Ipset监控
免费使用此InfluxDB集成ipset是iptables Linux防火墙的配套应用程序,允许您通过跟踪每个IP的的字节数来设置规则以阻止一组IP地址。
为什么使用Ipset Telegraf插件?
Ipset Telegraf插件将允许您收集可以随时间跟踪的包和字节计数器,以查看模式并确定是否需要阻止规则。您还可以将其与其他Telegraf插件(如Fail2ban Telegraf插件)一起使用,以获得更全面的流量视图。
如何使用Ipset Telegraf插件监控包和字节
Ipset Telegraf插件从Linux ipset收集包和字节计数器。它使用"ipset save"命令的输出。没有使用"counters"选项创建的Ipsets将被忽略。
结果被标记为
- ipset名称
- ipset条目
此外,有3种方式可以授权Telegraf运行ipset
- 以root用户运行(强烈不建议)。
- 使用sudo。
- 配置systemd以使用
CAP_NET_ADMIN
和CAP_NET_RAW
能力运行telegraf。
用于监控的关键Ipset度量
以下是一些您应该积极监控的重要Ipset度量包括
- 总字节数
- 总包数
有关更多信息,请参阅文档。