v1.1.0 · NetFlow v5 sẵn sàng v1.1.0 · NetFlow v5 shipped

Thấu hiểu lưu lượng mạng
theo thời gian thực.
See every packet flow
in real-time.

NetScope Console thu thập sFlow / NetFlow / IPFIX từ router và switch, tổng hợp theo khung 5 giây, lưu trữ vào InfluxDB và hiển thị trên dashboard React với cảnh báo Telegram, phân vùng IP, và GeoIP/ASN. NetScope Console ingests sFlow / NetFlow / IPFIX from routers and switches, aggregates into 5-second bins, persists into InfluxDB, and surfaces everything through a React dashboard with Telegram alerts, IP zoning, and GeoIP/ASN enrichment.

5s
Khung tổng hợpAggregation bin
9
Measurement InfluxDBInflux measurements
13
Protocol decoderProtocol decoders
netscope.example.com/dashboard

TRAFFIC TOÀN HỆ THỐNGGLOBAL TRAFFIC

42.7Gbps▲ 12%
IN OUT last 10min · 5s bin

TOP IP TALKERS · INTOP IP TALKERS · IN

203.113.xxx.xxx8.2 Gbps
2402:800:b3xx::x5.1 Gbps
113.161.xxx.xx3.7 Gbps
103.238.xxx.xxx2.4 Gbps
27.74.xxx.xxx1.8 Gbps

PACKETS / S

4.9Mpps

TOP ASN · IXP

AS15169 Google6.8G
AS32934 Meta4.1G
AS13335 Cloudflare2.9G

ALERTS

OK Đường raEgress
WARN core-rt-hn-xxx
FIRING ddos-victim-xxx
Tính năngFeatures

Mọi thứ bạn cần để giám sát lưu lượng mạngEverything you need to monitor network traffic

Từ thu thập gói UDP tới dashboard, từ phân vùng IP tới cảnh báo Telegram — tất cả trong một hệ thống chạy trên hạ tầng của bạn.From raw UDP collection to dashboards, from IP zoning to Telegram alerts — all on infrastructure you control.

Thu thập đa giao thứcMulti-protocol capture

Thu thập sFlow v5 và NetFlow v5 ngay lập tức; NetFlow v9 / IPFIX được thiết kế sẵn trong pipeline — thêm decoder chỉ cần ~400 dòng Go.sFlow v5 and NetFlow v5 work out of the box; NetFlow v9 / IPFIX slots are wired into the pipeline — adding a decoder takes ~400 lines of Go.

Khung tổng hợp 5 giây5-second aggregation

Mọi flow được canonicalize thành FlowRecord, gom theo khung thời gian 5 giây căn theo wall-clock, rồi fan-out ra InfluxDB và spool files.Every flow is canonicalized into a FlowRecord, binned at 5-second boundaries aligned to wall-clock, then fanned out to InfluxDB and spool files.

GeoIP & ASNGeoIP & ASN

Phân loại mọi flow thành nix (nội địa) hoặc ixp (quốc tế), tra cứu ASN qua MaxMind với auto-update hàng tuần.Every flow is classified as nix (domestic) or ixp (international) with ASN lookup via MaxMind and a weekly auto-update.

IP Zone + LPM TrieIP zones + LPM trie

Tổ chức địa chỉ IP thành zone phân cấp. Radix trie tra longest prefix match O(bit-length) cho cả IPv4 và IPv6, hot-reload không cần restart.Organize address space into hierarchical zones. A radix trie delivers longest-prefix match in O(bit-length) for both IPv4 and IPv6, with hot-reload — no restart.

Cảnh báo thông minhSmart alerting

Rule-based với sustained window + cooldown + state machine. Kênh Telegram / webhook HMAC. Hỗ trợ alert per-IP với batch tối đa 10 IP/message.Rule-based with sustained windows, cooldown, and a state machine. Telegram / HMAC webhook channels. Per-IP alerts batch up to 10 IPs per message.

Lưu trữ flow gốcRaw flow archive

Mỗi sensor ghi wgflow.* (binary, optional zstd) cho phép dump chi tiết từng flow bằng sfflowdump để điều tra sau sự cố.Each sensor writes wgflow.* binary archives (zstd optional), so you can post-mortem every flow with sfflowdump.

Dashboard tương tácInteractive dashboard

React 18 + Ant Design + uPlot. Biểu đồ live, widget kéo-thả, layout lưu localStorage. Auto-bin sizing từ 5s đến 1h tùy zoom range.React 18 + Ant Design + uPlot. Live charts, draggable widgets, layout persisted in localStorage. Auto-bin sizing from 5s to 1h by zoom range.

License + API keysLicensing + API keys

License HMAC-signed với trial/grace mode, anti-rollback. External API sfk_… với scope read/write/admin, rate-limit per-key và audit log async.HMAC-signed licenses with trial/grace states and anti-rollback. External sfk_… keys have read/write/admin scopes, per-key rate-limits, and async audit logs.

Auto-update an toànSafe auto-update

Updater daemon verify SHA-256 từng binary, stop/start đúng thứ tự, rollback khi lỗi, migrate DB tự động, cập nhật systemd units. Không downtime kéo dài.The updater daemon verifies SHA-256 per binary, stops/starts services in order, rolls back on failure, auto-migrates the DB, and refreshes systemd units. Minimal downtime.

Kiến trúcArchitecture

Một đường ống, nhiều giao thức, zero couplingOne pipeline, many protocols, zero coupling

Decoder chỉ việc trả về []FlowRecord — aggregator, TSDB, live store, zone, geo, alert đều protocol-agnostic.Decoders just return []FlowRecord — aggregator, TSDB, live store, zone, geo, and alerts are all protocol-agnostic.

Router / Switch UDP :6343 · :2055 · :4739 sfsensor Collector + aggregator daemon sFlow v5 NetFlow v5 NetFlow v9 IPFIX → canonical FlowRecord → 5s bin aggregation → fan-out wgflow.* archive aggregator bin(5s) flowtap (SSE ring) IP Zone (LPM) radix trie match GeoIP · ASN MaxMind MMDB Decoder catalog 13 labels: TCP, DNS, … InfluxDB 1.8 9 measurements Spool files live*.json, flows SSE Alert engine Telegram · Webhook sfconsole HTTP API · React UI · SSE · external API keys

Các lớp, mỗi lớp một việcLayered, each its own job

Kiến trúc tách bạch giữa decode wire format và business logic. Khi bạn cần thêm một giao thức mới, phần còn lại của hệ thống không cần chạm vào.A clean seam between wire-format decoding and business logic. Adding a new protocol leaves everything else untouched.

  • 01

    Lớp DecoderDecoder layer

    XDR cursor zero-alloc cho sFlow, template cache cho NetFlow v9 / IPFIX. Output thống nhất là FlowRecord.Zero-alloc XDR cursor for sFlow, template cache for NetFlow v9 / IPFIX. Every decoder outputs a unified FlowRecord.

  • 02

    Lớp AggregatorAggregator layer

    10 map types mỗi bin: Per-node, Per-IP, Per-IPProto, Geo, ASN, … Tick mỗi 2.5s để flush ngay cả khi không có traffic.Ten map types per bin: Per-node, Per-IP, Per-IPProto, Geo, ASN, … A 2.5s tick flushes bins even when idle.

  • 03

    Lớp SinkSink layer

    Fan-out song song ra InfluxDB (batch 5000 points / 1s), live JSON (atomic rename), flow tap SSE (ring buffer 2000).Parallel fan-out to InfluxDB (5000 points / 1s batch), live JSON (atomic rename), and flow tap SSE (2000-entry ring buffer).

  • 04

    Lớp Web / APIWeb / API layer

    HTTP handler + React SPA, auth qua session hoặc API key sfk_…, roles readonly · operator · admin.HTTP handlers + React SPA, auth via session or sfk_… API keys, roles readonly · operator · admin.

Go 1.21+ MariaDB 10.11 InfluxDB 1.8 React 18 Ant Design uPlot react-grid-layout Nginx + Let's Encrypt systemd MaxMind GeoLite2
ProtocolProtocols

Nói cùng ngôn ngữ với router của bạnSpeak your router's language

PRODUCTION
sFlow
v5

Sampled packets từ ASIC, header layer-2/3, extended gateway AS path.Sampled packets straight from the ASIC, L2/L3 headers, extended gateway AS paths.

UDP :6343
PRODUCTION
NetFlow
v5

Fixed 48-byte record, counters dPkts / dOctets, sampling rate mask 14-bit.Fixed 48-byte records, dPkts/dOctets counters, 14-bit sampling rate mask.

UDP :2055
SẴN SÀNGSLOT READY
NetFlow
v9

Template-based, Options Template cho sampling, cache theo exporter IP.Template-based, Options Templates for sampling, per-exporter cache.

UDP :2055
SẴN SÀNGSLOT READY
IETF
IPFIX

Enterprise-bit fields, variable-length, IE 305 / 306 cho sampling interval.Enterprise-bit fields, variable length, IE 305 / 306 for sampling intervals.

UDP :4739

Thêm decoder mới = ~400 dòng Go. Hệ thống aggregator, TSDB, alert không cần chỉnh sửa — mọi thứ đã protocol-agnostic thông qua FlowRecord. Adding a new decoder is ~400 lines of Go. The aggregator, TSDB, and alert layers stay untouched — everything is already protocol-agnostic through FlowRecord.

Dashboard

Widget tùy chỉnh, dữ liệu sốngCustomizable widgets, live data

Layout kéo-thả lưu trong localStorage. Mỗi widget poll dữ liệu riêng; biểu đồ vẽ bằng uPlot — hiển thị 10 nghìn điểm mà không giật.Drag-and-drop layout persisted in localStorage. Each widget polls independently; charts render with uPlot — ten thousand points without jank.

TOP BPS · IN
203.113.xxx.xxx8.2G
2402:800:b3xx::x5.1G
113.161.xxx.xx3.7G
103.238.xxx.xxx2.4G
27.74.xxx.xxx1.8G
TOP BPS · OUT
103.9.xxx.xxx6.9G
27.68.xxx.xxx4.4G
113.166.xxx.xxx3.2G
2001:ee0:xxxx::x2.1G
14.241.xxx.xxx1.5G
TOP PPS · IN
42.118.xxx.xxx820k
123.24.xxx.xxx510k
113.22.xxx.xxx380k
27.3.xxx.xxx270k
14.169.xxx.xxx190k
TOP ASN · IXP IN
AS15169 Google6.8G
AS32934 Meta4.1G
AS13335 Cloudflare2.9G
AS8075 Microsoft1.6G
AS16509 Amazon1.1G
BIỂU ĐỒ GLOBAL · 600sGLOBAL CHART · 600s
FLOWS / S
142kfps
SAMPLE RATE
1:4096

Trung bình qua các exporter Mean across exporters

Sẵn sàng giám sát?Ready to look inside your network?

Đọc tài liệu, cấu hình sensor đầu tiên trong 10 phút, và theo dõi traffic ngay trên dashboard.Read the docs, set up your first sensor in ten minutes, and start watching traffic on the dashboard today.