Trafego medidas
Medidas e Caracterização de
Tráfego de Rede by Christian Lyra
Pedro Torres
•
•
•
•
•
•
1 Introdução
2 Motivação
3 Medidas de tráfego
• 3.1 Usando SNMP
• 3.2 RRDTOOL e CACTI
4 Caracterização de tráfego
• 4.1 Capturando Tráfego
• 4.2 Port Accounting com iptables
• 4.3 Sniffers
• 4.4 NTop
• 4.5 NetFLOW
• 4.6 P2P
• 4.6.1 L7-Filter
• 4.6.2 Bandwidth Arbitrator
• 4.7 IDS
• 4.7.1 Snort
5 Conclusão
6 Referências
2
Introdução
Medir e avaliar são duas ações importantes em praticamente qualquer atividade.
Em Redes de Computadores não poderia ser diferente. Veremos, na primeira parte deste documento, como fazer medidas de tráfego de rede, como por exemplo quantidade de bits que passaram por uma determinada interface, e na segunda parte, vamos procurar detalhar e caracterizar esse tráfego, procurando responder perguntas do tipo "do total de tráfego, quanto é tráfego web? quanto é smtp?". Para esse fim utilizaremos ferramentas para o Sistema Operacional
GNU/Linux.
A versão atualizada desse documento pode ser encontrada http://lyra.soueu.com.br/tiki-index.php?page=MedidaTrafegoRede.
em
Motivação
Medir e caracterizar o tráfego de rede são as principais atividades para se implementar e fazer cumprir uma política de uso de um recurso limitado e caro que é o acesso à internet. Com o advento das aplicações Peer-to-Peer (P2P), worms e outros tipos de ataques DOS, caracterizar o trânsito passou a ser não só uma questão de planejar e dimensionar, mas sim de prevenir abusos e aumentar a segurança.
3
Medidas de Tráfego
Tráfego pode ser definido como a quantidade de dados que atravessam um circuito em um certo período de tempo. Usualmente medimos o tráfego em bits
(ou megabits) por segundo. Essa informação é essencial para o administrador de redes, pois dá uma visão geral de como a rede está se comportando. Veremos a seguir como medir e criar gráficos de utilização de banda.
Usando SNMP
Nessa seção