Utilizzando Snort versione 2.8.6, sto tentando di raccogliere statistiche sulle prestazioni dell'applicazione come
- Numero di pacchetti non elaborati a causa del sovraccarico dell'applicazione
- Percentuale del tempo nei livelli di elaborazione (preprocessore, riassemblaggio, corrispondenza dei modelli, ecc.)
- Numero di pacchetti elaborati
- eccetera
Attualmente sto usando il preprocessore perfmonitor per scaricare le statistiche sulle prestazioni e rappresentare graficamente alcuni di questi valori tramite chiamate SNMP. La documentazione su questo preprocessore è piuttosto limitata e non fa un buon lavoro per spiegare cosa significano effettivamente i campi o su quale intervallo di tempo vengono calcolati i dati.
Per ottenere quel tipo di metriche sul rendimento, quali campi dovrei guardare e come vengono misurati quei campi?