10G 트래픽 분석할 때 nprobe와 fprobe에 대해서 궁금한게 있습니다.

youlovedj의 이미지

안녕하세요~

거의 2달만에 글을 남기네요~

지금 10G 트래픽 관측을 하기위해서 이것저것 해보던 도중에 역시나 벽에 부딫혔습니다ㅠㅠ

현재 DAG카드라는 장비를 이용해서 10G 패킷을 받고 있는데요~그것을 분석하기 위해 netflow v5로 만들고 있었습니다.

저는 당연히 무료버전인 fprobe를 사용하고 있었는데 맙소사...

Flowsacn이 우여곡절끝에 깔렸는데 이상해도 많이 이상하네요ㅎㅎ

망 사용량을 보면 실제로 초당 500Mbps는 사용되고 있는데 Flowscan에서 netflow를 까보면 10kbps밖에 사용을 안하고 있다고 나옵니다ㅠㅠ

아무래도 너무 트래픽이 많아서 미쳐버린것 같습니다. 일반 100M 랜카드에서 netflow를 만들어 보면 정상적으로 나옵니다.

결론은 fprobe가 10G 패킷을 처리못해버리는것 같습니다.

그래서 찾아보니 상용인 nprobe는 10G가 처리된다고 광고하는것 같은데 혹시 사용해보신분 계신가요?

쫌 급한것이라 10G만 잘 처리된다면 구입하고 싶습니다..ㅠㅠ

399유로화 더라고요~한화로 약 35만원 정도...

아니면 fprobe에서 간단한 옵션조작으로 10G 패킷을 처리 할 수 있을까요? 실제로는 초당 1Gbps 미만으로 트래픽이 생성되거든요...

벽도 상당히 높은 벽이네요..ㅠㅠ그래도 꼭 넘어야 하는 벽이라서 아시는분 답변 부탁드립니다.

역시나 nprobe와 fprobe에 대한 검색은 참 힘들더군요..

좋은 한주 마무리 하시고, 행복한 주말 맞이하세요~!!^_______^*

감사합니다. 안녕히 계세요~!!

mandugukbap의 이미지

구체적으로 어떤 분석을 하시는지 모르겠지만 (하긴 말씀해 주셔도 잘 모를테지만) 오픈 소스 프로젝트 중에 Bro라는 NIDS가 있습니다.

해외의 모ISP에서 사용하고 있다고 어떤 논문에서 읽은 듯 한데 scalability에 있어서는 상당히 자신 있어 하더군요.

10G에서의 활용도는 관련 웹사이트(http://www.bro-ids.org/)와 메일링 리스트를 통해 직접 알아 보시는게 좋겠습니다.

아, 참고로 libpcap과 DAG 카드를 이용해 캡춰된 형식 모두 지원합니다.

댓글 달기

Filtered HTML

  • 텍스트에 BBCode 태그를 사용할 수 있습니다. URL은 자동으로 링크 됩니다.
  • 사용할 수 있는 HTML 태그: <p><div><span><br><a><em><strong><del><ins><b><i><u><s><pre><code><cite><blockquote><ul><ol><li><dl><dt><dd><table><tr><td><th><thead><tbody><h1><h2><h3><h4><h5><h6><img><embed><object><param><hr>
  • 다음 태그를 이용하여 소스 코드 구문 강조를 할 수 있습니다: <code>, <blockcode>, <apache>, <applescript>, <autoconf>, <awk>, <bash>, <c>, <cpp>, <css>, <diff>, <drupal5>, <drupal6>, <gdb>, <html>, <html5>, <java>, <javascript>, <ldif>, <lua>, <make>, <mysql>, <perl>, <perl6>, <php>, <pgsql>, <proftpd>, <python>, <reg>, <spec>, <ruby>. 지원하는 태그 형식: <foo>, [foo].
  • web 주소와/이메일 주소를 클릭할 수 있는 링크로 자동으로 바꿉니다.

BBCode

  • 텍스트에 BBCode 태그를 사용할 수 있습니다. URL은 자동으로 링크 됩니다.
  • 다음 태그를 이용하여 소스 코드 구문 강조를 할 수 있습니다: <code>, <blockcode>, <apache>, <applescript>, <autoconf>, <awk>, <bash>, <c>, <cpp>, <css>, <diff>, <drupal5>, <drupal6>, <gdb>, <html>, <html5>, <java>, <javascript>, <ldif>, <lua>, <make>, <mysql>, <perl>, <perl6>, <php>, <pgsql>, <proftpd>, <python>, <reg>, <spec>, <ruby>. 지원하는 태그 형식: <foo>, [foo].
  • 사용할 수 있는 HTML 태그: <p><div><span><br><a><em><strong><del><ins><b><i><u><s><pre><code><cite><blockquote><ul><ol><li><dl><dt><dd><table><tr><td><th><thead><tbody><h1><h2><h3><h4><h5><h6><img><embed><object><param>
  • web 주소와/이메일 주소를 클릭할 수 있는 링크로 자동으로 바꿉니다.

Textile

  • 다음 태그를 이용하여 소스 코드 구문 강조를 할 수 있습니다: <code>, <blockcode>, <apache>, <applescript>, <autoconf>, <awk>, <bash>, <c>, <cpp>, <css>, <diff>, <drupal5>, <drupal6>, <gdb>, <html>, <html5>, <java>, <javascript>, <ldif>, <lua>, <make>, <mysql>, <perl>, <perl6>, <php>, <pgsql>, <proftpd>, <python>, <reg>, <spec>, <ruby>. 지원하는 태그 형식: <foo>, [foo].
  • You can use Textile markup to format text.
  • 사용할 수 있는 HTML 태그: <p><div><span><br><a><em><strong><del><ins><b><i><u><s><pre><code><cite><blockquote><ul><ol><li><dl><dt><dd><table><tr><td><th><thead><tbody><h1><h2><h3><h4><h5><h6><img><embed><object><param><hr>

Markdown

  • 다음 태그를 이용하여 소스 코드 구문 강조를 할 수 있습니다: <code>, <blockcode>, <apache>, <applescript>, <autoconf>, <awk>, <bash>, <c>, <cpp>, <css>, <diff>, <drupal5>, <drupal6>, <gdb>, <html>, <html5>, <java>, <javascript>, <ldif>, <lua>, <make>, <mysql>, <perl>, <perl6>, <php>, <pgsql>, <proftpd>, <python>, <reg>, <spec>, <ruby>. 지원하는 태그 형식: <foo>, [foo].
  • Quick Tips:
    • Two or more spaces at a line's end = Line break
    • Double returns = Paragraph
    • *Single asterisks* or _single underscores_ = Emphasis
    • **Double** or __double__ = Strong
    • This is [a link](http://the.link.example.com "The optional title text")
    For complete details on the Markdown syntax, see the Markdown documentation and Markdown Extra documentation for tables, footnotes, and more.
  • web 주소와/이메일 주소를 클릭할 수 있는 링크로 자동으로 바꿉니다.
  • 사용할 수 있는 HTML 태그: <p><div><span><br><a><em><strong><del><ins><b><i><u><s><pre><code><cite><blockquote><ul><ol><li><dl><dt><dd><table><tr><td><th><thead><tbody><h1><h2><h3><h4><h5><h6><img><embed><object><param><hr>

Plain text

  • HTML 태그를 사용할 수 없습니다.
  • web 주소와/이메일 주소를 클릭할 수 있는 링크로 자동으로 바꿉니다.
  • 줄과 단락은 자동으로 분리됩니다.
댓글 첨부 파일
이 댓글에 이미지나 파일을 업로드 합니다.
파일 크기는 8 MB보다 작아야 합니다.
허용할 파일 형식: txt pdf doc xls gif jpg jpeg mp3 png rar zip.
CAPTCHA
이것은 자동으로 스팸을 올리는 것을 막기 위해서 제공됩니다.