analyse netflow

analyse netflow - réseaux et sécurité - Linux et OS Alternatifs

Marsh Posté le 18-03-2011 à 14:58:23    

Hello,
 
J'ai du matériel Cisco et j'ai activé Netflow.
 
Pour l'instant je récupère tout ça sur un serveur avec nfcapd et j'utilise nfdump pour lire les informations.
 
J'ai testé nfsen, mais je trouve ça terriblement moche ...
 
Y a t'il des outils un plus sexy pour faire de l'analyse netflow?
 

Reply

Marsh Posté le 18-03-2011 à 14:58:23   

Reply

Marsh Posté le 19-03-2011 à 14:01:23    

intéressé ..

Reply

Marsh Posté le 20-03-2011 à 11:49:37    

ntop ?

Reply

Marsh Posté le 21-03-2011 à 14:06:43    

avec ntop, j'ai bien configuré le plugin, j'ai bien:
 
Flow Senders  
Sender Pkts Flows Lost Flows
xxxxx:55868 2,005 2,005 0
 
Mais toutes mes stats sont vides ...
 


Message édité par dam1330 le 21-03-2011 à 15:01:24
Reply

Marsh Posté le 21-03-2011 à 18:19:08    

drapal


---------------
Que va-t-il se passer cette gelgamar ? vous le découvrirez janamont à 20h
Reply

Marsh Posté le 21-03-2011 à 22:44:11    

Je te conseille vivement de prendre la dernière version de Ntop car sinon elle a tendance à bugguer.
Ya un tuto là http://www.mondedulibre.org/2011/0 [...] n-de-ntop/ qui te permet de la compiler depuis les sources.
Verifie bien ques tes ports soient ouvert.

Reply

Marsh Posté le 22-03-2011 à 11:35:20    

roondar a écrit :

Je te conseille vivement de prendre la dernière version de Ntop car sinon elle a tendance à bugguer.
Ya un tuto là http://www.mondedulibre.org/2011/0 [...] n-de-ntop/ qui te permet de la compiler depuis les sources.
Verifie bien ques tes ports soient ouvert.


 
 
J'ai utliisé un paquet debian récent et compilé depuis le SVN = meme résultat.
 

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed