Nous avons un certain nombre de serveurs Linux pour lesquels je voudrais capturer des données netflow à traiter par un analyseur netflow. J'ai été gâté par la facilité avec laquelle les routeurs Mikrotik permettent la génération de données netflow, mais je n'ai pas réussi à trouver un outil opensource capable de générer des données netflow pour plusieurs interfaces sur un système Linux.
Je suis tombé sur fprobe mais il semble assez buggé. Certes, je n'y ai pas encore passé beaucoup de temps car j'aimerais également évaluer d'autres possibilités. L'autre outil que j'ai vu mentionné est nprobe , qui semble être de la GPL, mais n'est pas disponible en téléchargement gratuit car il n'est offert que moyennant des frais.
Les serveurs sur lesquels je prévois de générer des données netflow sont tous des systèmes Gentoo, mais cela ne devrait pas vraiment faire de différence. Tout au plus, cela signifie que je devrais compiler manuellement un outil à partir de la source.
Résumé: Je recherche un générateur de flux net open source qui fonctionnera sur Linux et permettra de capturer des flux pour plusieurs interfaces.
la source
ntop le fera, mais ce n'est probablement pas le meilleur choix. Vérifiez certainement pmacct ; il est conçu exactement pour cela. Dans la liste des fonctionnalités:
Entre beaucoup d'autres choses.
la source
l'avantage de fprobe est qu'il peut générer des flux Netflow en utilisant libpcap ou ulogd .
il est un peu plus daté et semble en effet plus bogué, mais il peut être utile d'amorcer une configuration, car il ne nécessite pas de compiler un module de noyau (comme ipt-netflow ) et ne fournit pas de fonctionnalités supplémentaires (comme ntop ou pmacct ).
la source