Ntopng: Kormeeraha taraafikada jiil jiil cusub oo heer sare ah

Ntopng: Kormeer jiilka soo socda ee Shabakadda Jiilka wanaagsan

Ntopng: Kormeer jiilka soo socda ee Shabakadda Jiilka wanaagsan

«Ntopng» waa heer sare jiilka cusub ee kormeerka taraafikada shabakaddayacni waa jiilka xiga ee la cusbooneysiiyay barnaamijka asalka ah ee loo yaqaan «Ntop», waxaa abuuray ururka ingiriiska isku magac ah. Shirkadda injineernimada oo si gaar ah u horumarisa software network tayo sare leh, badanaa barnaamijka il furan, bilaash ah oo aan faa'iido doon ahayn iyo / ama ujeedooyin cilmi baaris ah.

«Ntopng» asal ahaan waa a baaritaanka taraafikada shabakadda kaas oo kormeera adeegsiga shabakadda. Dheeraad ah, «Ntopng» ku saleysan yahay «libpcap» (Dukaamada ku qoran sida qayb ka mid ah barnaamijka ugu weyn loo yaqaan Qashinka TCP) waxaana loo qoray qaab aad loo qaadi karo oo u saamaxaya inuu ku socdo dhamaan melaha «Unix», «MacOSX», iyo waliba ku saabsan «Windows».

«Ntopng» dhab ahaan waxa ay bixiso waa a interface dareen leh oo la duubay interface user sahaminta macluumaadka taraafikada shabakada-waqtiga-dhabta ah iyo taariikh ahaan. Marka waxaa loo tixgeliyaa nooc ka mid ah waxqabad sare iyo adeegsiga khayraadka oo hooseeya, sheyga isbeddelka dabiiciga ah ee hore «Ntop».

Ntopng: Hordhac

Ka mid ah faa'iidooyinka badan ee «Ntop», marka laga reebo isdhexgalka websaydhka wacan ee shaqeynaya, waa awooddeeda inay ku wargeliso adeegsadaha maamuus network badansida «ARP, ICMP, Decnet, DLC, IPX, Netbios, TCP, UDP» iyo qaar kaloo badan.

Ntopng

Qaababka

Ugu weyn

  • Muuji taraafikada shabakadda: Labada waqtiga dhabta ah iyo martida firfircoon labadaba.
  • Geolocate iyo marti-geliyeyaasha martigelinta: Khariidad juqraafiyeed.
  • Mashiinka digniinta: Si aad u qabato marti-geliyeyaal xun iyo shaki.
  • Kormeer joogto ah qalabka network: Via SNMP v1 / v2c.
  • Tunneling tunto de-tunnel: Oo ay ku jiraan GTP / GRE.
  • Falanqee taraafikada IP: Xitaa u gudub si loo kala saaro iyada oo loo eegayo ilaha / halka loo socdo.
  • Soo saar tirakoobka taraafikada shabakadda: Adeegsiga tiknoolajiyada HTML5 / AJAX.
  • Sii taageero buuxda baratakoolka shabakadda hadda: Oo ay ku jiraan IPv4 iyo IPv6.
  • Warbixin ku saabsan adeegsiga borotokoolka IP: Xitaa xitaa illaa inta laga gaarayo in lagu kala saaro nooca borotokoolka.
  • Iswaafajin buuxda oo leh qawaaniinta Lakabka 2 (Lakabka-2): Oo ay ku jiraan tirakoobka ARP.

Dheeraad ah

  • Soo saar warbixinno waqti-dheer ah oo ku saabsan mitirrada shabakadda: Oo ay ku jiraan waxqabadka iyo borotokoolka codsiga.
  • Eeg liiska tilmaamayaasha ugu muhiimsan: Hadallada sare (gudbiyeyaasha / qaatayaasha), Top ASs, Codsiyada Top L7.
  • Ku keydi tirakoobka taraafikada joogtada ah diskiga: Si loo oggolaado sahaminta mustaqbalka iyo falanqaynta meydka.
  • Calaamadee taraafikada HTTP: Anigoo ka faa'iideysanaya adeegyada dhiraandhirinta ee aaminka ah ee ay bixiyaan Google y Liiska madow ee HTTP.
  • Kala sooc taraafikada shabakadda: Shuruudo badan sida IP Address, Port, L7 Protocol, Performance, Autonomous Systems (AS).
  • Taageerada dhoofinta xogta la kormeeray: Isticmaalka MySQL, ElasticSearch iyo LogStash. Wixii MySQL ku darayaa sahaminta xogta taariikhiga ah interactive.
  • Soo helitaanka hab maamuuska dalabka: Sida Facebook, YouTube, BitTorrent, iyo kuwo kale, iyadoo la adeegsanayo tikniyoolajiyadda nDPI (ntop Deep Packet Inspection).
  • La soco oo ka warbixi xuduudaha shabakadda: Oo ay ku jiraan waxqabadka tooska ah, shabakadda iyo daahitaannada arjiga, Waqtiga Safarka Wareega (RTT), TCP tirakoobka (dib u soo gudbinta, xirmooyinka adeegga ka maqan, xirmooyinka lumay), iyo baatiyada iyo xirmooyinka la isugu gudbiyo .

Versions

«Ntopng» waxaa lagu heli karaa saddex nooc:

  • Bulshada: Nooca bilaashka ah iyo kan furan (Lagu marti qaaday GitHub) ruqsad ka haysta GNU GPLv3.
  • Professional
  • Enterprise

Nota: Noocyadii Xirfadle iyo Shirkad bixiyaan qaar ka mid ah astaamo dheeri ah oo si gaar ah waxtar ugu leh SMEs ama ururada waaweyn. Iyo shuruudaha lahaanshaha iyo isticmaalka (shuruudaha ama xaddidaadaha) ayaa lagu tixgelinayaa dhinacyadooda Dhammaadka Heshiiska Shatiga Isticmaalaha (Dhammaadka Isticmaalaha) Heshiiska Shatiga - UELA).

Ku rakibida

Ubuntu

sudo apt install ntopng -y

sudo nano /etc/ntopng.conf

Tusmada asalka ah ee faylka ntopng.conf

Wax ka beddelka ku jira faylka ntopng.conf

Nota: Kaliya shabakadaha shabakadaha loo baahan yahay waa in lagu daro (karti loo yeesho).

sudo nano /etc/ntopng.start

Tusmada asalka ah ee faylka ntopng.start

--local-networks "172.16.196.0/22"
--interface 1

Dib u bilow adeegga Ntopng

systemctl restart ntopng

Ku orod biraawsarka shabakadda wadada bilowga illaa Ntopng

http://your-server-ip:3000

Shaashadda galitaanka Ntopng

Nota: Magaca asalka ah iyo lambarka sirta ah ayaa ah «admin» - «admin»

Ntopng shaashadda weyn

Wixii DEBIAN

wget http://apt.ntop.org/buster/all/apt-ntop.deb
dpkg -i apt-ntop.deb

apt update
apt install pfring-dkms nprobe ntopng n2disk cento -y

systemctl start ntopng
systemctl enable ntopng

nano /etc/ntopng/ntopng.conf
-G=/var/run/ntopng.pid
# Interface de red
-i=enp0s25
# Puerto Acceso web
-w=3000

nano /etc/ntopng/ntopng.start
--local-networks "172.16.196.0/24"
--interface 1

systemctl restart ntopng

http://your-server-ip:3000

Ntopng: Gunaanad

Gabagabo

Sida aan aragno «Ntopng» waa aalad heer sare ah software bilaash ah taasi waxay na siisaa awoodo iyo faa'iidooyin heer sare ah kormeerka taraafikada shabakadda kombiyuutaradayada. Kuwa jecel inay adeegsadaan codsiyada waxoogaa ka horumarsan sidii caadiga ahayd si ay si qoto dheer u baaraan qaybaha qaarkood ee tiknoolajiyada iyo nidaamyada hawlgalka, «Ntopng» waa ikhtiyaar aad u fiican in la isku dayo.

Haddii aad waligaa sidan oo kale u isticmaashay, nala wadaag aragtidaada iyo khibradaada iyada oo loo marayo faallooyinka, si aan wadajir ugu kobcino aqoonta dhammaanteen Free Software iyo Open Source Community.

Iyo wixii macluumaad dheeri ah, ha ka waaban inaad booqato midkoodna Maktabadda internetka sida OpenLibra y JEDIT in la akhriyo buugaag (PDF) mowduucan ama kuwo kale meelaha aqoonta. Hada, hadaad jeceshahay tan «publicación», ha joojin inaad la wadaagto kuwa kale, adiga Websaydhada aad jeceshahay, kanaallada, kooxaha, ama bulshooyinka ee shabakadaha bulshada, doorbidayaa bilaash oo u furan sida Mastodon, ama amaan ah oo gaar loo leeyahay telegraam.

Ama si fudud u soo booqo boggayaga hoyga at Laga soo bilaabo Linux ama ku biir Channel-ka rasmiga ah Telegram ka FromLinux in loo akhriyo loona codeeyo tan ama daabacado kale oo xiiso leh «Software Libre», «Código Abierto», «GNU/Linux» iyo mowduucyo kale oo la xiriira «Informática y la Computación», iyo «Actualidad tecnológica».


Nuxurka maqaalka wuxuu u hogaansamayaa mabaadi'deena anshaxa tifaftirka. Si aad u soo sheegto khalad guji Halkan.

Noqo kuwa ugu horreeya ee faallo bixiya

Ka tag faalladaada

cinwaanka email aan la daabacin doonaa. Beeraha loo baahan yahay waxaa lagu calaamadeeyay la *

*

*

  1. Masuul ka ah xogta: Miguel Ángel Gatón
  2. Ujeedada xogta: Xakamaynta SPAM, maaraynta faallooyinka.
  3. Sharci: Oggolaanshahaaga
  4. Isgaarsiinta xogta: Xogta looma gudbin doono dhinacyada saddexaad marka laga reebo waajibaadka sharciga ah.
  5. Kaydinta xogta: Macluumaadka ay martigelisay Shabakadaha Occentus (EU)
  6. Xuquuqda: Waqti kasta oo aad xadidi karto, soo ceshan karto oo tirtiri karto macluumaadkaaga.