重构了整个前端,也修复了一些使用过程中发现的细节问题。
它主要接交换机的 SPAN / 镜像口,旁路观察网络流量,不参与业务转发。
目前已经在生产环境连续运行了一个月,整体稳定,所以发出来交流一下,也看看有没有大佬有类似需求。
项目地址: https://github.com/xxddpac/netra ( https://github.com/xxddpac/netra)
主要特点:
单二进制部署:内置 SQLite 和 DuckDB ,不需要额外部署一套数据库或消息系统,比较适合希望快速落地、又不想维护复杂基础设施的场景。
XDP/eBPF 采集和聚合:包处理放在内核侧,用户态读取聚合后的结果。对于镜像口这种流量持续、包速率较高的场景,能够减少用户态处理压力。
零依赖:不需要 Redis 、ClickHouse 、Elasticsearch 等基础组件,通过 DuckDB 强大的列式引擎,提供了出色的海量数据聚合查询性能。
AI 和 MCP 集成:基于实际采集到的历史数据进行自然语言查询对话,也可连接其他工具和数据源,如 CMDB 、威胁情报平台、内部安全系统等。
如果你对 XDP/eBPF 、流量分析、或者安全检测感兴趣,欢迎试用、提 issue ,也欢迎一起参与开发。


