Size: a a a

DevOps — русскоговорящее сообщество

2021 March 02

DZ

Den Zalman in DevOps — русскоговорящее сообщество
есть 100 микросервисов, хочется смотреть КУДА и КТО ходить за пределы локалки.
источник

DZ

Den Zalman in DevOps — русскоговорящее сообщество
айпи адресов не достаточно…
источник

a6

admin 666admin in DevOps — русскоговорящее сообщество
ну так поставь перед выходом в NAT ntopng какой нибудь нулевым бриджом да пали себе ?
источник

a6

admin 666admin in DevOps — русскоговорящее сообщество
или тебя прям разбор пакетов нужен с DPIайкой?
источник

DZ

Den Zalman in DevOps — русскоговорящее сообщество
а реквестора как я с айпи буду сличать?
источник

a6

admin 666admin in DevOps — русскоговорящее сообщество
не понял вопрос, тебя надо смотреть src hostname -> dst hostname или чего ?
источник

DZ

Den Zalman in DevOps — русскоговорящее сообщество
admin 666admin
не понял вопрос, тебя надо смотреть src hostname -> dst hostname или чего ?
да типа того… пакеты не интересны
источник

a6

admin 666admin in DevOps — русскоговорящее сообщество
ну так нтоп для того и делался
источник

a6

admin 666admin in DevOps — русскоговорящее сообщество
там галочка есть 'resolve DNS hostname' если мне память не изменяет
источник

a6

admin 666admin in DevOps — русскоговорящее сообщество
просто внутренний DNS на ntop вторым делаешь в resolv.conf тупо
источник

DZ

Den Zalman in DevOps — русскоговорящее сообщество
источник

DZ

Den Zalman in DevOps — русскоговорящее сообщество
вот такой лог устроит вполне… 🙂
источник

a6

admin 666admin in DevOps — русскоговорящее сообщество
ну я в своё время пот такое на перле херь одну писал где то у меня валялась, там разбор пакетов с промиска и сование их в базулю потом вебмрда просто отдавала топеров по-хождениям (найду скину), а пока заюзай ntopng
источник

DZ

Den Zalman in DevOps — русскоговорящее сообщество
он в https умеет смотреть?
источник

DZ

Den Zalman in DevOps — русскоговорящее сообщество
у амазона есть траффик мирроринг, я вообще могу с ната взять трафик и задвоить его на инстанс на котором будет нтоп этот  стотят и разбирать все что туда пришло. главное чтобы он умел https смотреть. надо будет попробовать. я вижу что айдентити менеджмент и прочие плюшки красивые там в энтерпрайзе.
источник

a6

admin 666admin in DevOps — русскоговорящее сообщество
ну тебе ещё чтобы он ещё и сормить умел и сам деньги зарабатывал? Хех, если тебе разбор ссля нужен это другой совсем базар, бампинг если нужен то тебе нужно заспанить трафик ещё на 1 ноду где его разбирать, допустим через свкид
источник

DZ

Den Zalman in DevOps — русскоговорящее сообщество
так сквид я могу вообще прикрутить к каждому сервису в виде сайдкара и собирать с него логи 🙂
источник

a6

admin 666admin in DevOps — русскоговорящее сообщество
Den Zalman
у амазона есть траффик мирроринг, я вообще могу с ната взять трафик и задвоить его на инстанс на котором будет нтоп этот  стотят и разбирать все что туда пришло. главное чтобы он умел https смотреть. надо будет попробовать. я вижу что айдентити менеджмент и прочие плюшки красивые там в энтерпрайзе.
ну да например, мирроришь\спанишь трафик весь и тупо разбираешь его уже на целевой ноде и бампать там же можно, и dpiку туда же
источник

a6

admin 666admin in DevOps — русскоговорящее сообщество
Den Zalman
так сквид я могу вообще прикрутить к каждому сервису в виде сайдкара и собирать с него логи 🙂
сквид по-дефолту не бампает ssl-трафик, а даже если ты его бампнул сквид тебе только хедеры пришлёт, а body разбирать это уже нужно костылить
источник

a6

admin 666admin in DevOps — русскоговорящее сообщество
(и то если там ssl пининга нет, если он там есть тебе придётся ещё 1 слой наварачивать бампинга)
источник