... {info} Для работы необходимо активировать модуль в конфигурационном файле на сервере Carbon Reductor DPI X. Для этого выполните: {code} vim /app/reductor/cfg/config В параметре clickstream['enabled']='0' замените значение на clickstream['enabled']='1' Сохраните изменения (:wq!) и выполните перезагрузку аппов: /etc/init.d/apps restart {code} Включить модуль так же можно через menu: Подключитесь к серверу, выберите menu> Меню Reductor DPI X> Экспериментально: Аналитика сети> "*[\[*\]|*]* *Включить логирование трафика*" {info} h3. Принцип работы: # Из зеркала трафика с помощью матч-модулей и правил iptables выбирается трафик, относящийся к WEB, а именно GET запросы http, SNI, DNS-запросы. # На следующем этапе трафик проходит агрегацию - однотипный трафик (полностью совпадают все поля) суммируется и выгружается в файл. # Файл каждые 10 минут загружается в базу ClickHouse. Записи хранятся там 14 дней. В базе хранятся следующие поля: * Время * IP источника запроса * IP назначения * Протокол * Имя запрашиваемого хоста * URL при наличии * Число запросов (если в одну секунду было больше чем 1) 4. Веб-интерфейс строит аналитические запросы к базе и отображает результаты пользователю. *Модуль находится в разделе Netmon (Мониторинг сети, Анализ активности, Диагностика сетей и хостов) - "Аналитика"* h3. Описание *"Топ по организации"* \- отображается список 50 самых популярных запросов.
|
|
!imgonline-com-ua-Resize-wbkeAABQOakFG.png|border=1!
|
|
!imgonline-com-ua-Resize-naBocfuEU7CN.png|border=1!
|
|
|
*"Пользователи"* \- Отображает сводную информацию по активности конкретного хоста (IP-адреса) и количества его запросов.
|
... !imgonline-com-ua-Resize-TD8lPc4zf3W.png|border=1!
|
При клике по IP-адресу открывается подробная информация по конкретному хосту. Информация содержит данные за месяц, а так же запросы за последние 5 минут.
|
!imgonline-com-ua-Resize-Ubdk63GC8G.png|border=1!
|
|
!image(1).png|border=1!
|
*"Поиск"* \- Позволяет послать запросы в БД для поиска необходимой информации по посещенным ресурсам. Поддерживается использование sql-масок "%"
|
!imgonline-com-ua-Resize-qB5qU9GRdb.png|border=1! !imgonline-com-ua-Resize-A6XkMIHUEpAvhz.png|border=1!
|
|
|
*"Графики"* \- Статистика запросов по протоколам
|
... !imgonline-com-ua-Resize-vcgac3Asx6D6KATp.png|border=1! *"Перепродажа трафика"* \- Аналитически определяет пользование услугами большого числа абонентов. !imgonline-com-ua-Resize-bzANAjxUTt.png|border=1!
|