Tráfego ao vivo
Monitoramento de fluxos em tempo real com filtros.
O Tráfego ao vivo mostra os fluxos chegando em tempo real, com filtro aplicado na hora. Enquanto as dashboards trabalham com dados já agregados, aqui você acompanha o que está passando agora, fluxo a fluxo — o modo mais direto de confirmar uma suspeita durante um incidente.
A tela fica em Visão geral -> Live Traffic:
Filtros da consulta
Antes de iniciar o monitor, defina:
- Roteador — de qual equipamento vêm os fluxos;
- Unidades — Bits/s ou Pacotes/s;
- Amostragem de fluxos — Máx. por segundo (limita o volume exibido) ou 1 a cada N (amostra proporcional);
- Mostrar fluxos — se a tabela de fluxos individuais deve ser preenchida;
- Alternar suavização EWMA — aplica média móvel exponencial ao gráfico, útil para enxergar a tendência sem o serrilhado dos picos.
O botão Adicionar filtro monta condições sobre os mesmos campos usados nos dados brutos — IP, porta, protocolo, interface, ASN e assim por diante. Combine quantos precisar para isolar o tráfego que quer observar.
Monitorando
Iniciar monitor ao vivo começa a coleta e o gráfico passa a desenhar em tempo real; Parar monitor encerra. O indicador ao lado do título mostra o estado atual (Ocioso ou em execução), e Maximizar expande o gráfico para tela cheia.
A tabela Fluxos ao vivo lista cada fluxo individual com horário, protocolo, endereço e porta de origem, endereço e porta de destino, interface de origem e de destino, TCP flags, pacotes, bytes, bps e pps.
Esperando os primeiros dados
Os avisos de espera chegaram na versão 2.12.4.
Iniciado o monitor, o gráfico não desenha na hora: o roteador exporta NetFlow em intervalos, então a primeira amostra pode levar até um minuto para chegar. Enquanto isso a tela deixa claro em que estado ela está:
| Aviso | O que significa |
|---|---|
| Aguardando dados... | O monitor está ativo e ainda não recebeu a primeira exportação do roteador. |
| Buscando tráfego... | Chegaram fluxos, mas ainda nenhum casa com o filtro montado. |
| Nenhum tráfego correspondente ao filtro | Há tráfego chegando, e nada nele casa com o filtro. Revise as condições. |
| Nenhum dado recebido do roteador | Nada chegou. Confirme se o roteador está exportando NetFlow para este coletor — o monitor continua ativo e o gráfico aparece assim que chegar tráfego. |
A distinção importa: "nenhum tráfego que case com o filtro" e "nenhum dado do roteador" pedem investigações completamente diferentes.
Quando usar
- Durante um ataque — confirmar o vetor real antes de aplicar mitigação, ou verificar se um FlowSpec já anunciado está de fato cortando o tráfego.
- Ao homologar um circuito — ver se o tráfego está entrando pela interface esperada.
- Ao investigar uma reclamação — isolar o IP do cliente e observar o que ele está trocando naquele instante.
O monitor ao vivo consome recursos do coletor enquanto está rodando. Pare o monitor quando terminar a análise, principalmente em coletores que já operam com CPU alta — o consumo pode ser acompanhado em Status do coletor.