Задать вопрос
@neo2121

Нереалистичные данные в Elastiflow?

Добрый день! Недавно развернул ElastiFlow для мониторинга происходящего в среде. Добавил пару Mikrotik для теста. По некоторым из них наблюдаю всплески по типу таких, как на скриншоте. Не могу понять от куда берутся такие объемы данных, которые рисует ElastiFlow. Наблюдаемые Mikrotik обычные антенны, аля SXT R, на мой взгляд, у них не наберется столько мощи для выдачи таких показателей, да и пропускная способность канала не позволила бы. Может быть кто-то встречался с аналогичной проблемой? Подскажите куда копать. Также стоит сказать, что указанные ip адреса не принадлежат данным хостам

66421ad44caa8531131910.png
  • Вопрос задан
  • 240 просмотров
Подписаться 2 Средний Комментировать
Пригласить эксперта
Ответы на вопрос 2
@neo2121 Автор вопроса
Дело оказалось в реализации Mikrotik'ом протокола Net Flow v9, переключил на IPFIX проблемы более не наблюдается

Upd. Я все еще не решил проблему
Ответ написан
@DoctorCat92
Думаю вам нужно ещё задать этот вопрос на форуме Elastiflow. Хабр место где есть люди с опытом, но всётаки, когда вы тут задаёте вопрос - вы предполагаете что найдётся человек, среди Ру комьюинити, среди системных администраторов, да ещё и среди тех кто читает хабр, а среди них те кто отвечают на вопросы, у которых в свою очередь была такая же была проблема.

Рекомендую вопрос задать на форуме продукта, т.к. там топики читают не абы кто, а разработчики.

Раз уж меня 13 августа занесло в этот топик, и если проблема всё ещё актуальна - у меня была похожая проблема, и я как раз ответ на нё нашёл на форуме разработчика. Моя проблема была связана с использованием старой версии из докера, которую я установил по мануалу от ноунейма с гитхаба, и после установки самой новой и актуальной версии - проблема больше не наблюадалсь.
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы