網(wǎng)管經(jīng)驗分享:安全日志 服務(wù)器流量監(jiān)控
常用的流量監(jiān)控軟件有DU Meter、MRTG、PRTG、SolarWinds等等。現(xiàn)在也有很多硬件設(shè)備也具有流量監(jiān)控的功能。
那么數(shù)據(jù)中心機房那邊是怎樣監(jiān)控到我們服務(wù)器的進(jìn)出流量的呢?以上列出的四款軟件除了DU Meter外,其他的三款軟件都是能夠監(jiān)控交換機的每一個端口。也許你會說,這軟件監(jiān)控的是交換機,又不是我的服務(wù)器流量。流量監(jiān)控軟件其實是利用SNMP(Simple Network Management Protocol,簡單網(wǎng)絡(luò)管理協(xié)議或小型網(wǎng)絡(luò)管理協(xié)議)進(jìn)行交換機進(jìn)出流量的監(jiān)控的。
自從你的服務(wù)器被數(shù)據(jù)中心那邊的工作人員正式機房上架,正式接通互聯(lián)網(wǎng)的那一刻起,你的服務(wù)器流量就已經(jīng)被他們監(jiān)控所記錄了,一旦你對服務(wù)器流量有什么問題的話,他們可以隨時將流量圖發(fā)給你看。
SolarWinds可以以不同的顏色來反映交換機上端口的流量狀況,并且它本身帶有很多可用于網(wǎng)絡(luò)管理的小工具。
一旦數(shù)據(jù)中心機房那邊的工作人員發(fā)現(xiàn)你的服務(wù)器流量不正常,他們就會采取相應(yīng)的措施,那就是在交換機上對你服務(wù)器所接的端口進(jìn)行限速(數(shù)據(jù)中心都是采用智能可網(wǎng)管型的交換機,這種交換機里面有很多命令可對交換機及通過交換機的數(shù)據(jù)包進(jìn)行控制),然后通知你服務(wù)器流量不正常,然后你再登陸服務(wù)器慢慢查原因所在吧。
當(dāng)然,如果你的服務(wù)器流量異常的原因是被人DoS/DDoS,數(shù)據(jù)中心工作人員會第一時間內(nèi)與你聯(lián)系,有條件的話,他們會幫將你的服務(wù)器接上抗DoS/DDoS攻擊的系統(tǒng)上。(DoS/DDoS,拒絕服務(wù)/分布式拒絕服務(wù),拒絕服務(wù)就是用超出被攻擊目標(biāo)處理能力的海量數(shù)據(jù)包消耗可用系統(tǒng),帶寬資源,致使網(wǎng)絡(luò)服務(wù)癱瘓的一種攻擊手段。)
流量監(jiān)控的具體實施技術(shù)在此就不詳述,如果你感興趣的話,可以在網(wǎng)上找找,網(wǎng)上大把大把的教程等著你去發(fā)掘呢,多數(shù)是以MRTG、SolarWinds為主。
別抱怨我掉你們的胃口,技術(shù)是需要裝在自己大腦之中的。我在這里講了,你今天看了或許會記住,但過兩天可能就忘了。還是那句話:計算機這東西實踐性很強。自己動手去做一遍,在大腦中的印象會比我告訴你的要深刻得多。
關(guān)鍵詞:安全日志,服務(wù)器,流量監(jiān)控
閱讀本文后您有什么感想? 已有 人給出評價!
- 1
- 1
- 1
- 1
- 1
- 1