
社区版
FastNetMon - 一款基于多种数据包捕获引擎(NetFlow、IPFIX、sFlow、AF_PACKET(端口镜像))构建的高性能 DDoS 检测/传感器。
我们做什么?
我们检测部署网络中发送或接收大量流量(每秒数据包/字节/流)的主机,并执行可配置的操作来处理该事件。这些可配置的操作包括通知您、调用脚本或进行 BGP 宣告。
项目
🌏️ 官方网站
⭐️ FastNetMon Advanced 商业版
🌟️ FastNetMon Advanced 免费一个月试用
📜️ FastNetMon Advanced 与社区版功能对比表
📘️ 详细参考手册
法律声明
📖 FastNetMon 社区版条款与条件
🔏️ FastNetMon 社区版隐私声明
FastNetMon 是英国 FastNetMon LTD 的产品。FastNetMon ® 是英国和欧盟的注册商标。
安装或使用本软件即表示您确认已阅读并同意 FastNetMon 社区版条款与条件及隐私声明,这些条款将适用于您对软件的安装和使用。
安装
支持的数据包捕获引擎
- NetFlow v5、v9、v9 Lite
- IPFIX
v5
- PCAP
- AF_PACKET(推荐)
- AF_XDP(基于 XDP 的捕获)
- Netmap(已弃用,仅 FreeBSD 仍支持)
- PF_RING / PF_RING ZC(已弃用,仅 CentOS 6 的 1.2.0 版本可用)
您可以查看所有可用数据包捕获引擎的对比表。
功能特性
- 在 1-2 秒内检测 DoS/DDoS
- 在单台服务器上可扩展至每秒数 Tb(sFlow、Netflow、IPFIX),或在镜像模式下达到 40G+
- 如果 IP 超过定义的数据包/字节/流每秒阈值,触发封禁/通知脚本
- 通过主机组功能,可基于子网配置阈值
- 检测到攻击时发送邮件通知
- 完全支持 IPv6
- 支持 Prometheus:系统指标和总流量计数器
- 以 JSON 和 Protobuf 格式将流量和数据包导出到 Kafka
- 通过 ExaBGP 或 GoBGP(推荐)将封禁的 IP 通过 BGP 宣告至路由器
- 与 Clickhouse、InfluxDB 和 Graphite 完全集成
- API
- Redis 集成
- 支持 MongoDB 协议,兼容原生 MongoDB 和 FerretDB
- 在镜像和 sFlow 模式下支持 VLAN 去标签
- 以 PCAP 格式捕获攻击指纹
我们追踪多种平台和环境特定的指标,以了解我们产品的使用方式并相应确定开发优先级。
官方支持群组:
关注我们的社交媒体:
路由器集成指南
与以下厂商的完整集成
截图
命令行界面

标准 Grafana 仪表板

示例部署方案

各发行版中的上游版本

Snap: