Mit der Snort-Version 2.8.6 versuche ich, Anwendungsleistungsstatistiken wie z
- Anzahl der Pakete , die aufgrund von Anwendungsüberlastung nicht verarbeitet wurden
- Prozentsatz der Zeit in Verarbeitungsschichten (Präprozessor, Zusammenbau, Mustervergleich usw.)
- Anzahl der verarbeiteten Pakete
- etc
Ich verwende derzeit den Perfmonitor-Präprozessor, um Leistungsstatistiken zu sichern und einige dieser Werte über SNMP-Aufrufe grafisch darzustellen. Die Dokumentation zu diesem Präprozessor ist ziemlich begrenzt und kann nicht gut erklären, was die Felder tatsächlich bedeuten oder über welchen Zeitraum die Zahlen berechnet werden.
Welche Felder sollte ich betrachten, um diese Art von Leistungsmetriken zu erhalten, und wie werden diese Felder gemessen?