Страница 1 из 2

Прошу помощи с netflow

Добавлено: 08 фев 2018, 11:32
vladimish
Доброго Времени суток, комрады. Беда с netflow у меня. Задача стоит так, у пользователей в сети у свех статика, и мне надо смотреть кто на каких сайтах сидит и собирать статистику по суткам кто где сидит. Для этого поставил netflow, но он в адресах dst, пишет только ip, а мне нужен адрес сайта. не подскажите ли как это сделать? Обязательно ли для этого поднимать прокси?

Re: Прошу помощи с netflow

Добавлено: 08 фев 2018, 12:29
Erik_U
Пишу по памяти. На сервере нетфлоу когда статистику смотришь, есть кнопка резолв днс (или примерно так). Там переключается отображение адрес-имя.

Re: Прошу помощи с netflow

Добавлено: 08 фев 2018, 13:48
Dragon_Knight
А как-же использование одного IP адреса на кучу сайтов? Да и большинство IP адресов или не имеют PTR, или ссылаются на какой-то свой, системный домен..

А что-бы далеко за примером не ходить, - этот форум имеет IP адрес 217.107.219.12 и резолвится он в "srv192-vps-st.jino.ru"... Не очень информативно.

Re: Прошу помощи с netflow

Добавлено: 08 фев 2018, 14:35
Erik_U
Ну, гладко на 100% не будет никогда. Но и незачем.
"Генералам" имена показать - вот они, пожалуйста.
А разбираться все равно с "топом" по загрузке нужно.

А на всякие такие малоинформативные имена "srv192-vps-st.jino.ru" "генералы" обычно вопрошают "а это что за порнография!!!???" И редко, зачему, ошибаются при этом! :-)

Re: Прошу помощи с netflow

Добавлено: 08 фев 2018, 15:29
enzain
Erik_U писал(а):Ну, гладко на 100% не будет никогда. Но и незачем.
"Генералам" имена показать - вот они, пожалуйста.
А разбираться все равно с "топом" по загрузке нужно.

А на всякие такие малоинформативные имена "srv192-vps-st.jino.ru" "генералы" обычно вопрошают "а это что за порнография!!!???" И редко, зачему, ошибаются при этом! :-)


Это статистика для галочки, называется.

А топ по загрузке вообще может торрент качать, и фигу ты чего там поймешь в статистике то по итогу :)

Re: Прошу помощи с netflow

Добавлено: 08 фев 2018, 16:30
Erik_U
Для чего статистика - это при запуске сервиса решают. Как и то, какую именно собирать.

А отображение имени по адресу оно такое, какое есть. Обратку вообще операторы связи (владельцы пулов real IP) ведут, особенно не задумываясь о реальных DNS именах ресурсов.
Если хозяин ресурса за этим не следит, и оператору имен не сообщает.

Re: Прошу помощи с netflow

Добавлено: 09 фев 2018, 08:39
vladimish
Erik_U писал(а): 08 фев 2018, 12:29 Пишу по памяти. На сервере нетфлоу когда статистику смотришь, есть кнопка резолв днс (или примерно так). Там переключается отображение адрес-имя.
кнопочка как я понимаю "Resolve DNS", но к сожалению при ее нажатии ничего не происходит... Может я dns неверно прописал, вроде поставил mikrotika, а уже в mikrotik прописаны провайдера.... Так как выйти из ситуации, друже?

Re: Прошу помощи с netflow

Добавлено: 09 фев 2018, 09:52
Erik_U
vladimish писал(а): 09 фев 2018, 08:39
Erik_U писал(а): 08 фев 2018, 12:29 Пишу по памяти. На сервере нетфлоу когда статистику смотришь, есть кнопка резолв днс (или примерно так). Там переключается отображение адрес-имя.
кнопочка как я понимаю "Resolve DNS", но к сожалению при ее нажатии ничего не происходит... Может я dns неверно прописал, вроде поставил mikrotika, а уже в mikrotik прописаны провайдера.... Так как выйти из ситуации, друже?
Нажимаю "Resolve DNS", и спустя некоторое время часть IP меняются на имена. Не все. А надпись "Resolve DNS" меняется на "Show IP".
Просто DNS настроен. Никакого шаманства.

Re: Прошу помощи с netflow

Добавлено: 09 фев 2018, 10:51
vladimish
Erik_U писал(а): 09 фев 2018, 09:52
vladimish писал(а): 09 фев 2018, 08:39
Erik_U писал(а): 08 фев 2018, 12:29 Пишу по памяти. На сервере нетфлоу когда статистику смотришь, есть кнопка резолв днс (или примерно так). Там переключается отображение адрес-имя.
кнопочка как я понимаю "Resolve DNS", но к сожалению при ее нажатии ничего не происходит... Может я dns неверно прописал, вроде поставил mikrotika, а уже в mikrotik прописаны провайдера.... Так как выйти из ситуации, друже?
Нажимаю "Resolve DNS", и спустя некоторое время часть IP меняются на имена. Не все. А надпись "Resolve DNS" меняется на "Show IP".
Просто DNS настроен. Никакого шаманства.
А не подскажешь где ты настраивал dns и какой у тебя прописан провайдерский, микротика или гугловский?

Re: Прошу помощи с netflow

Добавлено: 09 фев 2018, 11:57
Erik_U
У меня нетфлоу на работе. Тут микротиков нет.
ДНС корпоративный.