через какой-нибудь сниффер в сетевом интерфейса сервера (eth0 пример) или зеркалирование трафика на zabbix server или grafana или просто на админский ноут?
У кого-нибудь был такой опыт?
Звучит немного бредово. А вы какую задачу решаете?
Отслеживание и анализ трафика на боевых серверах где развернуто продукт! Причем сервера находиться на VPS Если он был бы , хотя бы физический, я поставил бы IDS на router или switch. Но у меня такой возможности нету, к сожалению :(
Отслеживание трафика для чего?
Зеркалиррвание трафика делается через iptables вроде. но вообще это оффтоп
https://lib.rs/crates/iptables_exporter iptables 2 Prom :-)
а практическая полезность? объёмы трафика с node_exporter можно собирать. были бы src/dst, можно было бы дропы анализировать. а так не могу что-то придумать, зачем
Полезность всегда можно подтянуть. Например, считать объем трафика/счётчики в разрезе правил
ТЗ так себе… хотя х.з. что там за продукт…
А чем банальный node_exporter не угодил? Готовишь алерт по отклонениям от сезонности и норм
Обсуждают сегодня