snort 버전 2.8.6을 사용하여 다음과 같은 응용 프로그램 성능 통계를 수집하려고합니다.
- 응용 프로그램 과부하로 인해 처리 되지 않은 패킷 수
- 처리 계층의 시간 백분율 (전 처리기, 리 어셈블리, 패턴 일치 등)
- 처리 된 패킷 수
- 기타
현재 성능 통계를 덤프하기 위해 perfmonitor 전처리기를 사용하고 있으며 SNMP 호출을 통해 이러한 값 중 일부를 그래프로 표시합니다. 이 전 처리기의 설명서는 상당히 제한되어 있으며 실제로 필드의 의미 또는 수치 계산 시간을 설명하는 데 도움이되지 않습니다.
이러한 종류의 성능 메트릭을 얻으려면 어떤 필드 를 살펴보고 해당 필드를 어떻게 측정합니까?