Visualizar padrões de tráfego de rede de e para suas VMs usando ferramentas de software livre

As capturas de pacotes contêm dados de rede que ajudam você a executar a perícia da rede e a inspeção profunda de pacotes. Muitas ferramentas de software livre estão disponíveis para você analisar capturas de pacotes e obter insights sobre sua rede. Uma dessas ferramentas é o CapAnalysis, uma ferramenta de visualização de software livre para capturas de pacotes.

Visualizar dados de captura de pacotes é uma maneira valiosa de derivar rapidamente insights sobre padrões e anomalias em sua rede. As visualizações também fornecem uma maneira de compartilhar esses insights em um formato facilmente consumível.

Com o Observador de Rede do Azure, você pode capturar dados executando capturas de pacotes em sua rede. Este artigo fornece um passo a passo de como visualizar e obter insights das capturas de pacotes usando o CapAnalysis com o Observador de Rede.

Scenario

Neste artigo, suponha que você tenha um aplicativo Web simples implantado em uma VM (máquina virtual) no Azure. Você deseja usar ferramentas de software livre para visualizar seu tráfego de rede e identificar rapidamente padrões de fluxo e quaisquer anomalias. Com o Observador de Rede, você pode obter uma captura de pacote do seu ambiente de rede e armazená-lo diretamente em sua conta de armazenamento. O CapAnalysis pode ingerir a captura de pacotes diretamente do blob de armazenamento e visualizar seu conteúdo.

Cenário

Instalar o CapAnalysis

Para instalar o CapAnalysis em uma máquina virtual, consulte as instruções oficiais do CapAnalysis.

Para acessar o CapAnalysis remotamente, você precisa abrir a porta 9877 em sua VM adicionando uma nova regra de segurança de entrada. Para obter mais informações sobre como criar regras em NSGs (grupos de segurança de rede), consulte Criar uma regra de segurança. Depois de adicionar a regra com êxito, você poderá acessar o CapAnalysis a partir de http://<PublicIP>:9877.

Usar o Observador de Rede do Azure para iniciar uma sessão de captura de pacotes

Com o Observador de Rede, você pode capturar pacotes para controlar o tráfego dentro e fora de uma máquina virtual. Para iniciar uma sessão de captura de pacotes, siga as instruções no artigo Gerenciar capturas de pacote com o Observador de Rede . Uma captura de pacote pode ser armazenada em um blob de armazenamento que o CapAnalysis pode acessar.

Carregar uma captura de pacote no CapAnalysis

Você pode carregar diretamente uma captura de pacote do Observador de Rede. Use a guia Importar da URL e forneça um link para o blob de armazenamento em que a captura de pacotes é armazenada.

Ao fornecer um link para o CapAnalysis, acrescente um token SAS (assinatura de acesso compartilhado) à URL do blob de armazenamento. Vá para a assinatura de acesso compartilhado da conta de armazenamento, designe as permissões permitidas e selecione o botão Gerar SAS para criar um token. Em seguida, você pode acrescentar o token SAS à URL do blob de armazenamento da captura de pacotes.

A URL resultante é semelhante a http://storageaccount.blob.core.windows.net/container/location?addSASkeyhere.

Analisar capturas de pacotes

O CapAnalysis oferece várias opções para visualizar a captura de pacotes. Cada um fornece análise de uma perspectiva diferente. Com esses resumos visuais, você pode entender suas tendências de tráfego de rede e detectar rapidamente qualquer atividade incomum.

A lista a seguir descreve alguns dos recursos do CapAnalysis:

  • Tabelas de fluxo

    A guia Fluxos lista fluxos nos dados do pacote. Para cada fluxo, a guia mostra informações como carimbo de data/hora, IPs de origem e destino e protocolos associados.

  • Visão geral do protocolo

    A guia Visão geral mostra a distribuição do tráfego de rede sobre os vários protocolos e geografias.

    Visão geral do protocolo capanalysis

  • Estatísticas

    A guia Estatísticas mostra estatísticas de tráfego de rede. Essas informações incluem bytes enviados e recebidos de IPs de origem e destino, fluxos para cada um dos IPs de origem e destino, protocolos usados para vários fluxos e a duração dos fluxos.

  • Mapa geográfico

    A guia GeoMAP fornece uma visualização de mapa do tráfego de sua rede. As cores são dimensionadas para o volume de tráfego de cada país/região. Você pode selecionar países/regiões realçados para exibir estatísticas de fluxo adicionais, como a proporção de dados enviados e recebidos de IPs em um país/região.

  • Filtros

    O CapAnalysis fornece um conjunto de filtros para análise rápida de pacotes específicos. Por exemplo, você pode optar por filtrar os dados por protocolo para obter insights específicos sobre esse subconjunto de tráfego.

Para saber mais sobre todos os recursos do CapAnalysis, acesse o site da ferramenta.

Conclusion

Você pode usar o recurso de captura de pacotes do Observador de Rede para capturar os dados necessários para executar a perícia de rede e entender melhor o tráfego de rede. O cenário neste artigo mostrou como você pode integrar capturas de pacotes do Observador de Rede usando ferramentas de visualização de software livre. Usando ferramentas como o CapAnalysis para visualizar capturas de pacotes, você pode executar uma inspeção profunda de pacotes e identificar rapidamente tendências no tráfego de rede.

Próximas etapas