozbalit vše Re: Monitorování síťového provozu
Odpovědět | | Sbalit | Link | Blokovat | Admin
nfsen
31.10.2019 02:19 Pavel | skóre: 17
Rozbalit Rozbalit vše Re: Monitorování síťového provozu
To se mi docela zamlouvá, jsou s tím nějaké zkušenosti?
31.10.2019 08:27 NN
Rozbalit Rozbalit vše Re: Monitorování síťového provozu
Jsou.
30.10.2019 14:30 PetebLazar
Rozbalit Rozbalit vše Re: Monitorování síťového provozu
Odpovědět | | Sbalit | Link | Blokovat | Admin
Mikrotiky často umí (HW) mirror vybraného portu. Nešlo by monitorovat provoz sítě sledováním vhodného zrcadleného portu routeru (LAN interface?) vhodným nástrojem na serveru bez snižování spolehlivosti komunikace (na rozdíl od řešení s využitím průchodu dat serverem).
30.10.2019 23:18 j
Rozbalit Rozbalit vše Re: Monitorování síťového provozu
Odpovědět | | Sbalit | Link | Blokovat | Admin
A vis jen tak mimochodem o tom, ze tim ("logovat každé zařízení v síti, ukládat navštívené IP adresy s překlademm dle DNS") muzes velmi snadno porusovat hned celou radu zakonu a dopoustet se trestny cinnosti s pomerne slusnejma sazbama? A je vcelku uplne sumak co je to za sit. Plati i pro site domaci, protoze i v tech se vyskytuji treti osoby.

Ono totiz u kazdyho logovani cehokoli musis umet velice peclive zduvodnit ucel, a velice snadno se muzes dostat za hranici. Navic jakykoli podobny logovani = zcela automaticky nakladani s citlivymy osobnimi udaji = dalsi hromada hoven na tema nezabezpeceni dat a podobne (to i v pripade, ze to logovani zduvodnit umis).
31.10.2019 02:18 Pavel | skóre: 17
Rozbalit Rozbalit vše Re: Monitorování síťového provozu
Ano vim, použití je na domácí síť, převážně na učení se nových věcí. V době https protokolu ani nejde nějak jednoduše rozlouskout třeba manželky konverzace s milencem, ani se o to nějak nesnažím, mám jisté sociální cítění. Ale třeba při sledování dětí se to hodí. I když taky jen omezeně. A jestli mám jít sedět za to, že dítě plácnu po zadku nebo se o něj zajímam... Člověk si nevybere...
1.11.2019 12:30 homer
Rozbalit Rozbalit vše Re: Monitorování síťového provozu
Odpovědět | | Sbalit | Link | Blokovat | Admin
https://www.ntop.org/
2.11.2019 21:59 drunkezz | skóre: 34 | blog: kadeco
Rozbalit Rozbalit vše Re: Monitorování síťového provozu
Odpovědět | | Sbalit | Link | Blokovat | Admin

pouzivam netflow a do nfsenu

co my ale chyba je nejake slusne UI...poznate nieco?
D.

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.