0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

如何通过ntopng流量规则来监控网络流量

虹科网络可视化技术 2023-08-07 11:46 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

让我们假设您有一个网络,其中本地主机生成恒定数量的流量。你如何发现他们是否行为错误?碰巧,一些本地主机行为开始异常,与它们之前相比,有一个异常的流量(发送或接收):您如何发现这些情况并通过警报报告它们。

这就是我们创建本地流量规则页面的原因:用户现在可以为一些(或所有)本地主机定义自定义卷/吞吐量阈值。您还可以设置分数和应用协议的阈值。)。

例如,如果网络中有一台DNS服务器,可以对该主机进行关于DNS流量的检查:如果主机的DNS流量超过1 GB/天,请提醒我。

阈值是如何设置的

在本地流量规则(Load Traffic Rules)

wKgaomTQaGmAQx2zAABA4kNc3iQ758.png

在这里,可以为您想要的每个本地主机或接口设置您喜欢的规则。

wKgaomTQaHWAHwEaAAFuDkxHvIM014.png

该规则由以下部分组成:

  • 目标(监控对象)
  • 类型(主机或接口)
  • 指标(受监控的内容)
  • 检查频率(监控频率)
  • 阈值(阈值不能超过上限/下限)
    (相反,在操作列中,可以编辑/删除规则)。

通过单击表搜索栏旁边的‘+’图标,可以添加新规则。

wKgZomTQaH-AFG9GAAMM0hJmIlM382.png

在这里可以执行以下操作:

  • 设置规则类型
  • 添加目标(我们正在监视的内容)
  • 选择受监视的指标:流量、分数和所有应用程序协议(例如,DNS、HTTP、SMTP、…)
  • 设置检查频率:每五分钟、每小时或每天一次
  • 指定阈值,可以用容量(例如1 GB)、吞吐量(例如1 Gbps)或百分比(例如+20%,表示当前值不能超过上次检查期间度量值的20%)进行测量

因此,现在是时候监控您的主机和接口,并确保它们不会有不当行为。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 网络
    +关注

    关注

    14

    文章

    8139

    浏览量

    93131
  • 流量
    +关注

    关注

    0

    文章

    250

    浏览量

    24535
  • 网络流量
    +关注

    关注

    0

    文章

    62

    浏览量

    11244
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    Jtti防火墙规则配置指南:从入门到精通的全面解析

    探讨规则优先级设置、协议过滤技巧以及异常流量识别等关键环节,让您掌握专业级防火墙管理能力。 防火墙规则基础原理与架构 防火墙规则配置的本质是通过
    的头像 发表于 08-25 14:44 358次阅读

    OT网络流量分析的突破口:IOTA助力安全与效率双提升

    重点速览面对复杂的OT网络环境,传统的数据采集与分析工具往往难以满足高效性和精准性的需求。ProfitapIOTA提供了一种智能化的解决方案,使企业能够更快速、更准确地进行流量分析与故障诊断。本文
    的头像 发表于 08-08 18:12 733次阅读
    OT<b class='flag-5'>网络流量</b>分析的突破口:IOTA助力安全与效率双提升

    DPI技术赋能:开启智能流量分析新纪元

    随着企业数字化转型的深入,网络流量复杂度与安全威胁呈现爆炸式增长。传统防火墙与入侵检测系统面对加密流量和高级威胁显得力不从心,关键业务响应延迟激增,未知恶意流量渗透导致数据泄露风险高,运维团队在安全
    的头像 发表于 07-28 11:05 1310次阅读
    DPI技术赋能:开启智能<b class='flag-5'>流量</b>分析新纪元

    Linux系统中iptables与firewalld防火墙的区别

    防火墙是一种网络安全设备,用于监控和控制网络流量,根据预定义的安全规则允许或阻止数据包通过。L
    的头像 发表于 07-14 11:24 563次阅读

    完整教程:如何在树莓派上配置防火墙?

    引言防火墙是任何网络包括树莓派网络中必不可少的工具。本质上,防火墙是内部网络(如树莓派网络)与其他外部网络(如互联网)之间的安全屏障。其主要
    的头像 发表于 07-07 16:30 820次阅读
    完整教程:如何在树莓派上配置防火墙?

    曙光网络发布网络流量回溯分析平台SUNA

    AI时代,日益复杂的网络环境正给运维带来严峻挑战。业务系统卡顿、异常流量难溯源、故障定位如大海捞针等问题频发,传统运维手段已难应对海量数据洪流的需求。
    的头像 发表于 05-22 14:28 824次阅读

    关于流量传感器:差压式流量传感器

    (DifferentialPressureFlowMeter):差压流量传感器是根据伯努利定理原理设计的,它是通过测量管道内的流动压差计算出流体的流速,从而推算出流量。常见的装置包括
    的头像 发表于 05-19 13:20 1119次阅读
    关于<b class='flag-5'>流量</b>传感器:差压式<b class='flag-5'>流量</b>传感器

    艾体宝洞察 SPAN 端口VS.网络 TAP :哪种才是最佳流量监控方案?

    网络监控和故障排除中,获取流量可见性至关重要。本文对比了两种主要的方法:SPAN 端口和网络 TAP。SPAN 端口是一种交换机镜像功能,易于配置但存在
    的头像 发表于 05-08 11:21 559次阅读
    艾体宝洞察 SPAN 端口VS.<b class='flag-5'>网络</b> TAP :哪种才是最佳<b class='flag-5'>流量</b><b class='flag-5'>监控</b>方案?

    国科(GUOKE)流量监测管理系统的技术优势

    采集,利用4G/5G无线网络或有线网络,实现监测点、监控中心和下泄流量信息中心之间的信息传输,实现流量信息采集、传输、处理,形成综合数据库。
    的头像 发表于 03-13 11:02 683次阅读
    国科(GUOKE)<b class='flag-5'>流量</b>监测管理系统的技术优势

    高效流量复制汇聚,构建自主可控的网络安全环境

    随着大数据监测、流量分析以及网络安全监管等核心业务需求的日益增长,网络环境对高性能、高可靠性的流量监控和分析提出了更高的要求。
    的头像 发表于 03-10 14:29 791次阅读
    高效<b class='flag-5'>流量</b>复制汇聚,构建自主可控的<b class='flag-5'>网络</b>安全环境

    电磁流量计与超声波流量计的对比

    在工业生产和科学研究中,流量测量是关键参数之一。电磁流量计和超声波流量计是两种广泛使用的流量测量技术。 1. 工作原理 1.1 电磁流量
    的头像 发表于 01-24 09:57 1750次阅读

    电磁流量计和机械流量计的区别是什么

    工作的。当导电流体通过垂直于流动方向的磁场时,会在导体两端产生感应电动势。这个电动势与流体的流速成正比,通过测量这个电动势,就可以计算出流体的流速和流量。 机械流量计 机械
    的头像 发表于 01-24 09:49 1290次阅读

    涡街流量计与平衡流量计的区别

    流体流过固定物体产生的涡旋测量流量的仪器。涡街流量计通常由一对薄片或固定杆组成,当流体流过时,产生的旋涡会使薄片或固定杆发生振动。通过测量振动的频率或振动的幅度,可以计算出流体的
    的头像 发表于 01-10 09:51 851次阅读

    流量在线监测管理系统的应用及优势

    国科EP3000系列水流量在线监测管理系统,以自动化流量和视频监控为主,以各类前端传感器如水位计、闸位计、流量计、电能表和视频等相互补充的形式进行水位、
    的头像 发表于 01-10 09:25 731次阅读
    水<b class='flag-5'>流量</b>在线监测管理系统的应用及优势

    网络流量监控与网关优化

    网络流量监控可以帮助识别异常流量模式,这些模式可能是网络攻击的迹象,如分布式拒绝服务(DDoS)攻击或数据泄露。 2. 性能监控
    的头像 发表于 01-02 16:14 1019次阅读