10G 트래픽 분석할 때 nprobe와 fprobe에 대해서 궁금한게 있습니다.
안녕하세요~
거의 2달만에 글을 남기네요~
지금 10G 트래픽 관측을 하기위해서 이것저것 해보던 도중에 역시나 벽에 부딫혔습니다ㅠㅠ
현재 DAG카드라는 장비를 이용해서 10G 패킷을 받고 있는데요~그것을 분석하기 위해 netflow v5로 만들고 있었습니다.
저는 당연히 무료버전인 fprobe를 사용하고 있었는데 맙소사...
Flowsacn이 우여곡절끝에 깔렸는데 이상해도 많이 이상하네요ㅎㅎ
망 사용량을 보면 실제로 초당 500Mbps는 사용되고 있는데 Flowscan에서 netflow를 까보면 10kbps밖에 사용을 안하고 있다고 나옵니다ㅠㅠ
아무래도 너무 트래픽이 많아서 미쳐버린것 같습니다. 일반 100M 랜카드에서 netflow를 만들어 보면 정상적으로 나옵니다.
결론은 fprobe가 10G 패킷을 처리못해버리는것 같습니다.
그래서 찾아보니 상용인 nprobe는 10G가 처리된다고 광고하는것 같은데 혹시 사용해보신분 계신가요?
쫌 급한것이라 10G만 잘 처리된다면 구입하고 싶습니다..ㅠㅠ
399유로화 더라고요~한화로 약 35만원 정도...
아니면 fprobe에서 간단한 옵션조작으로 10G 패킷을 처리 할 수 있을까요? 실제로는 초당 1Gbps 미만으로 트래픽이 생성되거든요...
벽도 상당히 높은 벽이네요..ㅠㅠ그래도 꼭 넘어야 하는 벽이라서 아시는분 답변 부탁드립니다.
역시나 nprobe와 fprobe에 대한 검색은 참 힘들더군요..
좋은 한주 마무리 하시고, 행복한 주말 맞이하세요~!!^_______^*
감사합니다. 안녕히 계세요~!!
구체적으로 어떤
구체적으로 어떤 분석을 하시는지 모르겠지만 (하긴 말씀해 주셔도 잘 모를테지만) 오픈 소스 프로젝트 중에 Bro라는 NIDS가 있습니다.
해외의 모ISP에서 사용하고 있다고 어떤 논문에서 읽은 듯 한데 scalability에 있어서는 상당히 자신 있어 하더군요.
10G에서의 활용도는 관련 웹사이트(http://www.bro-ids.org/)와 메일링 리스트를 통해 직접 알아 보시는게 좋겠습니다.
아, 참고로 libpcap과 DAG 카드를 이용해 캡춰된 형식 모두 지원합니다.
댓글 달기