推广 热搜: 百度  搜索引擎  企业  可以  选择  使用  上海  技术  货运  未来 

Suricata工具分享

   日期:2024-12-25     作者:sl2zz    caijiyuan  
核心提示:Suricata是一个高性能的网络IDS、IPS和网络安全监控引擎。它是开源的,相比tcpdump等基于pcap捉包的工具,它除了能过进行网络捉

Suricata是一个高性能的网络IDS、IPS和网络安全监控引擎。它是开源的,相比tcpdump等基于pcap捉包的工具,它除了能过进行网络捉包外,还具有更多的扩展功能,我们可以利用它的扩展功能,为我们的开发测试环境提供网络数据的监控能力。

安装:

centos系统安装

ubuntu系统安装

Suricata工具分享

由于开发测试环境经常出现各种中间件复用或者其它问题,可以利用该工具在网络层面进行监控辅助开发排查,例如:

(1)有时候会出现部分消息丢失而不知道被哪里的主机消费了等问题

(2)python或其它项目,在api被调用抛出了异常但工程代码并未捕获异常

(3)性能压测时网络层面的性能指标监控

 

安装后,编写自定义规则,支持热加载:

 

例如加入规则(由于是k8s,可以考虑过根据端口区分过滤不同的业务):

 

可以监控到告警(可以配置为写入文件):

 

本文地址:http://ww.kub2b.com/tnews/1109.html     企库往 http://ww.kub2b.com/ ,  查看更多

特别提示:本信息由相关用户自行提供,真实性未证实,仅供参考。请谨慎采用,风险自负。

 
 
更多>同类生活信息

文章列表
相关文章
最新动态
推荐图文
生活信息
点击排行
网站首页  |  关于我们  |  联系方式  |  使用协议  |  版权隐私  |  网站地图  |  排名推广  |  广告服务  |  积分换礼  |  网站留言  |  RSS订阅  |  违规举报  |  鄂ICP备2020018471号