Recepção de flows protegidos
Registros recebidos por janela; diferentes interfaces podem observar o mesmo tráfego. Não representa bits/s ou pacotes/s do link.
Entre para administrar seu ambiente.
Acesso protegido por loginRegistros recebidos por janela; diferentes interfaces podem observar o mesmo tráfego. Não representa bits/s ou pacotes/s do link.
Distribuição por quantidade de registros na última janela completa.
O cadastro, as políticas e a recepção UDP já podem ser configurados. A decodificação IPFIX está habilitada. A observação de anomalias está habilitada; detecção DDoS por taxas reais e ações BGP estão em preparação.
Configurações para a próxima etapa
Aguardando a primeira janela de observação.
Medimos volumes informados nos registros recebidos. Ainda não são taxas reais dos links. Atraso de exportação e amostragem podem alterar as medições.
| Horário | Destino | Classificação indicativa | Estado |
|---|
Configure os blocos atendidos e os endereços que exigem proteção especial.
Cada equipamento representa uma unidade no modelo de licença.
| Equipamento | Origem dos flows | Protocolo | Cadastro |
|---|
Capacidade e utilização por interface, consultadas sem alterar o roteador.
| Equipamento | Acesso | Estado |
|---|
| Equipamento / interface | Capacidade | Entrada | Saída | Estado |
|---|
São necessárias duas leituras válidas. Reinício, alteração dos contadores ou falha invalidam a taxa anterior. Interfaces selecionadas por ifIndex; confira a correspondência com os índices exportados nos flows.
Todas as interfaces monitoradas, ordenadas pela maior taxa atual entre entrada e saída.
Entrada em verde e saída em azul, em Mbit/s. Até 60 consultas em memória; não representa uma soma de interfaces.
Personalize escopo, limiares e a ação proposta para cada cenário.
| Política | Escopo | Condição | Ação |
|---|
Escolha o endereço do servidor e a porta que receberá os datagramas UDP.
| Escuta | IP e porta UDP | Protocolo | Estado | Datagramas |
|---|
Os contadores reiniciam quando o serviço reinicia ou o endereço de escuta muda. Recebidos incluem origens rejeitadas; admitidos exigem IP e protocolo compatíveis com equipamento habilitado.
| Exportador / domínio | Flows recebidos | Amostragem conhecida | Duração utilizável | Referência de tempo | Políticas por taxa |
|---|
Contagens desde a criação de cada contexto em memória; reiniciar o serviço zera estas contagens. Tempo relativo permite avaliar duração, mas não posiciona o flow no relógio real. Mesmo com tempo absoluto, a escala dos contadores precisa ser calibrada antes de habilitar políticas por bits/s e pacotes/s.
| Exportador / domínio | Origem → destino | Protocolo | Contadores observados | Interfaces / sentido | Amostragem |
|---|
Prévia limitada aos últimos registros em memória, sem somar interfaces ou flows agregados. Conjuntos recebidos sem template são descartados e contabilizados; só novos registros poderão ser interpretados após o template chegar. Duplicatas idênticas são suprimidas por 10 segundos.
| Exportador / domínio | Escopo | Intervalo de amostragem | Timeouts informados |
|---|
Opções de aplicações e campos desconhecidos não são tratados como configurações globais de amostragem. Expiração remove parâmetros antigos.
O FRR será administrado aqui: sessões BGP, filtros, comunidades, alterações e restauração.
Nesta versão, nenhum daemon FRR foi instalado ou configurado pela aplicação.
Aprendizado do padrão dos registros e alertas no painel.
Últimas 60 janelas em memória. Exibe registros recebidos para destinos protegidos, sem extrapolar taxas de tráfego.
| Destino / protocolo | Perfil do tráfego | Equipamento / interface | Sentido | Observado na janela | Aprendizado | Variação | Severidade |
|---|
A barra indica severidade relativa ao histórico, sem estimar impacto ou ocupação do link. Cada série corresponde a um destino, protocolo, interface e sentido do mesmo exportador e domínio. As interfaces não são somadas. O painel atualiza a observação a cada 5 segundos.
| Horário | Destino / interface | Classificação indicativa | Evidência | Severidade | Estado |
|---|
Reconhecer registra sua revisão e não aplica mitigação. Alertas ficam no banco local, mesmo após reiniciar o serviço; a aprendizagem reinicia.
Sinais indicativos combinados com aumento persistente sobre o padrão aprendido. Ative ou desative o alerta de cada padrão.
Os percentuais são heurísticas iniciais deste sistema. Flags TCP podem representar a combinação dos pacotes do flow. O coletor não confirma conteúdo malicioso, spoofing ou conclusão do handshake. Desativar um padrão impede novos alertas daquele padrão e preserva os alertas anteriores. Alterações são auditadas e reiniciam o aprendizado.
Ajuste os critérios de classificação e a sensibilidade para o tráfego do seu provedor. Testar ajustes usa a última janela completa sem alterar o sistema.
Os valores são contadores exportados por janela, sem conversão para taxas reais. As respostas atuais geram alertas no painel; a integração de mitigação BGP ainda está em desenvolvimento.
| Destino | Classificação proposta | Perfil | Resultado |
|---|
| Horário | Usuário | Evento | Objeto |
|---|
Assinatura e verificação de licença comercial ainda serão implementadas. Não há licença comercial ativada nesta versão.