FastNetMon - Um analisador de carga DoS/DDoS de alto desempenho
Ăltimo commit
arquivos
Edição da comunidade
FastNetMon - Um analisador de carga DoS/DDoS de alto desempenho construĂdo sobre vĂĄrios mecanismos de captura de pacotes (NetFlow, IPFIX, sFlow, AF_PACKET, Netmap, PCAP).
O que nĂłs fazemos?
Detectamos hosts na rede implantada enviando ou recebendo grandes volumes de trĂĄfego, pacotes/bytes/fluxos por segundo e executamos uma ação configurĂĄvel para lidar com esse evento. Essas açþes configurĂĄveis ââincluem notificĂĄ-lo, desligar o servidor ou bloquear o cliente.
O fluxo ĂŠ um ou mais pacotes ICMP, UDP ou TCP que podem ser identificados por meio de seus campos exclusivos src IP, dst IP, src port, dst port e protocol.
Projeto
- Site oficial
- FastNetMon Advanced, Commercial Edition , peça um teste gratuito de um mês
- Tabela de diferenças FastNetMon Advanced e Community
- ReferĂŞncia detalhada: link
Mecanismos de captura de pacotes suportados
- NetFlow v5, v9
- IPFIX
v5
- PCAP
- AF_PACKET
- Mapa de rede
- SnabbSwitch (experimental)
- PF_RING / PF_RING ZC (obsoleto, nĂŁo recomendado, por favor use AF_PACKET)
VocĂŞ pode verificar a tabela de comparação para todos os mecanismos de captura de pacotes disponĂveis.
Grupos oficiais de apoio:
- Lista de e-mails
- Folga
- IRC: #fastnetmon no cliente web irc.freenode.net
- Telegrama: fastnetmon
Siga-nos nas redes sociais:
Integração completa com os seguintes fornecedores
Recursos
- Detecta DoS/DDoS em menos de 1-2 segundos
- Escala atĂŠ terabits em um Ăşnico servidor (sFlow, Netflow, IPFIX) ou atĂŠ 40G + no modo espelho
- Acione o script de bloqueio/notificação se um IP exceder os limites definidos para pacotes/bytes/fluxos por segundo
- Suporte completo para os tipos de ataque mais populares
- Os limites podem ser configurados por sub-rede com o recurso de grupos de hosts
- Notificaçþes por e-mail sobre ataque detectado
- Anuncie IPs bloqueados via BGP para roteadores com ExaBGP ou GoBGP
- Integração total com Graphite e InfluxDB
- API
- Integração Redis
- Integração MongoDB
- Suporte a mapas de rede (processamento de velocidade de fio; apenas NICs de hardware Intel ou qualquer tipo de VM de hipervisor)
- Suporta decapsulação L2TP, desmarcação de VLAN no modo espelho
- Suporte completo para plug-ins
- Capture impressĂľes digitais de ataque no formato PCAP
- Suporte experimental BGP Flow Spec , RFC 5575
Executando FastNetMon
Requisitos de hardware
- Pelo menos 1 GB de RAM
Instalação
- Linux (Debian, CentOS, RHEL, Ubuntu), instruçþes de instalação
- VyOS
- FreeBSD: porta oficial .
Instruçþes de integração do roteador
Capturas de tela
Exemplo de esquema de implantação
Sobre
FastNetMon - sensor DDoS muito rĂĄpido com suporte sFlow/Netflow/IPFIX/SPAN
TĂłpicos
Recursos
Licença
Estrelas
Vigilantes
Garfos
- Gerar link
- X
- Outros aplicativos
ComentĂĄrios
Postar um comentĂĄrio