2017-02-07 10 views
0

私は、現在発生しているPCAPストレージの問題に対する良い解決策を探しています。今、RHEL上にnetsniffから取り出したPCAPを格納するLVMドライブがあります。ご想像のとおり、このドライブは、ネットワーク上のトラフィックの量に応じて、すばやく予測できます。ダイナミックトラフィックにかかるPCAP管理ソリューション?

現在のところ、私は問題に洗練された解決方法を使用しています。私は残っているディスクの割合をチェックし、logrotateを呼び出すことによって100の古いキャプチャを削除するカスタムシェルスクリプトを使用しています。これは30分ごとに実行されるように設定されています。

#!/bin/bash 

declare -i ALERT 
ALERt=80 

df -H | grep -vE '^Filesystem|tmpfs|udev' | awk '{print $1 " " $5}' | while read output; 

do 
    partition=$(echo $output | awk '{print $2}' | cut -d '%' -f1) 
    if [ $partition -ge $ALERT ]; then 
     echo "Running Out of Space" $partition"% remaining" 
     logrotate -v 
    else 
     echo "Plenty of Space" $partition"% remaining" 
    fi 

done 

もっと良い解決策があるのだろうか?トラフィックの変動を考慮し、それに応じてpcapの負荷を調整するかもしれない何か。

+0

あなたはスクリプトの一部を示していますので、疑念の恩恵を得ることができます。役に立つ回答が得られない場合は、[Super User](http://superuser.com/)または[Unix&Linux Stack Exchange](http://unix.stackexchange.com/)に移動してください。 [Unix&Linux Stack Exchange](http://unix.stackexchange.com/)の人々はとても良いです。 – jww

答えて

0

すべてのpcapを圧縮するのはどうですか?これはおそらく多くのスペースを節約するだろう。

+0

私はそれをテストする必要がありますが、それは間違いなく選択肢です。私はいくらかリソースが限られています。自分のネットワーク上で興味深いことがある場合に備えて、PCAPをさらに分析して保存しています。私はハニーポットをいくつか動かして起こる。 – jaybeatle

関連する問題