Чем мониторить трафик?

Andreyka
На сайте с 19.02.2005
Offline
822
#21
zexis:


Я с циской не работал, но думаю там есть какой то интерфейс позволяющий банить IP командами из скрипта на Bash.
Так что управлять циской можно командами не только Snorta, но и любого другого софта, который вычислит IP ботов.

Интересно узнать о вашем опыте использования циско гвард.
Что оно позволяет делать? И почему оказалось «беспомощьное лайно» ?

Не делает то что заявлено

Не стоит плодить сущности без необходимости
M
На сайте с 16.09.2009
Offline
278
#22
Andreyka:
Не делает то что заявлено

А точно молоток виноват, что ударил плотнику по пальцу?

Абонементное сопровождение серверов (Debian) Отправить личное сообщение (), написать письмо ().
Andreyka
На сайте с 19.02.2005
Offline
822
#23
myhand:
А точно молоток виноват, что ударил плотнику по пальцу?

А молоток виноват в том что при ударе о гвоздь он раскололся на части?

M
На сайте с 16.09.2009
Offline
278
#24
Andreyka:
А молоток виноват в том что при ударе о гвоздь он раскололся на части?

С Ваших слов пока понятно только то, что гвоздь молотком не забили. А уж раскололся или горе-плотнику по пальцам попал - то неясно.

Andreyka
На сайте с 19.02.2005
Offline
822
#25

Раскололся, раскололся. Больше 70k паралельных сессий сдыхает.

N
На сайте с 06.05.2007
Offline
419
#26

Andreyka, ну ссылку то дай. или хотя бы название модели роутера,платы и условий, в которых он не работал как должен.

обычный многофункциональный цискороутер разумеется не стоит использовать для фильтрации ddos, несмотря на то, что некоторые их боготворят.

Кнопка вызова админа ()
Andreyka
На сайте с 19.02.2005
Offline
822
#27
vlad11
На сайте с 11.01.2011
Offline
73
#28
madoff:

netflow - прекрасно переварит гигабиты трафика, не тормазя сеть, при этом обработка и анализ, будет не затрагивать прошедший траффик, вопщемто будет то что надо.

Неправда. Netflow на бордере будет сильно жрать CPU.

На свитче надо миррорить траффик с бордера и на отдельной железке обрабатывать потоки через Netflow.

Администрирование Linux и FreeBSD. Настройка BGP. (/ru/forum/744772)
M
На сайте с 01.12.2009
Offline
235
#29
vlad11:
Неправда. Netflow на бордере будет сильно жрать CPU.
На свитче надо миррорить траффик с бордера и на отдельной железке обрабатывать потоки через Netflow.

бендчмарк ? покажите ? - где он ЖРЁТ

Видь даже дело не в чпу, нетфлов можно гнать и с многих серверов, тем самым делая распределенную сеть, это удобно.

Администратор Linux,Freebsd. построения крупных проектов.
N
На сайте с 06.05.2007
Offline
419
#30
vlad11:
Неправда. Netflow на бордере будет сильно жрать CPU.

Netflow на cisco это "побочный продукт" работы Cisco Express Forwading, то есть практически бесплатно обходится.

Разумеется, мирроить ничего не надо, тк netflow - cгруппированная характеристика потока данных и информации в netflow-записи уже достаточно чтобы принять решение о блокировке.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий