@stinger0
Системный администратор

Как хранить netflow?

Здравствуйте. Такой вопрос - в Казахстане нужно хранить данные о перемещении пользователей в интернете - 5 лет. Как это можно организовать? На данный момент стоит Barsum TEM - и он, мягко говоря, ели работает. За месяц накопилося терабайт и он почти не справляется. В базу пишет нормально, а вот при включении сортировки на 1 ip за сутки хотя бы - уйдёт не 1 час. Может есть какие то средства ? Желательно фриварные.
  • Вопрос задан
  • 769 просмотров
Решения вопроса 1
athacker
@athacker
nfcapd. Бесплатый, умеет сжимать БД, всё хранится в отдельных файликах, для анализа можно использовать nfdump. Есть графическое поделие -- nfSense, работает по файлам, собранным nfcapd. У нас база netflow -- около 18 Тб за три года (это сжатых данных). nfcapd бьёт их на каталоги по схеме: <имя_шлюза>/год/месяц/день/час. Соответственно, по 24 файла в сутки.
Ответ написан
Пригласить эксперта
Ответы на вопрос 2
MaxDukov
@MaxDukov
впишусь в проект как SRE/DevOps.
Давайте определимся - Вам надо собирать, анализировать, анализировать бесплатно или анализировать быстро?
Коллектора бесплатные есть - и работают, по слухам, вполне стабильно. Анализаторы - тут хуже.
13 Free Netflow Analyzer
Ну а анализировать быстро и бесплатно при 1Тб данных за месяц - это вопрос не к ПО, вернее не только к ПО но и к железу.
Ответ написан
Возможно, не справляется аппаратная часть.

В качестве фришного решения может подойти ntop
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы