Перейти к основному содержимому

Мониторинг сетевых сессий

Модуль: CtControl

Назначение

Страница Мониторинг сетевых сессий предназначена для отслеживания активных сетевых соединений в системе в режиме реального времени. Страница показывает детали трафика с учетом NAT-трансляций для нахождения проблемы, анализа нагрузки, диагностики соединения и управления безопасностью сети.

Информацию о состоянии модуля смотрите в разделе.

Данные страницы

Данные страницы представлены в табличном виде. Таблица отображает как преобразованные, так и оригинальные параметры (IP, порты), что упрощает отладку и аудит.

monitoring_network_sessions_main

Структура таблицы:

  1. NAT – применялась ли к соединению трансляция сетевых адресов (показывает, изменились ли IP или порты при прохождении через сервер) (Включен/Выключен);
  2. L3 – версия IP-протокола сетевого уровня (IPv4 или IPv6);
  3. Запрос: IP-адрес источника (src) – IP-адрес источника, инициировавшего соединение;
  4. Запрос: IP-адрес назначения (dst) – IP-адрес назначения, на который отправлен пакет;
  5. Ответ: IP-адрес источника до NAT – IP-адрес источника в направлении ответа (обычно совпадает с IP-адрес назначения);
  6. Ответ: IP-адрес назначения до NAT – IP-адрес назначения в направлении ответа (обычно совпадает с IP-адрес источника);
  7. L4 – протокол транспортного уровня (TCP, UDP, GRE, ICMP);
  8. Запрос: порт источника (sport) – порт источника в исходном направлении;
  9. Запрос: порт назначения (dport) – порт назначения в исходном;
  10. Ответ: порт источника до NAT – источника в направлении ответа;
  11. Ответ: порт назначения до NAT – порт назначения в направлении ответа;
  12. Статус соединения – текущее состояние сессии (например, ESTABLISHED — установлено). Подробнее про состояния соединения см. в 12 пункте таблицы.
примечание

Для выгрузки данных нужно задать критерии - нажать на кнопку Выгрузить данные и отправить запрос. Без этого будет отображена только подсказка.

Элементы управления страницы

Как отображаетсяДля чегоЧто открывает
upload_data_button
Выгрузка данных
Окно выгрузки данных

data_uploading_request

filter_icon
Фильтрация данных
Окно фильтрации данных

filter_icon

settings_icon
Настройка отображения столбцов
Окно настроек

settings

Выгрузка и фильтрация данных для мониторинга

Для выгрузки или фильтрации данных мониторинга сетевых сессий нужно настроить параметры для уровней:

  • L3 OSI (сетевой);
  • L4 OSI (транспортный).

Параметры модальных окон Запрос на выгрузку данных и Фильтр частично совпадают и приведены в таблице.

Нажмите, чтобы развернуть таблицу с параметрами
№ п/пПараметрВыгрузкаФильтрПримечание
Уровень L3 OSI (сетевой):
1Протокол(ы) L3
Варианты выбора: Любой/ Любые, IPv4, IPv6
2IP-адрес(а) источника
3IP-адреса назначения
4Чекбокс NAT включен
-
Активирует NAT при выгрузке данных
5IP-адреса источника до NAT
-
6IP-адрес назначения до NAT
-
7Состояние NAT
-
Варианты выбора: Включен, Выключен, Любое
Уровень L4 OSI (транспортный):
8Протокол(ы) L4
Варианты выбора: Любой/ Любые (из списка), Другой (если нет нужного протокола при выгрузке данных), UDP, TCP, GRE, ICMP
9Номер протокола L4*
-
Если выбран Другой в качестве протокола L4, обязательное поле. Формат: 00, где номер — это 16‑ричное число от 00 до FF (например: 1A)
10Порт(ы) источника
Значение от 1 до 65535
11Порт(ы) назначения
Значение от 1 до 65535
12Состояние соединения

Варианты выбора: Любое/ Любые, NONE, SYN_SENT, SYN_RECV, ESTABLISHED, FIN_WAIT, CLOSE_WAIT, LAST_ACK, TIME_WAIT, CLOSE, LISTEN.

Подробнее про состояние соединения тут
ОбозначениеПояснение
Основные состояния (активная фаза):
SYN_SENTКлиент отправил первый пакет (SYN) для открытия соединения и ждет ответа от сервера. Соединение еще не установлено
SYN_RECVСервер получил SYN от клиента и отправил ответный пакет (SYN‑ACK). Он ждет финального подтверждения (ACK) от клиента
ESTABLISHEDПолноценное рабочее соединение. Трехстороннее рукопожатие завершено, данные могут передаваться в обе стороны
Состояния закрытия (финализация):
FIN_WAITОдна из сторон отправила пакет FIN (запрос на закрытие) и ждет подтверждения от другой стороны
CLOSE_WAITСервер получил FIN от клиента и перешел в режим ожидания. Он сообщает приложению, что клиент хочет закрыться, но сам еще может досылать остатки данных
LAST_ACKСостояние, когда сторона, получившая FIN, сама отправила свой FIN и ждет последнего подтверждения (ACK), чтобы окончательно "умереть"
TIME_WAITСоединение фактически закрыто, но запись удерживается в памяти еще некоторое время (обычно 1–2 минуты). Это нужно, чтобы пакеты, которые могли задержаться в сети, не были ошибочно приняты в новом соединении с теми же портами
CLOSEФинальная точка. Соединение полностью закрыто. В таблице conntrack записи с таким статусом обычно живут считанные секунды перед удалением
Специфические состояния:
NONEТехническое состояние. Часто означает, что запись в таблице только создается, или протокол (например, UDP) не имеет состояний вовсе, но система Netfilter использует этот маркер для внутренней логики
LISTENЭто состояние сокета на сервере, означающее, что порт открыт и ждет входящих подключений. conntrack начинает отслеживать процесс только с момента появления первого пакета. В таблице активных соединений conntrack вы редко увидите LISTEN
13Порты источника до NAT
-
Значение от 1 до 65535
14Порты назначения до NAT
-
Значение от 1 до 65535

*Обязательное поле.

Для применения настроек нужно нажать на кнопку Выгрузить или Применить в зависимости от модального окна.