Korzystając z snorta w wersji 2.8.6, próbuję zebrać statystyki wydajności aplikacji, takie jak
- Liczba pakietów nie przetworzonych z powodu przeciążenia aplikacji
- Procent czasu w warstwach przetwarzania (preprocesor, ponowny montaż, dopasowanie wzorca itp.)
- Liczba przetworzonych pakietów
- itp
Obecnie używam preprocesora perfmonitora do zrzucania statystyk wydajności i grafowania niektórych z tych wartości za pomocą wywołań SNMP. Dokumentacja na temat tego preprocesora jest dość ograniczona i nie radzi sobie dobrze z wyjaśnieniem, co tak naprawdę oznaczają pola, ani z jakiego przedziału czasowego obliczane są liczby.
Aby uzyskać tego rodzaju wskaźniki wydajności, na jakie pola powinienem patrzeć i jak je mierzyć?