Version 6.6 de l'exploitation
Le nouveau script evolutionTrafic.pl
a été développé pour permettre l'obtention
rapide d'information sur l'évolution du trafic sur plusieurs semaines afin
de mieux appréhender l'impact du confinement.
Il extrait les volumes des trafics entrant et sortant des organismes du top ou d'une liste
d'organismes en argument tous les jours d'un nombre entier de semaines commençant
à une date donnée et se terminant à la semaine précédent la date courante.
Il construit un fichier csv
contenant des tables de l'évolution
de ces trafics en volume et en pourcentages du trafic ainsi que l'évolution
du trafic des principaux services.
En visualisant ces résultats avec un tableur
il est facile de formater ces informations pour les rendre plus lisible
et de les grapher.
Les informations sont extraites des
fichiers résultats de l'exploitation et non directement des collectes.
Ajout d'un paramètre data
ou secure
à getTraffic.pl
pour choisir les fichiers de
collecte à traiter et nouvelles options :
orgafile=
pour fixer le nom du fichier d'organismes à utiliser (par défaut c'est le fichier
utilisé par l'exploitation pour chaque journée concernée)
fromorto=
pour filtrer sur l'adresse source ou (inclusif) destination
format=
pour choisir le format de l'affichage 'csv' ou 'txt' (valeur par défaut).
Dans genTopsServices
et getTraffic.pl
correction de la fonction construireLeFiltre()
(test incorrect de $dstType
au lieu de $srcType
lorsque le type d'IP de destination est nondef
)
et mise en commentaire d'un cas impossible.
Correction dans modele_install.sh
, ajout de l'option -L
à stat
pour le calcul
des tailles des fichiers MainThread
et MainThreadVoid
et changement de l'ordre
des tests pour définir le script d'init dans init.d
.
Version 6.4 du collecteur
Correction de NetmatFilters.cc
: dans les fonctions FlowV4Filter::matchIPv4Pair()
et FlowV6Filter::matchIPv6Pair()
le filtrage des adresses IP source ou destination
était incorrect lorsque le filtre porte sur un nom et pas sur une adresse et lorsque
deux sous-réseaux inclus l'un dans l'autre n'ont pas le même nom.
Cela rendait incorrect les résultats de netMATfilter dans ce cas de figure.
Nota Bene
Le script de mise à jour rapide fast_update.sh
est opérationnel pour passer de la version 6.5_6.3 à cette version 6.6_6.4.