Menggunakan snort versi 2.8.6, saya mencoba mengumpulkan statistik kinerja aplikasi seperti
- Jumlah paket yang tidak diproses karena kelebihan aplikasi
- Persentase waktu dalam memproses lapisan (preprocessor, reassembly, pencocokan pola, dll)
- Jumlah paket yang diproses
- dll
Saat ini saya menggunakan perfmonitor preprocessor untuk membuang statistik kinerja, dan membuat grafik beberapa nilai ini melalui panggilan SNMP. Dokumentasi pada preprosesor ini cukup terbatas dan tidak melakukan pekerjaan dengan baik untuk menjelaskan apa arti bidang sebenarnya, atau berapa lama kerangka angka yang dihitung.
Untuk mendapatkan metrik kinerja semacam itu, bidang apa yang harus saya lihat dan bagaimana bidang itu diukur?