Haz 05 2013

Özgür Yazılımlarla sFlow Analizi

Flow nedir?

Netflow analizi konusunda kaynak oldukça fazla ama sflow konusunda çok fazla kaynak malesef yok. Bilmeyenler için kısaca özetliyeyim; “flow” sözcüğü yapılan bir trafiğin tamamını kaydetmeden özel bir algoritma ile ne tarz bir trafik olduğunu veren teknoloji için kullanılır. Flow verisini alıp işleyerek, trafiğiniz hakkında bilgi sahibi olursunuz. Aşağıdaki tarzda işlemler flow sonucunda sağlanabilmektedir:

  • En çok trafik yapan host’lar raporu
  • En çok trafik taşıyan protokoller raporu
  • En fazla paket gönderimi/alımı yapan IP adresleri
  • Belirli eşik değerlerini geçen tipte trafik olursa, e-posta ile haber verilmesi
  • vb.

Bir flow sistemi temel olarak iki kısımdan oluşmaktadır. Trafiğin üzerinden geçtiği cihaz, bu trafik bilgisini trafik tanımlama bilgisi olarak diğer bir bilgisayara (collector) gönderir. İkinci bilgisayar da bu veriyi işler ve cicili-bicili grafikler verir. Analiz tafındaki bilgisayar da bazen iki bileşenden oluşabilir. Bir yazılım daemon modunda çalışır, bir UDP portu dinler ve gelen veriyi diske kaydeder. Diğer yazılım da bu veriyi analiz eder. Bazen de tek bir yazılım ikisini de yapabilir.

sflow / netflow?

En yaygın bilinen flow türü, netflow’dur. Bunda şüphesiz en büyük pay Cisco’ya aittir. Büyük çaplı işletmelerde ve kritik konularda düne kadar Cisco kullanmak vacip olduğundan (özellikle farz demedim), ve flow da genelde bu tarz kurumların işine yaradığından olsa gerek, Cisco tarafından sağlanan netflow türü yaygınlaşmıştır.

HP gibi bazı üreticiler ise, netflow yerine sflow tercih etmektedir. Peki ikisi arasındaki fark nedir? Şöyle özetlenebilir: Bu girişin kalanını oku »

May 31 2013

HP Sunucuda Debian İle Çalışmak

HP, sunucularına Linux desteği veriyor. Bunu da web sayfalarından okuyabiliyoruz. Ancak sadece RedHat veya SUSE gibi ücretli kurumsal dağıtımları destekliyor. Bilinen bu şekilde… Ancak; ilginç bir şekilde Debian’a da destek veriyormuş ve bunu yayınlamıyormuş. Bugün itibarıyla, HP’nin resmi DEB deposunu keşfettim, mutluyum :) Bu girişin kalanını oku »

May 26 2013

Projeler, tecrübe ve sorun çözme kabiliyeti üzerine

Burak Selim Şenyurt’un Bilecik ziyaretlerinden birisinde, iş yaşamında tecrübeler ve projeler üzerine sohbet ediyorduk. Bir anısını anlattı, aynen aktarıyorum aşağıya.

İlk iş başvurumda bana “şimdiye kadar meslek hayatımda karşılaştığım en büyük sorunu ve çözüm yöntemimi” sordular. O an ne kadar terlemiştim. Birçok sorun çözmüştüm ama hangisi en büyüktü? İşveren neden bununla ilgilenmişti? Şimdi aradan geçen onca zamandan sonra iş başvurularını değerlendirme pozisyonundayım. Başvuranlara aynı soruyu ben soruyorum.

Fazla yoruma ihtiyaç yok. Nietzsche’den de bir alıntı yapıp bırakayım: “Beni öldürmeyen acı, güçlendirir.

May 25 2013

Hangi paket diskte ne kadar yer işgal ediyor (Ubuntu/Debian)

Diskte temizlik yaparken, hangi yüklü paketlerin ne kadar yer kapladığını bilmek isteriz. Aşağıdaki komut bu işe yarıyor. Gayet güzel bir liste veriyor.

Komut, sadece en büyük 50 paketi listeliyor. Daha fazla sayıda paketi görmek için; tail komutunun -n parametre değeri ile oynayabilirsiniz. Bu girişin kalanını oku »

May 12 2013

HP sunucuda disk arızasını e-posta ile haber verme betiği

Sunucularda disk arızası olduğunda RAID kullanıldığı için sorun olmuyor. Ancak RAID 5 kullanılıyorsa ve bir disk arızalı iken diğer bir disk daha arıza olduğunda o zaman ciddi sıkıntı var işte. RAID kaç kullanırsak kullanalım, eninde sonunda “n tane disk arızası riski” her zaman bulunmaktadır. Bu nedenle fiziksel disk arızalarını sunucu üzerindeki “amber led” haricinde de algılayıp haber verebilecek bir sistem kullanılması işe yarayacaktır.

Farklı firmaların sunucularında bu tarz sistemler bulunmakta aslında. Sunucu kapalıyken dahi uzaktan bağlanıp donanım durumlarını görebileceğiniz ve hatta bazı değişiklikler (uzaktan CD mount etme gibi) yapabileceğiniz bu sistemlerin kimisi ücretli kimisi e ücretsiz. Hatta tüm sunuculardaki donanım problemlerini ve alarmları kontrol eden, arıza durumunda e-posta veya SNMP ile haber veren sistemler de mevcut. HP’nin bu amaçla ürettiği yazılımın adı, “HP Systems Insight Manager” şeklinde. HP bu yazılımı ücretsiz veriyor ancak bunun çalışması için de bayaa sağlam donanım gerektiriyor.

Bu yazının amacı; herhangi bir ajanlı sisteme gerek kalmadan, doğrudan Linux içerisinden diskin durumunu günlük kontrol eden ve problem durumunda e-posta gönderen bir betiğin verilmesidir. Aşağıda betiğin tamamını bulabilirsiniz. Açıklamaları da betik içinde yazdığımdan, sanırım anlaşılacaktır. Bu girişin kalanını oku »

Eski yazılar «

» Yeni yazılar

Bad Behavior has blocked 12 access attempts in the last 7 days.