Tráfego ao vivo

Monitoramento de fluxos em tempo real com filtros.

O Tráfego ao vivo mostra os fluxos chegando em tempo real, com filtro aplicado na hora. Enquanto as dashboards trabalham com dados já agregados, aqui você acompanha o que está passando agora, fluxo a fluxo — o modo mais direto de confirmar uma suspeita durante um incidente.

A tela fica em Visão geral -> Live Traffic:

Menu Visão geral com o item Live Traffic

Filtros da consulta

Painel de filtros do tráfego ao vivo

Antes de iniciar o monitor, defina:

  • Roteador — de qual equipamento vêm os fluxos;
  • UnidadesBits/s ou Pacotes/s;
  • Amostragem de fluxosMáx. por segundo (limita o volume exibido) ou 1 a cada N (amostra proporcional);
  • Mostrar fluxos — se a tabela de fluxos individuais deve ser preenchida;
  • Alternar suavização EWMA — aplica média móvel exponencial ao gráfico, útil para enxergar a tendência sem o serrilhado dos picos.
Filtro adicionado à consulta ao vivo

O botão Adicionar filtro monta condições sobre os mesmos campos usados nos dados brutos — IP, porta, protocolo, interface, ASN e assim por diante. Combine quantos precisar para isolar o tráfego que quer observar.

Monitorando

Gráfico de tráfego ao vivo

Iniciar monitor ao vivo começa a coleta e o gráfico passa a desenhar em tempo real; Parar monitor encerra. O indicador ao lado do título mostra o estado atual (Ocioso ou em execução), e Maximizar expande o gráfico para tela cheia.

Tabela de fluxos ao vivo

A tabela Fluxos ao vivo lista cada fluxo individual com horário, protocolo, endereço e porta de origem, endereço e porta de destino, interface de origem e de destino, TCP flags, pacotes, bytes, bps e pps.

Tela completa do tráfego ao vivo

Esperando os primeiros dados

Os avisos de espera chegaram na versão 2.12.4.

Iniciado o monitor, o gráfico não desenha na hora: o roteador exporta NetFlow em intervalos, então a primeira amostra pode levar até um minuto para chegar. Enquanto isso a tela deixa claro em que estado ela está:

AvisoO que significa
Aguardando dados...O monitor está ativo e ainda não recebeu a primeira exportação do roteador.
Buscando tráfego...Chegaram fluxos, mas ainda nenhum casa com o filtro montado.
Nenhum tráfego correspondente ao filtroHá tráfego chegando, e nada nele casa com o filtro. Revise as condições.
Nenhum dado recebido do roteadorNada chegou. Confirme se o roteador está exportando NetFlow para este coletor — o monitor continua ativo e o gráfico aparece assim que chegar tráfego.

A distinção importa: "nenhum tráfego que case com o filtro" e "nenhum dado do roteador" pedem investigações completamente diferentes.

Quando usar

  • Durante um ataque — confirmar o vetor real antes de aplicar mitigação, ou verificar se um FlowSpec já anunciado está de fato cortando o tráfego.
  • Ao homologar um circuito — ver se o tráfego está entrando pela interface esperada.
  • Ao investigar uma reclamação — isolar o IP do cliente e observar o que ele está trocando naquele instante.

O monitor ao vivo consome recursos do coletor enquanto está rodando. Pare o monitor quando terminar a análise, principalmente em coletores que já operam com CPU alta — o consumo pode ser acompanhado em Status do coletor.

Nesta página