• Sonuç bulunamadı

ULAKNET Trafik Analizleri. Alperen ŞİRİN (ULAKBİM)

N/A
N/A
Protected

Academic year: 2022

Share "ULAKNET Trafik Analizleri. Alperen ŞİRİN (ULAKBİM)"

Copied!
26
0
0

Yükleniyor.... (view fulltext now)

Tam metin

(1)

ULAKNET Trafik Analizleri

Alperen ŞİRİN (ULAKBİM) sirin@ulakbim.gov.tr

(2)

Sunum İçeriği

• Senaryo

• nfdump kullanımı

• İstatistikler

• Örnek grafikler

• Siz de trafik izi analizi yapmak istiyorsanız?

(3)

ULAKNET Topolojisi

(4)

Senaryo

• Omurga yönlendiricilerinden trafik izinin(flow) tutulduğu makineye trafik izi gönderilir.

• Trafik izi makinesine gelen trafik izi paketleri, analizin yapılacağı makineye replike edilir.

(5)

Senaryo

• Trafik izi analiz edilir ve istatistikler veritabanına girilir.

• Veritabanındaki istatistikler uygun sorgularla grafiklere dönüştürülür ve web arayüzünde gösterilir.

(6)

Senaryo

(7)

Analiz Detayları

• Trafik izi(flow) analizi için nfdump kullanıldı.

• İstatistikler yarım saatlik periyodlarla veritabanına girildi.

• Zaman sorunu yüzünden işlenicek trafik izi RAM'e aktarıldı.

(8)

nfdump

Geant projesi kapsamında geliştirilen performansı yüksek, güçlü bir araç.

nfsen ile birlikte kullanımı daha kolay.

Kullanım şekli: nfdump [options] [filter]

Komut satırından kullanırken önemli opsiyonlar:

-A aggregation

-n num -s statistics[:p][/orderby]

-o format -I

(9)

-A aggregation

• Belirtilen nitelikleri aynı olan trafik izini birleştiriyor.

• Örnek kullanımlar:

-A dstip4/16

-A srcip4/24,proto -A inif/dstas

• nfsen'le sadece kaynak/hedef port/ip/ağ ve

protokole göre birleştirme yapılabilirken komut satırından kullanıldığında çok daha fazla

seçenek mevcut.

(10)

-n num -s statistics[:p][/orderby]

İlk num istatistiği görmek için kullanılıyor.

• Örnek kullanımlar:

-n 50 -s srcip/packets

-n 15 -s inif/flows/packets

• nfsen arayüzünde “Stat TopN” olarak yer alıyor. nfsen arayüzünden de gayet detaylı kullanılabiliyor.

(11)

-o format

• Çıktı formatını belirlemek için kullanılıyor.

• Örnek kullanımlar:

-o “fmt:%sap->%dap %in %out”

-o extended

-o “fmt:%sa|%da|%sp|%dp|%sas|%das|”

• nfsen'de output formatı olarak line, long,

extended seçebiliyoruz veya custom seçerek kendi formatımızı giriyoruz.

(12)

- I

• Verilen dosyayla ilgili istatistikleri basar.

• Filtrelerle çalışmıyor.

– nfdump -r ./flow -I “src ip 3.4.5.6”, bu şekilde kullandığımız zaman filtre bir anlam ifade

etmiyor.

(13)

- I Opsiyonu Çıktısı

Ident: somerouter Flows: 3152727

Flows_tcp: 2635020 Flows_udp: 393261 Flows_icmp: 9648

Flows_other: 114798 Packets: 30150713 ...

...

(14)

İstatistiklerin Veritabanına Girilmesi

• nfdump'ın veritabanına basma gibi bir özelliği olmadığından, çıktıları perl ile işledikten sonra istatistikler veritabanına girildi.

• nfexpire belli bir zaman aralığındaki flowları

tutmak için kullanışlı bir araç. nfdump ile gelen araç paketinin içinde bulunuyor.

(15)

İstatistikler İçin Gerekenler

• Her ucun kendi ağından dışarı çıktığı omurga yönlendiricisi

• Omurga yönlendiricilerinin her uca bakan arayüz id'leri

• Her uca verilen IP aralığı/aralıkları

(16)

İnternet Kullanım İstatistikleri

(17)

İstatistikler

• Uçlara göre internet çıkış istatistikleri

-A dstip4/24 -N -q -o "fmt:%da|%pkt|%byt|" "in if 1234"

• Hedef IP'lere göre internet çıkış istatistikleri

-n 100 -s dstip/packets -N -q "in if 1234"

• Kaynak ve hedef portlara göre internet çıkış istatistikleri

-n 10 -s srcport/packets -N -q "in if 1234"

(18)

İstatistikler

• Port 80 trafiğine göre internet çıkış istatistikleri

-n 10 -s srcip/packets -N -q "in if 1234 and src port 80"

• Kaynağı değiştirilmiş(aldatıcı, spoofed) trafik istatistikleri

-f ./filtre -A inif -N -q -o "fmt:%in|%pkt|%byt|"

• AS numaralarına göre internet çıkış istatistikleri

-n 10 -s dstas/packets -N -q "out if 1234"

(19)

İstatistikler

• Detaylı uç trafiği istatistikleri, herhangi bir uç seçildiğinde;

– Ulaknet içi trafiği

Hangi uca ne kadar gidiyor?

– Ulaknet dışı trafiği

Hangi AS'e ne kadar gidiyor?

(20)

Örnek Grafikler

En çok trafik çeken uçlar:

(21)

Örnek Grafikler

En çok paket çeken hedef portlar:

(22)

Örnek Grafikler

En çok trafik çeken IP'ler:

(23)

Örnek Grafikler

En çok web trafiği çekilen IP'ler:

(24)

Örnek Grafikler

En çok web trafiği çekilen AS'ler:

(25)

Uçlar İçin Trafik İzi Analizi

• Trafik izi tutulmalı

• Ağınız hakkındaki temel bilgiler veritabanında tutulmalı

– Alt ağların bağlı olduğu arayüz numaraları – Alt ağların adres aralıkları

• Tercihen istatistik otomasyonu şeklinde ya da en azından elle trafik izinin analizi şeklinde

ağın genel karakterinden haberdar olunmalı.

(26)

Teşekkürler

Sorular?

Referanslar

Benzer Belgeler

Beyin, onca farklı seçenek arasından neye göre seçim yapıyor.. Bilim ve Teknik

— Halen tatbik edilmekte olan tek istikamete göre, Bankalar caddesin- den çıkmakta olan bir vasıta Divan ote- line kadar, Şişhane meydanında, Pera Palas'm alt

2020 yılına kadar motorlu araç sayısında olan artış sonucu yeni trafik kazalarında meydana gelecek ölümlerde % 80 artış gelecektir.. Sanayileşmiş ülkelerde ise 2020

Türk ressamları sergi­ sine katılması istendiği zaman, gerçekte tamamen maddi ba­ hanelerle, aslında başkalarıyla bir arada olmamak için, teklifi reddetmiş,

Sürgün cezasınının yarısını çektikten sonra yöreye yerle­ şen Şakir, Bodrum’un antik çağdaki adı olan Hali- karnassos’tan etkilenerek, 'Halikamas

However, with the changing concept of matrilianil in Minangkabau, the samande (one mother) family consisting of husband, wife, and children is more prominent than the saparuik

Sinyaller, bir diğer deyişle ışıklı işaretler, yollar üzerinde ve özellikle kavşaklarda düzenli ve güvenli bir akım sağlamak için kullanılan trafik

Bu yazıda kısaca uykululuğa bağlı trafik kazalarının nedenleri olan obstrüktif uyku apne sendromu (OSAS), OSAS dışı uyku bozuklukları ve uykululuğa neden olan