网络流量数据的存储有什么好的方案或者存储选型吗? - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
请不要在回答技术问题时复制粘贴 AI 生成的内容
sniperking1234
V2EX    程序员

网络流量数据的存储有什么好的方案或者存储选型吗?

  •  
  •   sniperking1234 2023-08-24 14:43:44 +08:00 1640 次点击
    这是一个创建于 792 天前的主题,其中的信息可能已经有所发展或是发生改变。

    现在项目上有需求,需要把 pcap 包解析并存储到系统中,并支持用户按照一些关键属性进行搜索,比如按照 ip 、端口、域名之类的属性去搜索。因为每种网络协议的格式都不一样,存储的结构也不同,所以用什么数据库、什么样的格式存储现在还没有敲定,求助大家有没有好的方法或者经验去存储网络数据包

    9 条回复    2023-08-24 19:06:48 +08:00
    opengps
        1
    opengps  
       2023-08-24 14:46:59 +08:00
    太大了,存储能力跟不上网络能力,你这不是向数据库应用发起挑战,你这是向存储速度发起挑战了
    sniperking1234
        2
    sniperking1234  
    OP
       2023-08-24 14:50:11 +08:00
    @opengps 网络流量不是全量和实时采集的,数据倒是没那么多,目前主要问题是存储不知道怎么存,因为需求要从所有流量中进行筛选
    proxychains
        3
    proxychains  
       2023-08-24 15:19:46 +08:00
    pps 有多少? 机房最近也打算做流量记录和审计.
    计划用 kafka+clickohuse
    sniperking1234
        4
    sniperking1234  
    OP
       2023-08-24 15:36:40 +08:00
    @proxychains 还没有 pps 的概念,我们是通过下发任务,采集回传 pcap 包,解析入库这个流程。你用 clickhouse 的话是打算一个协议一个表吗
    proxychains
        5
    proxychains  
       2023-08-24 16:20:06 +08:00
    @sniperking1234 打算直接存对象, 一个表吧.
    clickhouse 做完分片副本和索引查起来还可以

    layer:L2, SrcMAC: xxxxx, DstMAC:xxx
    layer:L3, SrcIp: xxx, DstIp:xxx, SrcPort:xxx, DstIp:xx, protocol: tcp
    ...
    只是这样规划, 还没在测试环境做.
    815979670
        6
    815979670  
       2023-08-24 17:53:06 +08:00
    单机的话 clickhouse 是个不错的选择,如果分布式的话 可以考虑一下 百度的 Apache Doris ,ClickHouse 分布式不太友好 但单机 ClickHouse 更好一些
    sniperking1234
        7
    sniperking1234  
    OP
       2023-08-24 17:58:16 +08:00
    @proxychains 这是把所有的协议中出现的字段都列出来做成个大宽表吗
    sniperking1234
        8
    sniperking1234  
    OP
       2023-08-24 17:58:37 +08:00
    @815979670 多谢建议,我去调研看看
    proxychains
        9
    proxychains  
       2023-08-24 19:06:48 +08:00 via Android
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     5200 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 28ms UTC 06:56 PVG 14:56 LAX 23:56 JFK 02:56
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86