首页
/ ntopng项目中自定义信息元素(IE)支持的实现与优化

ntopng项目中自定义信息元素(IE)支持的实现与优化

2025-06-02 12:08:13作者:舒璇辛Bertina

在流量监控与分析领域,ntopng作为一款知名的网络流量分析工具,其与nProbe探针的协同工作能力至关重要。近期开发团队针对自定义信息元素(Information Elements, IE)的支持进行了重要改进,这一功能允许用户通过nProbe注入自定义字段到流量数据中,并在ntopng中实现完整的处理链路。

技术背景

自定义IE功能通过nProbe的--load-custom-fields参数启用,用户可定义特殊的流量字段。这些字段通过ZMQ协议传输到ntopng后,需要完成解析、存储、展示和查询的全流程支持。原始实现中,ZMQParserInterface类的parseJSONCustomIE方法存在功能缺失,导致自定义IE无法被正确处理。

实现方案

开发团队对系统进行了以下关键改进:

  1. 内存存储架构:设计了高效的内存数据结构来保存自定义IE映射关系,确保快速访问

  2. 持久化机制:实现了Redis存储方案,在ntopng关闭时将IE映射关系转储到Redis,启动时自动恢复,保证配置不丢失

  3. 数据处理流水线

    • 增强ZMQParserInterface解析能力
    • 完善ClickHouse存储适配层
    • 优化GUI展示逻辑
  4. 搜索功能集成:确保自定义IE能够参与系统的全局搜索查询

验证与测试

验证过程中使用了标准测试用例:

nprobe --load-custom-fields ./custom-fields.txt --zmq tcp://127.0.0.1:1234 -i en0 -t 3 -d 3 -T "@NTOPNG@ %CKP_VS_ID"

测试确认了以下功能点:

  • 自定义字段正确解析
  • 数据持久化可靠性
  • 界面展示完整性
  • 搜索功能可用性

技术价值

这一改进显著提升了ntopng的扩展能力:

  1. 业务适配性:用户可添加业务特定字段(如租户ID、服务等级等)
  2. 分析深度:支持更细粒度的流量特征标记
  3. 系统稳定性:通过完善的持久化机制保证配置可靠性

该功能现已稳定运行于生产环境,为网络流量分析提供了更强大的定制化能力。

登录后查看全文
热门项目推荐

项目优选

收起
openGauss-serveropenGauss-server
openGauss kernel ~ openGauss is an open source relational database management system
C++
138
189
RuoYi-Vue3RuoYi-Vue3
🎉 (RuoYi)官方仓库 基于SpringBoot,Spring Security,JWT,Vue3 & Vite、Element Plus 的前后端分离权限管理系统
Vue
887
528
openHiTLSopenHiTLS
旨在打造算法先进、性能卓越、高效敏捷、安全可靠的密码套件,通过轻量级、可剪裁的软件技术架构满足各行业不同场景的多样化要求,让密码技术应用更简单,同时探索后量子等先进算法创新实践,构建密码前沿技术底座!
C
370
383
ohos_react_nativeohos_react_native
React Native鸿蒙化仓库
C++
184
265
kernelkernel
deepin linux kernel
C
22
6
MateChatMateChat
前端智能化场景解决方案UI库,轻松构建你的AI应用,我们将持续完善更新,欢迎你的使用与建议。 官网地址:https://matechat.gitcode.com
735
105
note-gennote-gen
一款跨平台的 Markdown AI 笔记软件,致力于使用 AI 建立记录和写作的桥梁。
TSX
84
4
CangjieCommunityCangjieCommunity
为仓颉编程语言开发者打造活跃、开放、高质量的社区环境
Markdown
1.08 K
0
harmony-utilsharmony-utils
harmony-utils 一款功能丰富且极易上手的HarmonyOS工具库,借助众多实用工具类,致力于助力开发者迅速构建鸿蒙应用。其封装的工具涵盖了APP、设备、屏幕、授权、通知、线程间通信、弹框、吐司、生物认证、用户首选项、拍照、相册、扫码、文件、日志,异常捕获、字符、字符串、数字、集合、日期、随机、base64、加密、解密、JSON等一系列的功能和操作,能够满足各种不同的开发需求。
ArkTS
61
2
HarmonyOS-ExamplesHarmonyOS-Examples
本仓将收集和展示仓颉鸿蒙应用示例代码,欢迎大家投稿,在仓颉鸿蒙社区展现你的妙趣设计!
Cangjie
400
377