Size: a a a

2021 January 16

PO

Pavel Odintsov in ntwrk
во втором случа можно, в первом - нет =)
источник

v(

vitex (Victor) in ntwrk
Alexander Biryukov
хз, там на самом nfacctd не посмотреть
На эластике посмотри
источник

v(

vitex (Victor) in ntwrk
хотя там уже агрегированно же
источник

v(

vitex (Victor) in ntwrk
но хотя бы так
источник

AB

Alexander Biryukov in ntwrk
vitex (Victor)
На эластике посмотри
так там все а не с одной ноды
источник

v(

vitex (Victor) in ntwrk
+- два порядка
источник

AB

Alexander Biryukov in ntwrk
в целом 550к
источник

AB

Alexander Biryukov in ntwrk
но один фаер - сильно меньше
источник

AB

Alexander Biryukov in ntwrk
думаю не больше 100к
источник

AB

Alexander Biryukov in ntwrk
это с рейтом 1к2000
источник

v(

vitex (Victor) in ntwrk
Alexander Biryukov
так там все а не с одной ноды
так выборку можно сделать по peer_ip_src
источник

AB

Alexander Biryukov in ntwrk
vitex (Victor)
так выборку можно сделать по peer_ip_src
ты заставляешь меня включить впн
источник

PO

Pavel Odintsov in ntwrk
vitex (Victor)
На эластике посмотри
эластик все
источник

v(

vitex (Victor) in ntwrk
Alexander Biryukov
ты заставляешь меня включить впн
🙂
источник

AB

Alexander Biryukov in ntwrk
Pavel Odintsov
эластик все
вам то хорошо (с)
источник

v(

vitex (Victor) in ntwrk
Pavel Odintsov
эластик все
Я после того как сравнил сколько на диске занимают одни и те же данные сфлоу в кликхаус и эластик последние сомнения отбросил.
источник

v(

vitex (Victor) in ntwrk
Но все таки кибана..
источник

v(

vitex (Victor) in ntwrk
Удобно
источник

v(

vitex (Victor) in ntwrk
эхх
источник

v(

vitex (Victor) in ntwrk
Pavel Odintsov
эластик все
Кстати  ради прикола пробовал загнать данные в Victoria Metrics
Плохой опыт - слишком большая энтропия по лейблам.
Только если если  агрегировать по ASN.
источник