Аналитика

Skip to end of metadata
Go to start of metadata
Вы просматриваете старую версию данной страницы. Смотрите текущую версию. Сравнить с текущим  |   просмотр истории страницы

Проверяем поддерживает ли ваш процессор данный модуль.

cat /proc/cpuinfo | grep sse4_2

поддержка 4.2 начинается с Intel Core (i3, i5, i7, i9) первого поколения.

Если вывод команды пустой, то данный модуль не поддерживается. Нужный результат:
flags		: fpu vme de pse tsc msr pae mce cx8 apic sep mtrr pge mca cmov pat pse36 clflush mmx fxsr sse sse2 syscall nx rdtscp lm constant_tsc up rep_good xtopology unfair_spinlock pni pclmulqdq ssse3 fma cx16 pcid sse4_1 sse4_2 x2apic movbe popcnt tsc_deadline_timer aes xsave avx f16c rdrand hypervisor lahf_lm abm 3dnowprefetch arat xsaveopt invpcid_single pti fsgsbase bmi1 hle avx2 smep bmi2 erms invpcid rtm rdseed adx ibpb ibrs
Для работы необходимо активировать модуль в конфигурационном файле на сервере Carbon Reductor DPI X. Для этого выполните:
vim /app/reductor/cfg/config
В параметре clickstream['enabled']='0' замените значение на clickstream['enabled']='1'
Сохраните изменения (:wq!) и перезапустите редуктор: /app/reductor/service restart

Включить модуль также можно через menu:

Подключитесь к серверу, выберите menu> Меню Reductor DPI X> Экспериментально: Аналитика сети> "[]* Включить логирование трафика"

Принцип работы:

  1. Из зеркала трафика с помощью матч-модулей и правил iptables выбирается трафик, относящийся к WEB, а именно GET запросы http, SNI, DNS-запросы.
  2. На следующем этапе трафик проходит агрегацию - однотипный трафик суммируется и выгружается в файл.
  3. Файл каждые 10 минут загружается в базу ClickHouse. Записи хранятся там 14 дней.
  4. В веб-интерфейсе отображаются данные аналитики в виде таблиц и графиков.

Модуль находится в разделе Reductor (Статистика Диагностика Редактирование списков) - "Аналитика"

Описание

"Топ по организации" - отображается список 50 самых популярных запросов.

"Поиск" - Позволяет искать в БД необходимую информацию по посещенным ресурсам. Поддерживается использование sql-масок "%"

"Графики" - Статистика запросов по протоколам

"Перепродажа трафика" - Предположительное число пользователей от одного клиентского IP, основанное на анализе данных трафика.

Введите метки, чтобы добавить к этой странице:
Please wait 
Ищите метку? просто начните печатать.