আমি পছন্দ করি এবং pmacct ব্যবহার করি
তাদের ওয়েবপৃষ্ঠা থেকে:
ওভারভিউ।
আইপি অ্যাকাউন্টিং হ'ল মূল ক্রিয়াকলাপ, যেমন বিলিং, গ্রাফিং নেটওয়ার্ক সংস্থানসমূহের ব্যবহার, সরাসরি বা historicalতিহাসিক ট্র্যাফিক প্রবণতা বিশ্লেষণ, স্টিয়ারিং বিজিপি পিয়ারিং, রিয়েল-টাইম সতর্কতা এবং নির্দিষ্ট এসএলএ পর্যবেক্ষণ like প্রায়শই এসএনএমপি কাউন্টারগুলি তাদের মোটা দানাদারতার কারণে এই অঞ্চলগুলিতে সহায়তা করে না; লাইভ ট্র্যাফিক মিররিং, নেটফ্লো এবং এসফ্লো আরও সূক্ষ্ম গ্রানুলারিটিতে ডেটা সরবরাহ করে এই বাধাটি ভেঙে দেয়। তবে বর্তমানের উচ্চ-গতির বৃহত-স্কেল নেটওয়ার্কগুলি খুব অল্প সময়ে, উচ্চ পরিমাণে ডেটা তৈরি করতে সক্ষম হয় যা দ্রুত প্রক্রিয়া করা কঠিন হয়ে পড়ে। এই প্রসঙ্গে, উভয় স্থানিক এবং সাময়িক সমষ্টি, নমনীয় ফিল্টারিং এবং স্যাম্পলিং ক্ষমতা মূল প্রয়োজনীয়তা হয়ে ওঠে।
আইএমভি 4 এবং আইপিভি 6 ট্র্যাফিক পরিমাপ, অ্যাকাউন্টিং, শ্রেণিবদ্ধকরণ, সমষ্টি এবং রফতানি করার জন্য পিএমএসিএসিটি প্যাসিভ নেটওয়ার্ক মনিটরিং সরঞ্জামগুলির একটি ছোট সেট; এর প্রধান বৈশিষ্ট্যগুলি হ'ল:
- আইএসপি, আইএক্সপি, সিডিএন, আইপি ক্যারিয়ার, ডেটা-সেন্টার এবং হট-স্পট পরিবেশের জন্য উপযুক্ত
- লিনাক্স, বিএসডি, সোলারিস এবং এমবেডেড সিস্টেমে চলছে
- IPv4 এবং IPv6 উভয়ের জন্য সমর্থন
- Libpcap, নেটলিঙ্ক / ইউএলওজি, নেটফ্লো ভি 1 / ভি 5 / ভি 7 / ভি 8 / ভি 9 এবং এসফ্লো ভি 2 / ভি 4 / ভি 5 এর মাধ্যমে ডেটা সংগ্রহ করে
- মেমরি টেবিল, মাইএসকিউএল, পোস্টগ্র্রেএসকিউএল এবং এসকিউএলাইট সহ একাধিক ব্যাকেন্ডে ডেটা সংরক্ষণ করে
- নেটফ্লো ভি 5 / ভি 9 এবং এসফ্লো ভি 5 এর মাধ্যমে দূরবর্তী সংগ্রহকারীদের ডেটা রফতানি করে
- ট্যাগ, ফিল্টার, পুনর্নির্দেশ, সমষ্টি এবং ক্যাপ্ট করা ডেটা বিভক্ত করার জন্য নমনীয় আর্কিটেকচার
- নেটওয়ার্কে দৃশ্যমানতা বাড়াতে একটি বিজিপি ডেমন প্রয়োগ করে (0.12 থেকে)
- ট্র্যাফিক শ্রেণিবিন্যাস প্রবাহিত করে। এখানে আরও পড়ুন
- প্যাকেট এবং প্রবাহ নমুনা এবং পুনর্নবীকরণের জন্য সমর্থন
- নতুন ক্যাপচারিং পরিবেশ এবং ডেটা ব্যাকেন্ডগুলির সহজ সংহতকরণের জন্য প্লাগেবল আর্কিটেকচার
- সাবধানী এসকিউএল সমর্থন: ডেটা প্রাক প্রসেসিং, ট্রিগার, গতিশীল টেবিলের নামকরণ
- এটি বিনামূল্যে, মুক্ত-উত্স, আবেগ এবং মুক্ত মন দিয়ে উন্নত এবং সমর্থিত
হয় মেমরি বা এসকিউএল টেবিলগুলি ব্যাকেন্ড স্টোরেজ হিসাবে ব্যবহার করে, পাম্যাক্ট সহজেই আরআরডিটোল, জিএনইউপ্লট, নেট-এসএনএমপি, এমআরটিজি এবং ক্যাক্টিসহ অন্যদের মধ্যে বাইরের সরঞ্জামগুলিতে ডেটা ফিড করতে পারে। সামান্য স্ক্রিপ্টিং ক্ষমতা প্রয়োজন এবং বেশ কয়েকটি নমুনা স্ক্রিপ্ট, অবদান, ওয়েব ফ্রন্টএন্ডস এবং কিছু টিউটোরিয়াল ইতিমধ্যে উপলব্ধ।
আমি ব্যবহার করি এমন অন্যান্য সরঞ্জামগুলির মধ্যে রয়েছে:
tcptrack হ'ল একটি স্নিফার যা এটি একটি নেটওয়ার্ক ইন্টারফেসে টিসিপি সংযোগগুলি দেখায় information এটি নিখরচায় নেটওয়ার্ক ইন্টারফেসে সংযোগগুলির জন্য নজর রাখে, তাদের অবস্থার উপর নজর রাখে এবং ইউনিক্স 'শীর্ষ' কমান্ডের অনুরূপ একটি সংযোগের তালিকা প্রদর্শন করে। এটি উত্স এবং গন্তব্য ঠিকানা এবং পোর্টগুলি, সংযোগের স্থিতি, অলস সময় এবং ব্যান্ডউইথের ব্যবহার প্রদর্শন করে।
Pktstat একটি নেটওয়ার্ক ইন্টারফেসে দেখা সক্রিয় সংযোগগুলির একটি রিয়েল-টাইম তালিকা প্রদর্শন করুন এবং কী দ্বারা ব্যান্ডউইথ কতটা ব্যবহৃত হচ্ছে। কোন ফাইল নাম স্থানান্তরিত হচ্ছে তা দেখানোর জন্য আংশিকভাবে এইচটিটিপি এবং এফটিপি প্রোটোকল ডিকোড করে। এক্স 11 অ্যাপ্লিকেশন নামগুলিও প্রদর্শিত হয়। এন্ট্রিগুলি কয়েক সেকেন্ডের জন্য স্ক্রিনের আশেপাশে স্থির থাকে যাতে কী ঘটেছিল তা আপনি দেখতে পান। ফিল্টার এক্সপ্রেশনও গ্রহণ করে á la tcpdump।
Iptraf
Iftop
tcpdump / wireshark