国产精品久久久aaaa,日日干夜夜操天天插,亚洲乱熟女香蕉一区二区三区少妇,99精品国产高清一区二区三区,国产成人精品一区二区色戒,久久久国产精品成人免费,亚洲精品毛片久久久久,99久久婷婷国产综合精品电影,国产一区二区三区任你鲁

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

虹科分享 | 基于流的流量分類的工作原理 | 網絡流量監控

虹科網絡可視化技術 ? 2023-04-26 10:00 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

許多ntop產品,如ntopng、nProbe和PF_RING FT等都是基于網絡流的。然而,并不是所有的用戶都詳細知道什么是網絡流,以及它在實踐中是如何工作的。這篇文章描述了它們是什么以及它們在實踐中是如何工作的。

什么是網絡流量?

網絡流是一組具有公共財產的數據包。它們通常由5元組密鑰標識,這意味著給定流的所有數據包都具有相同的源和目的IP、源和目的端口以及應用協議(例如TCP)。在實踐中,流密鑰還至少包括VLAN Id,并且最終包括諸如封裝業務的隧道ID之類的其他屬性。流是一種通過使用公共密鑰對數據包進行聚類然后對流量進行分類的方法,它與運行netstat-na等命令時在計算機上看到的情況類似。每個流都有各種計數器,用于跟蹤流數據包/字節和各種其他屬性,如流計時器(第一個和最后一個流數據包的時間)、統計信息(重傳、數據包無序等)和安全屬性(例如流風險)。

流量是如何存儲在內存中的?

網絡流保存在一個名為流緩存的數據結構中(通常使用哈希表實現),該數據結構不斷地提供傳入的數據包。流高速緩存在存儲器中存儲活動流(即,當接收到屬于流的分組時仍然活動的那些流)。下面您可以看到ntopng如何顯示實時流緩存及其5元組密鑰。

86baf274-e294-11ed-b21f-dac502259ad0.png

網絡流何時開始?

一旦觀察到第一個流分組,網絡流就開始。在啟動時,流緩存是空的,并且隨著數據包的接收而被填滿。對每個傳入的數據包進行解碼,并計算流密鑰。在流緩存中搜索這樣的密鑰:如果沒有找到,則向流緩存中添加新的條目,否則更新具有這樣的密鑰的現有條目,即更新流數據包/字節和計時器的計數器。因此,本質上,當觀察到第一個流分組時,流就開始了。

網絡流何時結束?

每個流都有兩個老化計時器:空閑計時器(它跟蹤自接收到最后一個流數據包以來已經過去了多少時間)和持續時間計時器(它記錄流持續的時間)。當這兩個老化定時器中的一個到期時,即當流空閑太長(例如,有一段時間沒有接收到分組)或當流在流高速緩存中存儲太長時,流結束。在nProbe和PF_RING FT中,當流過期時,它將從流緩存中刪除并發送到收集器。相反,在ntopng中,從流緩存中刪除流只是為了空閑,因為持久流不會從緩存中刪除。原因是像nProbe這樣的流量探測器需要定期向收集器(例如ntopng)報告有關監控流量的信息,因此流量會被“剪切”并發送到收集器。相反,在ntopng中,不需要通知收集器,因此只要在首選項中配置了必要的內容,流就會留在內存中。

86ce2c2c-e294-11ed-b21f-dac502259ad0.png

流的關鍵點和方向

如果流是在接收到第一個流數據包時創建的,那么我們可以將流客戶端視為真正的網絡客戶端。例如,從主機1.2.3.4上的客戶端到主機5.6.7.8的SSH,這種通信的流程將是1.2.3.4:X<->5.6.7.8:22(我們假設SSH在端口22上運行)。看起來是對的吧?但有時你會看到,在流緩存中,這樣的流被報告為5.6.7.8:22<->1.2.3.4:X。為什么?這可能是由于各種原因造成的:

應用程序(例如ntopng)在流開始后啟動,ntopng觀察到的第一個數據包是5.6.7.8:22->1.2.3.4:X,而不是1.2.3.4:X->5.6.7.8:22。

流使用正確的密鑰存儲在緩存中,但有一段時間(例如2分鐘)沒有交換數據包,因此應用程序已將流聲明為過期,并將其從流緩存中刪除。然后,如果突然觀察到一個新的數據包,則該數據包可能會被發送到錯誤的方向(例如5.6.7.8:22->1.2.3.4:X),因為這可能是服務器的保存數據包。在這種情況下,流以相反的方向(9,因此是錯誤的)放置在高速緩存中。

可以配置ntopng(通過首選項)和nProbe(使用帶有-t和-d的命令行)流超時,因此這些問題得到了緩解(盡管沒有完全解決)。然而,僅僅調整超時是不夠的,特別是對于UDP流,因為與TCP相反,沒有TCP標志可以用來猜測真實的流方向。因此,ntopng實現了一些啟發式來交換流向,但這種啟發式不能太激進,因為我們可能會報告無效信息。

我們希望這篇文章能讓大家明白基于流量的網絡流量分析是如何工作的,以及為什么有時會觀察到一些“意外”行為,不是因為漏洞,而是因為這些測量的性質。

虹科網絡流量監控產品介紹

86ebb9fe-e294-11ed-b21f-dac502259ad0.png

虹科提供網絡流量監控與分析的軟件解決方案-ntop。該方案可在物理,虛擬,容器等多種環境下部署,部署簡單且無需任何專業硬件即可實現高速流量分析。解決方案由多個組件構成,每個組件即可單獨使用,與第三方工具集成,也可以靈活組合形成不同解決方案。包含的組件如下:

PF_RING:一種新型的網絡套接字,可顯著提高數據包捕獲速度,DPDK替代方案。

nProbe:網絡探針,可用于處理NetFlow/sFlow流數據或者原始流量。

n2disk:用于高速連續流量存儲處理和回放。

ntopng:基于Web的網絡流量監控分析工具,用于實時監控和回溯分析。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 網絡
    +關注

    關注

    14

    文章

    8265

    瀏覽量

    94767
  • 流量
    +關注

    關注

    0

    文章

    250

    瀏覽量

    24607
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    清洗機制是怎樣的?如何區分正常流量和攻擊流量

    。 1.清洗機制的工作流程 清洗流程一般出現在攻擊流量抵達你的業務服務器之前,在一個專業的流量清洗中心完成。 步驟一:流量牽引 具體怎么操作:當高防系統察覺到您的IP地址
    的頭像 發表于 12-01 17:27 ?764次閱讀

    電磁流量計不顯示流量有哪些原因?

    ,并提供切實可行的解決方案。 檢查電源是否接通; 電源故障是電磁流量計不顯示流量的首要排查點。供電不穩定可能導致顯示屏無法正常工作。和晟測控建議,用戶應定期檢查電源連接,確保供電穩定可靠,并配備穩壓設備以應對電
    的頭像 發表于 11-13 10:37 ?478次閱讀
    電磁<b class='flag-5'>流量</b>計不顯示<b class='flag-5'>流量</b>有哪些原因?

    電磁流量計的工作原理及結構

    眾多流量測量儀表中,電磁流量計結構的巧妙設計、測量原理的獨特以及卓越的性能,成為了導電液體流量測量的首選方案。包括酸、堿、鹽等強腐蝕性液體(選擇適當的襯里材料和電極)、泥漿、廢物水及固液兩相懸浮
    的頭像 發表于 10-11 10:40 ?6331次閱讀

    方案 | 數據不缺位,監控不滯后:車輛信息遠程監控系統

    引言在智能網聯與電動化推進中,車隊管理、遠程診斷和智能駕駛常被這些問題困擾:多車型數據采集要反復適配、網絡波動時數據丟了難追溯、原始數據看不懂沒法用...車輛信息遠程監控系統,用「
    的頭像 發表于 09-18 17:33 ?837次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>方案 | 數據不缺位,<b class='flag-5'>監控</b>不滯后:<b class='flag-5'>虹</b><b class='flag-5'>科</b>車輛信息遠程<b class='flag-5'>監控</b>系統

    OT網絡流量分析的突破口:IOTA助力安全與效率雙提升

    重點速覽面對復雜的OT網絡環境,傳統的數據采集與分析工具往往難以滿足高效性和精準性的需求。ProfitapIOTA提供了一種智能化的解決方案,使企業能夠更快速、更準確地進行流量分析與故障診斷。本文
    的頭像 發表于 08-08 18:12 ?967次閱讀
    OT<b class='flag-5'>網絡流量</b>分析的突破口:IOTA助力安全與效率雙提升

    DPI技術賦能:開啟智能流量分析新紀元

    隨著企業數字化轉型的深入,網絡流量復雜度與安全威脅呈現爆炸式增長。傳統防火墻與入侵檢測系統面對加密流量和高級威脅顯得力不從心,關鍵業務響應延遲激增,未知惡意流量滲透導致數據泄露風險高,運維團隊在安全
    的頭像 發表于 07-28 11:05 ?1497次閱讀
    DPI技術賦能:開啟智能<b class='flag-5'>流量</b>分析新紀元

    平衡流量計和渦街流量計有什么區別,你了解嗎?

    ? ? ? 平衡流量計和渦街流量計都是較為常見的流量測量儀表。在儀表選型時,可根據實際工況需求選擇合適的流量計類型。? ? ? ? 一、平衡流量
    的頭像 發表于 06-10 14:55 ?716次閱讀
    平衡<b class='flag-5'>流量</b>計和渦街<b class='flag-5'>流量</b>計有什么區別,你了解嗎?

    電磁流量計和渦街流量計的區別:哪種更適合你的需求?

    在工業自動化與過程控制領域,流量測量是保證生產效率、優化能源消耗的關鍵環節。電磁流量計和渦街流量計作為兩種主流的流量測量儀表,因其不同的工作原理
    的頭像 發表于 05-26 14:05 ?1294次閱讀
    電磁<b class='flag-5'>流量</b>計和渦街<b class='flag-5'>流量</b>計的區別:哪種更適合你的需求?

    曙光網絡發布網絡流量回溯分析平臺SUNA

    AI時代,日益復雜的網絡環境正給運維帶來嚴峻挑戰。業務系統卡頓、異常流量難溯源、故障定位如大海撈針等問題頻發,傳統運維手段已難應對海量數據洪流的需求。
    的頭像 發表于 05-22 14:28 ?977次閱讀

    艾體寶洞察 SPAN?端口VS.網絡 TAP :哪種才是最佳流量監控方案?

    網絡監控和故障排除中,獲取流量可見性至關重要。本文對比了兩種主要的方法:SPAN 端口和網絡 TAP。SPAN 端口是一種交換機鏡像功能,易于配置但存在
    的頭像 發表于 05-08 11:21 ?742次閱讀
    艾體寶洞察 SPAN?端口VS.<b class='flag-5'>網絡</b> TAP :哪種才是最佳<b class='flag-5'>流量</b><b class='flag-5'>監控</b>方案?

    榮獲TSN技術大賽優勝獎!技術實力再獲行業級賽事認可

    前沿領域。資深TSN工程師羅顯志憑借主題論文《時間敏感網絡流量調度技術在延遲管理上的應用研究》榮獲大賽優勝獎,彰顯了在TSN技術與應
    的頭像 發表于 04-16 17:04 ?1029次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>榮獲TSN技術大賽優勝獎!技術實力再獲行業級賽事認可

    (GUOKE)流量監測管理系統的技術優勢

    一、國(GUOKE)流量監測管理系統簡介國(GUOKE)流量監測管理系統,以自動化流量和視頻監控
    的頭像 發表于 03-13 11:02 ?838次閱讀
    國<b class='flag-5'>科</b>(GUOKE)<b class='flag-5'>流量</b>監測管理系統的技術優勢

    渦街流量計工作原理,助力工業流量監測

    測量的奧秘 渦街流量計的工作原理源自于“卡門渦街”現象。當流體流經阻流體時,會在其兩側交替產生有規律的漩渦,這些漩渦的頻率與流體的流速成正比。渦街流量計正是通過捕捉這些漩渦的頻率,進而計算出流體的
    的頭像 發表于 03-12 13:40 ?1150次閱讀
    渦街<b class='flag-5'>流量計工作原理</b>,助力工業<b class='flag-5'>流量</b>監測

    高效流量復制匯聚,構建自主可控的網絡安全環境

    隨著大數據監測、流量分析以及網絡安全監管等核心業務需求的日益增長,網絡環境對高性能、高可靠性的流量監控和分析提出了更高的要求。
    的頭像 發表于 03-10 14:29 ?927次閱讀
    高效<b class='flag-5'>流量</b>復制匯聚,構建自主可控的<b class='flag-5'>網絡</b>安全環境

    雷達流速流量一體儀的工作原理

    工作原理,對于正確使用和維護該設備,以及深入理解相關領域的水流監測技術具有重要意義。雷達流速測量原理多普勒效應基礎雷達流速測量基于多普勒效應。當雷達向水流發射電磁波時,
    的頭像 發表于 03-07 16:35 ?976次閱讀
    雷達流速<b class='flag-5'>流量</b>一體儀的<b class='flag-5'>工作原理</b>