2

Я ищу, чтобы контролировать использование моей сети (на уровне пакета). Все. Ведение журнала является строгим требованием. Мне нужно иметь возможность регистрировать HTTP и DNS-запросы, для хранения, со временем.

Да, у меня есть настройки сети, чтобы захватить это. Я использую Colasoft Capsa, но ищу другие решения из-за проблем со стабильностью.

Да, я пробовал Wireshark. Кажется, я не могу заставить его отказаться от пакетов и сосредоточиться на регистрации того, что я хочу, в разумной манере. Кроме того, требуется некоторая форма построения графиков или отчетов о конечных точках (ведущие участники, популярные конечные точки и разбивка по использованию и фильтрация по типу трафика). Если я что-то упустил, дайте мне знать. Но я не думаю, что Wireshark будет работать на меня.

Очевидно, что с Capsa я нахожусь в среде Windows, но я в порядке при переходе на Linux, если это необходимо. Я потратил немало времени на поиски, но не могу найти альтернативу.

У меня уже есть SNMP-графики и проверка сервисов, для чего это стоит.

Я не против платного решения, но предпочел бы что-нибудь с открытым исходным кодом. Любые ваши мысли и предложения будут высоко оценены!

3 ответа3

2

Все реализации, которые я видел, были там, где требовалось регистрировать все пакеты, или определенные пакеты были сделаны с оборудованием Check-Point. Я думаю, вам все еще понадобятся другие инструменты для построения графиков.

Другое решение - использовать посредника Linux для регистрации всех пакетов и передачи их в Splunk. Splunk - очень хороший инструмент для построения графиков и автоматической генерации отчетов.

1

Взгляните на ntop (пакет linux), он записывает практически все из моего собственного опыта и может создавать отчеты по мере необходимости.

0

Кстати, это можно сделать очень легко с помощью Wireshark, используя следующий фильтр

tcp.srcport == 443 or tcp.srcport == 80 or udp.srcport ==53

Вы можете удалить tcp.srcport == 443, если вас не интересуют HTTPS-пакеты.

Wireshark также может создавать отчеты о конечных точках (Статистика> Конечные точки), время отклика. список разговоров, иерархия протоколов и т. д.

Я бы дал Wireshark еще один шанс.

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .