最近闲暇时间深入学习了下 tcp ,通过 gopacket 写了一个准实时的流量分析项目,应该对运维和安全有点用, 只需一台物理服务器将核心链路流量镜像过去即可,拆包后的数据可通过 grafana 出图可视化,也可以进行一些安全恶意流量分析。 暂时只想到这些功能,不知道大家还有没有其他想法讨论下,如果大佬们觉得还行麻烦点个 star ,哈哈
项目地址: https://github.com/xxddpac/gfa