+ Responder ao Tópico



  1. #1

    Thumbs up Ferramenta para analise estatística de protocols, hosts...

    Olá pessoal!

    Eu estou procurando uma boa ferramenta para colocar na minha rede para analizar o tráfego! Irei colocar ela em uma porta do switch fazendo SPAN/mirroring! Eu quero ter estatísticas de protocolos (http, ftp, dhcp, dns, smtp, snmp, etc...), os hosts mais ativos na rede, etc....

    Eu conheço o Ntop Welcome to ntop.org, me parece ser uma boa ferramenta! Mas eu gostaria de saber se alguém conhece mais alguma ferramenta que faça esse tipo de analise!

    Agradeço a cooperação de todos!

    André

  2. #2

    Padrão

    tem tb o bandwidthd, mas o ntop tem muito mais opcoes que ele.

  3. #3

    Padrão

    Existe um programa excelente que faz vários tipos de monitoramento através do protocolo snmp.. esse programa é o MRTG com ele você gera gráficos de vários fatores da rede ou dos hosts.. como uso da memória, uso da cpu, tráfego da rede.. banda entre várias outras opções...

    Abraços!!

  4. #4

    Padrão

    mrtg nao presta pra isso nao, primeiro pq vc teria que fazer um script pra coletar os dados e jogar pro mrtg, jah que ele nao analisa protocolo, e segundo o mrtg eh legal visualmente, mas se vc quiser gerar relatorios por exemplo num serve.

  5. #5

    Padrão

    Olá pessoa!
    Obrigado pelas respostas!

    Realmente o MRTG não tinha passado pela minha cabeça por isso, eu teria que fazer vários scripts, talvez fazer uma combinação ai com iptables l7 + mrtg!

    Eu vi que o NTOP é joia para isso, faz varias analises e tudo mais! Vou tentar esse ai! Se alguém mais tiver alguma ideia! POis no mundo do software livre temos tantas opções que as vezes não conhecemos todas as ferramentas disponíveis!

    Valeu pela ajuda galera!

    André

  6. #6

    Padrão

    O munin tem algumas coisas prontas também, mas eu acho que o ntop é o canal. Mas do mesmo jeito que você tem que escrever scripts para o MRTG, tem que escrever pra ele também.


    Abraços!

  7. #7

    Padrão

    Valeu pessoal pelas opniões!
    Eu acho que vou ficar mesmo com o Ntop e ver como ele se comporta na rede!
    Se eu achar algum outro software com esse propósito eu posto aqui!
    E se alguem achar algum outro, por favor poste aqui tb!

    Valeu!!

    André