Pular para conteúdo

Painéis

Página Inicial

Tela: /admin/dashboard

Objetivo

Centralizar em um espaço compacto a identificação da sessão, os dados da licença, o uso de disco, o estado das atualizações e os resumos recentes de tráfego das fontes e dos prefixos próprios.

O que esse painel ajusta

  • Tematização: aparência visual da interface.
  • Layout: organização da área de conteúdo e da navegação.
  • Conteúdo: Compacto deixa a área central mais contida; Largo amplia a área útil.
  • Menu (Navegação): Expandido mantém o menu aberto; Recolhido reduz o menu lateral.
  • Tipo de Barra de Navegação: Fixo mantém a barra visível, Estático acompanha a página e Oculto remove a barra.

Como usar

  1. Acesse Painéis > Página Inicial.
  2. Confirme o usuário, o perfil, a versão, a quantidade de fontes e o prazo restante da licença no card de identificação.
  3. No resumo de Uso de Disco, confira o espaço usado, o total, o espaço livre e seu percentual.
  4. Use a barra e a legenda para comparar o consumo do sistema, banco de dados e NetFlow bruto.
  5. Confira o estado de RR Flow, Geolocalização e Atualizações do sistema. Clique em qualquer um dos três itens para abrir a tela de Atualizações.
  6. No gráfico Tráfego agregado, compare RX na metade superior e TX na metade inferior. Cada direção usa sua própria escala; cada área representa uma fonte e a borda externa representa a soma das fontes visíveis.
  7. Passe o cursor pelo gráfico para consultar RX, TX e total no horário do servidor; clique em uma fonte da legenda para ocultá-la temporariamente e recalcular os picos visíveis.
  8. Como administrador, use os três pontos para escolher uma ou mais fontes e as interfaces de cada uma. Essa seleção é global e vale para todos os usuários.
  9. Em Tráfego agora, confira RX e TX da última coleta, a variação contra a média dos 5 minutos anteriores, as mini tendências e a soma atual das duas direções. Esse card usa a mesma seleção do Tráfego agregado.
  10. No card Protocolo & Flags, alterne entre as duas abas e use RX+TX, RX ou TX para ver o ranking da última coleta e sua variação.
  11. Como administrador, use os três pontos desse card para escolher as fontes agregadas. A explicação da comparação com a média dos 5 minutos anteriores fica dentro desse modal.
  12. Em Meus prefixos, escolha IPv4 ou IPv6, use as setas discretas para percorrer as páginas e compare Down e Up da última coleta com a variação independente de cada direção; as interfaces e fontes escolhidas com o mesmo prefixo aparecem somadas em uma única linha.
  13. Como administrador, use os três pontos desse card para escolher globalmente as fontes e interfaces agregadas.
  14. Nas listas de Protocolo & Flags, Meus prefixos, países, AS favoritos e serviços, clique em uma linha para abrir seu histórico de RX e TX por fonte.
  15. No histórico, escolha Bps, Bytes, Packets, Flows, Pps ou Bpp, altere o período entre 1 minuto e 24 horas e ative Totais quando quiser uma única área agregada.
  16. Clique no botão flutuante Personalizador do Tema, na lateral direita, quando precisar ajustar a visualização da interface.
  17. Nas abas Tematização e Layout, ajuste a aparência e a organização da interface.

Campos e opções

  • Card de identificação: mostra o usuário autenticado, o perfil em uso, a versão, a relação entre fontes ativas e limite licenciado e o prazo restante da licença.
  • Personalizador do Tema: botão flutuante lateral para ajuste visual da interface em tempo real.
  • Tematização: agrupa os ajustes de aparência da interface.
  • Cor Primária: troca a cor de destaque usada em seleções, botões, links e elementos ativos.
  • Tema: define o modo geral da interface.
    • Claro: força visual claro.
    • Escuro: força visual escuro.
    • Sistema: acompanha a preferência do ambiente do usuário.
  • Temas: altera o estilo visual base da interface.
    • Padrão: usa o estilo principal do painel.
    • Com borda: destaca contornos de cards e blocos visuais.
  • Semi Escuro: aplica uma variação intermediária de contraste quando esse ajuste estiver disponível no tema atual.
  • Layout: agrupa os ajustes de organização da página.
  • Conteúdo: controla a largura útil da área central.
    • Compacto: usa área mais contida.
    • Largo: amplia a área visível de conteúdo.
  • Menu (Navegação): controla o comportamento do menu lateral.
    • Expandido: mantém o menu aberto.
    • Recolhido: reduz o menu para navegação mais compacta.
  • Tipo de Barra de Navegação: define como a barra de navegação será exibida.
    • Fixo: permanece visível durante a navegação.
    • Estático: acompanha o fluxo normal da página.
    • Oculto: remove a barra da visualização.
  • Uso de Disco: mostra usado/total e livre com percentual; a barra mantém as quatro faixas de sistema, banco de dados, NetFlow bruto e espaço livre, enquanto a legenda detalha tamanho e percentual dos três consumos.
  • Atualizações: mostra somente o status do RR Flow, da Geolocalização e das atualizações do sistema. Os três itens abrem a tela de Atualizações.
  • Tráfego agregado: mostra os últimos 30 minutos do tráfego de Interfaces em bps, com as interfaces escolhidas somadas dentro de cada fonte e as fontes empilhadas. RX e TX ocupam metades iguais com escalas independentes; os valores de TX no tooltip e nos picos permanecem positivos.
  • Tráfego agora: reutiliza os dados do Tráfego agregado para mostrar RX e TX da última coleta, a variação de cada direção contra a média dos 5 minutos anteriores, duas mini tendências e a soma RX+TX. Não possui seleção ou atualização independentes.
  • Fontes e interfaces do Tráfego agregado: disponível nos três pontos somente para administradores. Lista as fontes e interfaces já habilitadas em Dados processados e salva uma seleção global sem alterar retenção ou coleta.
  • Protocolo & Flags: resume a última coleta comum das fontes selecionadas. A página começa por Protocolos e busca Flags TCP somente quando essa aba é aberta pela primeira vez; o seletor compacto muda a leitura entre RX+TX, RX e TX sem executar uma nova consulta.
  • VAR.: compara o tráfego atual da direção escolhida com a média das cinco coletas completas anteriores. Alta aparece em verde, queda em vermelho; quando a base ainda não existe ou a média é zero, aparece .
  • Fontes de Protocolo & Flags: disponível nos três pontos somente para administradores. A seleção é global e independente do Tráfego agregado; entram apenas fontes configuradas simultaneamente para Protocolos e Flags TCP em Dados processados.
  • Meus prefixos: separa IPv4 e IPv6 e mostra seis prefixos por página, ordenados pela soma de Down e Up. As setas no rodapé percorrem todos os resultados da família escolhida; todas as interfaces e fontes selecionadas que possuem o mesmo prefixo são agregadas na mesma linha.
  • Down / Up e VAR.: cada direção mostra seu último valor e sua própria comparação com a média das cinco coletas anteriores; histórico incompleto ou média zero aparece como .
  • Fontes e interfaces de Meus prefixos: disponível nos três pontos somente para administradores. A seleção é global e independente dos outros cards; entram apenas fontes e interfaces habilitadas para Meus prefixos + interfaces em Dados processados.
  • Histórico dos itens: um clique em qualquer linha das listas da Página Inicial abre RX na metade superior e TX na inferior, com escalas independentes e uma área empilhada por fonte. O padrão é Bps, última hora e fontes separadas; Totais reúne as fontes sem alterar a configuração salva.
  • Período e métricas do histórico: permite consultar 1, 5, 15 ou 30 minutos e 1, 3, 6, 12 ou 24 horas em Bps, Bytes, Packets, Flows, Pps ou Bpp. A consulta só ocorre ao abrir o histórico ou trocar métrica/período.
  • Ao ocultar uma fonte pela legenda, somente a visualização atual muda; a seleção global salva não é alterada.
  • Um horário só entra no gráfico quando todas as fontes selecionadas possuem aquele bucket. Intervalos incompletos são omitidos por inteiro e a linha conecta os horários válidos sem zero, espaço ou soma parcial.
  • Sem dados comuns no período indica que há fontes selecionadas, mas nenhum bucket compartilhado entre todas elas nos últimos 30 minutos.
  • Falha na última atualização mantém o último gráfico e os picos válidos enquanto uma nova tentativa é aguardada.
  • Ao abrir a página, Carregando… no Uso de Disco e os valores indicam que os dados ainda estão sendo obtidos; não representam uso zero.
  • Verificando… indica que o status de RR Flow, Geolocalização ou sistema ainda está sendo consultado.
  • Indisponível indica que aquela consulta não pôde ser concluída ou, nas atualizações do sistema, permaneceu em verificação até o limite. Os demais blocos continuam funcionando e podem terminar normalmente.
  • Desconhecido indica que a consulta terminou, mas não foi possível determinar o status.
  • Se parte da medição de armazenamento não puder ser concluída, o bloco finaliza com os dados disponíveis em vez de manter a página aguardando.

Validação

  • O valor de Versão deve corresponder à versão instalada do RR Flow.
  • A contagem de Fontes deve bater com a tela Fontes e com o limite da licença.
  • Expira em deve ser coerente com a tela Licença.
  • O Personalizador do Tema deve abrir sem recarregar a página.
  • As mudanças de Tematização e Layout devem ser refletidas visualmente na interface atual.
  • Quando a medição for concluída, Uso de Disco deve exibir usado/total, espaço livre com percentual e a divisão coerente das faixas.
  • Os três itens de Atualizações — RR Flow, Geolocalização e sistema — devem exibir estado coerente com o ambiente.
  • O gráfico deve apresentar uma única linha temporal contínua, RX/TX por fonte e picos iguais à soma das fontes visíveis.
  • Tráfego agora deve usar o último ponto completo do mesmo gráfico, manter a configuração compartilhada e atualizar junto com ele, sem carregamento separado.
  • Para duas ou mais fontes, confirme que um bucket ausente em qualquer uma delas não aparece como zero nem soma parcial.
  • Para usuários sem papel de administrador, o gráfico deve continuar visível e os três pontos de configuração não devem aparecer.
  • O card Protocolo & Flags deve mostrar no máximo seis itens, ordenar pela direção ativa e manter uma única coluna de tráfego e uma única variação.
  • A primeira abertura de Flags TCP pode carregar os dados; depois disso, alternar entre abas já carregadas e entre RX+TX / RX / TX deve ser imediato. O horário deve aparecer somente no fuso configurado no servidor.
  • O card Meus prefixos deve mostrar seis prefixos por página, permitir alternar entre IPv4 e IPv6 e navegar por todos os resultados sem separar interface ou fonte, mantendo variações independentes para Down e Up.
  • Ao clicar em uma linha dos cards de lista, o histórico deve abrir com a última hora em Bps, mostrar RX/TX por fonte e permitir alternar período, métrica e Totais sem recarregar a Página Inicial.

Problemas comuns

  • Expiração próxima ou vencida: revisar Licença.
  • Contagem de fontes divergente: revisar Fontes e o limite licenciado.
  • Personalizador do Tema não abre: revisar carregamento do frontend e permissões do navegador.
  • Alteração visual não reflete: repetir o ajuste e validar se a interface atual suporta a opção selecionada.
  • Uso de disco alto: revisar retenção de dados raw e crescimento do banco.
  • Dados de disco incompletos: validar em Painéis > Sistema e conferir o estado real do host.
  • Status de atualização Indisponível, Desconhecido ou desatualizado: recarregar a página e validar a conectividade e a rotina de atualização correspondente.
  • Gráfico sem fontes: use Configurar processamento de dados no próprio card para habilitar Interfaces e suas fontes; se houver uma seleção global antiga, um administrador deve revisá-la nos três pontos.
  • Sem dados comuns no período: confirmar se todas as fontes selecionadas estão gravando amostras no mesmo intervalo.
  • Falha na última atualização: o último resultado permanece visível; valide PostgreSQL e a coleta antes de recarregar a página.
  • Card Protocolo & Flags sem fontes: habilite Protocolos e Flags TCP para pelo menos uma mesma fonte em Dados processados; administradores podem usar o atalho mostrado no card.
  • Card Meus prefixos sem fontes: cadastre os prefixos em Meu ISP, habilite Meus prefixos + interfaces em Dados processados e selecione ao menos uma fonte e interface; administradores podem usar o atalho do próprio card.
  • Variação : ainda não há cinco coletas comuns anteriores ou a média do item é zero; a última coleta continua válida.

Análise Avançada

Tela: /admin/dash-advanced-analysis

Objetivo

Investigar tráfego bruto em uma única tela, combinando filtros por origem, interface, direção, grupos, expressão manual, gráficos temporais, tabela de conexões e rankings estatísticos.

Análise Avançada

Pré-requisitos

  • Pelo menos uma origem ativa com dados brutos no período consultado.
  • Para leitura por interface mais clara, mantenha as interfaces da origem sincronizadas.

Como usar

  1. Acesse Painéis > Análise Avançada.
  2. No bloco Filtro, escolha a Origem e o Intervalo de tempo.
  3. Confira as Interfaces selecionadas e ajuste a Direção antes de aprofundar a consulta.
  4. Comece com Sem Agregação para enxergar o fluxo bruto. Depois aplique Agregação quando precisar resumir por IP, prefixo, AS, porta, protocolo, interface ou MAC.
  5. Defina Ordem, Limite de Conexões e Topo das Estatísticas conforme o volume que deseja analisar.
  6. Em Tipo de filtro, escolha se a análise será manual ou baseada em grupos como Meu ISP, Meus Clientes, Prefixos Favoritos, ASNs Favoritos, CDNs, Serviços, DNS Público, Filtros Personalizados ou Países.
  7. Se necessário, complemente a consulta em Filtro Manual. O filtro manual pode ser usado sozinho ou junto com o filtro por grupos.
  8. Clique em Atualizar.
  9. Leia primeiro o gráfico Tráfego da Interface para localizar pico, janela de tempo e direção do tráfego.
  10. Use Análise de tráfego para descobrir se o pico é dominado por protocolo, flags, AS, geografia ou sub-redes.
  11. Na tabela Conexões, aprofunde a investigação por IP, ASN, porta, protocolo, flags e volume.
  12. Use os rankings abaixo da tabela para resumir rapidamente os principais IPs, ASNs, países, interfaces, protocolos e flags dentro da consulta atual.

Campos e opções

Filtro

Análise avançada de conexões

  • Compartilhar visualização: copia um link com o estado atual da tela para abrir a mesma consulta depois.
  • Origem: escolhe a fonte de fluxo usada na análise. A lista mostra apenas origens ativas.
  • Intervalo de tempo: define a janela da consulta. Quanto maior a janela, maior tende a ser o volume de dados retornado.
  • Autoatualização: recarrega a tela automaticamente em intervalos como 1m, 2m, 5m, 10m, 15m e 30m. Use Desligado quando quiser congelar a leitura.
  • Atualizar: executa novamente a consulta com os filtros atuais.
  • Interfaces: limita a leitura às interfaces selecionadas. Ao trocar a origem, a lista é recarregada e a tela tende a priorizar as interfaces upstream por padrão.
  • Direção:
    • RX e TX: considera entrada e saída.
    • RX (Receber): considera apenas tráfego de entrada.
    • TX (Transmitir): considera apenas tráfego de saída.
  • Lados: define em qual lado do fluxo o filtro por grupos será aplicado.
    • src: trata o conjunto selecionado como origem.
    • dst: trata o conjunto selecionado como destino.
    • Use esse campo quando o mesmo grupo puder aparecer dos dois lados da conversa e você quiser forçar a leitura em um lado específico.

Agregação e ordenação

  • Agregação: resume a consulta em vez de listar cada conexão individual.
  • Sem Agregação: mostra a leitura mais direta possível do fluxo bruto.
  • Agregações de IP e roteamento:
    • Endereço IP de origem
    • Endereço IP de destino
    • Prefixo de origem
    • Prefixo de destino
    • AS de origem
    • AS de destino
    • Próximo salto BGP
    • Próximo salto
  • Agregações de protocolo e portas:
    • Porta de origem
    • Porta de destino
    • Protocolo IP
    • Flags TCP
  • Agregações por sub-rede:
    • Sub-rede IPv4 de origem
    • Sub-rede IPv4 de destino
    • Sub-rede IPv6 de origem
    • Sub-rede IPv6 de destino
  • Agregações por interface física:
    • Interface de entrada
    • Interface de saída
    • MAC de origem na entrada
    • MAC de destino na entrada
    • MAC de origem na saída
    • MAC de destino na saída
  • Máscara: aparece quando a agregação é por sub-rede. Define o tamanho do agrupamento.
  • Top: aparece junto da agregação por sub-rede. Limita quantas sub-redes mais relevantes entram no agrupamento.
  • Ordem: define qual métrica será usada para ordenar a lista, como Duração, Fluxos, Bytes, Bytes por pacote, Bytes por segundo, Pacotes e Pacotes por segundo.
  • Limite de Conexões: quantidade máxima de linhas carregadas na tabela.
  • Topo das Estatísticas: quantidade de itens mostrados em cada ranking do rodapé.

Tipo de filtro

  • Tipo de filtro define de onde vem o recorte principal da consulta.
  • Manual: usa somente o Filtro Manual.
  • Meu ISP: usa os dados cadastrados em Meu ISP. O campo Prefixos (opcional) permite reduzir a leitura a partes específicas do cadastro.
  • Meus Clientes: usa o cadastro de Meus Clientes. O campo Cliente do meu cliente ajuda a aprofundar a consulta quando houver downstream cadastrado.
  • Prefixos Favoritos: usa grupos cadastrados em Prefixos Favoritos.
  • ASNs Favoritos: usa grupos cadastrados em AS Favoritos.
  • CDNs: usa grupos cadastrados em CDNs.
  • Serviços: usa grupos cadastrados em Serviços.
  • DNS Público: usa o cadastro de DNS Público.
  • Filtros Personalizados: usa expressões salvas em Filtros Personalizados.
  • Países: usa a base de países. A opção Ignorar país inverte a lógica e exclui o país selecionado.
  • Predefinido: mostra o item ou grupo escolhido dentro do tipo de filtro selecionado. Alguns tipos aceitam múltiplos itens; outros trabalham com uma única seleção.
  • Abrir cadastro: o botão ao lado de Predefinido abre a tela de cadastro relacionada ao filtro atual.
  • Filtro Manual: adiciona uma expressão nfdump por cima do filtro atual. Pode ser usado sozinho ou combinado com o filtro por grupos. Quando não há expressão específica, a tela trabalha com any.

Tráfego da Interface

Análise avançada de conexões

  • O gráfico Tráfego da Interface mostra a evolução temporal da consulta.
  • As métricas disponíveis são bps, bytes, Packets, flows, pps e bpp.
  • Totais:
    • ligado: soma as séries em um total consolidado.
    • desligado: mantém a visão separada por interface ou série.
  • Use este bloco para identificar:
    • quando o pico começou;
    • se ele é contínuo ou em rajadas;
    • se ocorre em RX, TX ou ambos;
    • quais interfaces estão mais envolvidas.

Análise de tráfego

Análise avançada de conexões

  • O bloco Análise de tráfego reorganiza a mesma janela de tempo por categorias.
  • Proto: mostra a distribuição por protocolo.
  • Flags: ajuda a diferenciar padrões como ACK, SYN e combinações.
  • AS: destaca sistemas autônomos mais relevantes.
  • Geo: mostra a distribuição geográfica.
  • Sub-rede: divide por sub-redes. Nesse modo aparecem Máscara e Família.
  • Top: define quantas séries principais entram no gráfico.
  • Família: em Sub-rede, escolhe entre IPv4 e IPv6.
  • Esse bloco é útil quando o pico já foi localizado no tempo e você quer entender sua composição.

Análise de Tráfego Agrupado

Análise avançada de conexões

  • O bloco Análise de Tráfego Agrupado aparece quando a consulta permite comparação por grupos ou por sub-redes.
  • Grupos: compara o conjunto selecionado no Tipo de filtro, como CDNs, Serviços, Prefixos Favoritos, Meu ISP ou DNS Público.
  • Sub-redes /máscara: aparece quando a agregação atual é por sub-rede.
  • Use esse bloco para comparar rapidamente quais grupos ou sub-redes mais pesam dentro da mesma consulta.

Conexões

Análise avançada de conexões

  • A tabela Conexões mostra a prévia dos resultados da consulta.
  • As colunas variam conforme a agregação e conforme a opção Mostrar tudo.
  • Entre os campos mais comuns estão horário inicial, horário final, duração, bytes, bps, média, pps, bpp, pacotes, protocolo, flags, IPs, portas, ASNs, interfaces e próximos saltos.
  • CSV: baixa a tabela atual em arquivo.
  • Globo: abre um globo com as conexões geolocalizadas já carregadas na tabela.
  • Torre: abre uma visualização vertical da agregação atual. Esse botão só aparece quando a consulta está agregada.
  • Abrev: encurta rótulos e valores para leitura compacta.
  • Mapa CGNAT: destaca IPs em faixa CGNAT e aplica mapeamento quando houver dados disponíveis.
  • Mostrar tudo: exibe colunas cruas que normalmente ficam ocultas.
  • Ao clicar em um IP da tabela, a tela abre um menu com ações como:
    • Rastrear conexão
    • Mostrar no mapa
    • Tráfego
    • Looking Glass
    • Ping
      • Traceroute
      • Scanner
  • Nos modais de Ping e Traceroute, trocar de aba ou deixar a página em segundo plano por mais de 30 segundos pausa o diagnóstico. Os resultados permanecem visíveis e, para iniciar uma nova medição, feche e abra novamente a ferramenta. Essa pausa não se aplica ao Scanner.

  • Botão Globo Análise avançada de conexões

  • Botão Torre Análise avançada de conexões

Estatísticas

  • Os rankings abaixo da tabela são calculados a partir das conexões carregadas na consulta atual.
  • Esses cards ajudam a resumir rapidamente:
    • principais ASNs de origem e destino;
    • principais países;
    • principais IPs;
    • principais interfaces;
    • principais próximos saltos BGP;
    • principais protocolos e flags.
  • Se o Limite de Conexões estiver baixo, os rankings refletirão apenas esse recorte.

Validação

  • A Origem deve ter dados no período escolhido.
  • Ao mudar filtros, a leitura do gráfico, da tabela e dos rankings deve apontar para o mesmo comportamento geral.
  • Se você ativar Agregação, o título da tabela e a leitura dos dados devem mudar de acordo com o agrupamento escolhido.
  • Se você usar Tipo de filtro com grupos, o campo Predefinido deve ser preenchido antes de esperar resultado coerente.
  • Ao habilitar Mostrar tudo, novas colunas podem aparecer, mas o volume total da consulta deve permanecer o mesmo.
  • Se o botão Torre aparecer, a consulta está realmente agregada.
  • Os rankings do rodapé devem ser interpretados como resumo das conexões carregadas, não como total absoluto de toda a base.

Problemas comuns

  • Tela sem dados: revisar Origem, período, Interfaces, Direção e se a fonte realmente está recebendo flow.
  • Resultado grande demais: reduzir o Intervalo de tempo, aplicar Agregação, diminuir o Limite de Conexões ou refinar o Filtro Manual.
  • Resultado estranho com grupos: revisar Lados. Em muitos casos o mesmo grupo pode aparecer como origem ou destino, e esse campo muda completamente a leitura.
  • Lista de interfaces confusa: revisar o cadastro da fonte e a sincronização de interfaces.
  • Globo sem linhas: os dados atuais podem não ter geolocalização suficiente.
  • Torre não aparece: a consulta ainda está em Sem Agregação.
  • Análise de Tráfego Agrupado não aparece: a combinação atual de filtro e agregação não habilita esse bloco.
  • Mapa CGNAT sem efeito: a origem pode não ter dados CGNAT mapeáveis para a consulta atual.
  • Ranking diferente do esperado: revisar Ordem, Limite de Conexões e lembrar que os rankings usam somente as conexões carregadas na tela.

Análises Processadas

Tela: /admin/dash-processed-analytics

Objetivo

Analisar séries processadas com foco em tendência, comparação histórica e investigação guiada da janela selecionada. Esta tela combina leitura rápida do dataset processado com um fluxo de aprofundamento que destaca volume, protocolos, flags, países, IPs, portas, prefixos, conexões e ASs sem sair da própria página.

Análises Processadas

Pré-requisitos

  • A origem precisa ter dataset processado disponível para o tipo selecionado.
  • Para o fluxo de investigação da janela selecionada, a origem também precisa ter dados brutos disponíveis no período analisado.

Como usar

  1. Acesse Painéis > Análises Processadas.
  2. Escolha a Origem.
  3. Defina a Direção e o Intervalo de tempo.
  4. Em Tipo, escolha o dataset que deseja analisar.
  5. Preencha os seletores que aparecerem para o dataset escolhido.
  6. Clique em Atualizar.
  7. No gráfico principal, alterne a métrica entre bps, bytes, Packets, flows, pps e bpp.
  8. Use Totais quando quiser consolidar as séries selecionadas em uma única leitura.
  9. Ative Avançado quando quiser comparar a janela atual com referências históricas equivalentes, como Hoje, Mediana e mesmo dia da semana.
  10. No gráfico avançado, selecione uma janela de interesse diretamente com o mouse.
  11. Após a seleção, acompanhe o mini gráfico raw e o painel investigativo logo abaixo.
  12. Use os campos Ignorar países e Ignorar portas quando quiser refinar o recorte da investigação sem alterar o gráfico principal.
  13. Leia primeiro os destaques de Volume Total, UDP/TCP/Outros, Países, Origem, Destino, prefixos, portas, Conexão, Flags TCP e AS.
  14. Clique nos ícones dos cards para abrir os modais com as listas completas e aprofundar a análise do item exibido.

Campos e opções

Filtro

  • Origem: escolhe a fonte usada na leitura. O campo Tipo só deixa disponíveis os datasets que existem para essa origem.
  • Direção:
    • RX e TX: mostra entrada e saída.
    • RX only: mostra apenas entrada.
    • TX only: mostra apenas saída.
  • Intervalo de tempo: define a janela da consulta.
  • Autoatualização: recarrega a tela automaticamente em intervalos como 1m, 2m, 5m, 10m, 15m e 30m.
  • Atualizar: executa novamente a consulta com os filtros atuais.
  • Avançado: habilita o gráfico de comparação histórica e a investigação guiada da janela selecionada.
  • History days: em modo avançado, define quantos dias equivalentes serão usados como referência histórica.

Tipo

  • Tipo define qual dataset processado será desenhado no gráfico.
  • As opções disponíveis dependem da origem escolhida.
  • Os datasets suportados na tela são:
    • Interfaces: compara tráfego por interface. A tela tende a selecionar interfaces upstream por padrão.
    • My prefixes + interfaces: cruza prefixos próprios com interfaces. Quando este tipo é escolhido, o seletor genérico some e aparecem os campos Interfaces e Prefixes.
    • Flags: mostra a distribuição por flags TCP.
    • Protocol: mostra a distribuição por protocolo.
    • CDNS: mostra os grupos cadastrados em CDNs.
    • AS Favorites: mostra os grupos cadastrados em AS Favoritos.
    • Prefixes Favorites: mostra os grupos cadastrados em Prefixos Favoritos.
    • Services: mostra os grupos cadastrados em Serviços.
    • Countries: mostra a distribuição por países. A tela tende a iniciar com BR selecionado.

Seletores do dataset

  • Selecionar : mostra os itens disponíveis para o dataset atual. Na maioria dos tipos, é possível escolher múltiplos itens.
  • Interfaces e Prefixes: aparecem no tipo My prefixes + interfaces. Servem para restringir o gráfico a partes específicas do cadastro.
  • Ignore country: aparece no tipo Countries. Quando ativado, a tela exclui do gráfico os países selecionados em vez de incluí-los.

Gráfico

  • O gráfico sempre usa o mesmo recorte definido no bloco Filtro.
  • As métricas disponíveis são:
    • bps
    • bytes
    • Packets
    • flows
    • pps
    • bpp
  • Totais:
    • desligado: mantém as séries separadas;
    • ligado: consolida as séries selecionadas em uma série total.
  • Quando a Direção está em RX e TX, a tela separa a visualização dos dois lados para facilitar a comparação.
  • No modo Avançado, a tela passa a comparar a janela atual com referências históricas equivalentes e destaca automaticamente a série atual, a mediana e o mesmo dia da semana.
  • Última atualização: mostra quando a tela recarregou os dados exibidos no gráfico.

Análises Processadas

Investigação da janela selecionada

  • Ao selecionar uma janela no gráfico avançado, a tela abre um painel investigativo logo abaixo.
  • O topo desse painel mostra um mini gráfico raw da mesma janela, respeitando o dataset, a direção e os filtros ativos.
  • Ignorar países: exclui países da investigação da janela selecionada. Em RX a exclusão é aplicada sobre src geo; em TX, sobre dst geo; em RX e TX, nos dois lados.
  • Ignorar portas: exclui portas da investigação da janela selecionada usando not port in [ ... ].
  • Volume Total: mostra o volume consolidado da janela e a decomposição por UDP, TCP e Outros.
  • Countries: destaca os principais países da janela selecionada por volume.
  • Origem e Destino: mostram o principal IP de origem e destino, com botão para abrir o modal detalhado.
  • IPv4 /24 · Origem, IPv4 /24 · Destino, IPv6 /48 · Origem e IPv6 /48 · Destino: mostram o prefixo dominante em cada visão, com detalhamento em modal.
  • Porta de origem e Porta de destino: mostram a porta principal de cada lado e permitem abrir a lista completa em modal.
  • Conexão: mostra a conexão dominante da janela e permite abrir os detalhes de Conexão, Sockets, Sockets de origem e Sockets de destino.
  • Flags TCP: mostra uma barra múltipla por volume, com tooltip por segmento e acesso ao modal com a tabela completa e legenda das flags.
  • AS de origem e AS de destino: mostram os principais sistemas autônomos da janela, com bandeira do país do AS e volume correspondente.
  • Os modais usam os mesmos dados carregados para a investigação, sem exigir nova navegação para a Análise Avançada.

Validação

  • O campo Tipo deve reagir à Origem e mostrar somente os datasets disponíveis para ela.
  • Ao trocar o Tipo, os seletores auxiliares devem mudar de acordo com o dataset escolhido.
  • No tipo Countries, a opção Ignore country deve aparecer.
  • No tipo My prefixes + interfaces, o seletor genérico deve ser substituído por Interfaces e Prefixes.
  • Ao mudar métrica, direção ou intervalo, o gráfico deve refletir essa alteração depois de Atualizar.
  • Ao ativar Totais, a leitura deve ficar consolidada.
  • No modo Avançado, a seleção feita no gráfico deve abrir o mini gráfico raw e o painel de investigação logo abaixo.
  • O mini gráfico raw deve respeitar o mesmo contexto da tela: dataset selecionado, direção, interfaces, prefixos, flags, protocolos, serviços, países e filtros de exclusão ativos.
  • Os cards de Origem, Destino, Portas, Prefixos, Conexão, Flags TCP e AS devem permitir abrir modais detalhados.
  • Os filtros Ignorar países e Ignorar portas da janela selecionada devem alterar o mini gráfico raw e os cards investigativos.

Problemas comuns

  • Tipo indisponível: a origem selecionada não possui esse dataset processado.
  • Sem gráfico: revisar origem, intervalo e se há dados processados para o tipo escolhido.
  • Gráfico muito poluído: reduzir a quantidade de itens selecionados no dataset ou ativar Totais.
  • Resultado estranho em Countries: revisar se Ignore country está ligado.
  • Resultado vazio em My prefixes + interfaces: revisar o cadastro em Meu ISP e o processamento em Dados processados.
  • Leitura parcial: revisar se a Direção está em RX only ou TX only.
  • Janela selecionada sem investigação: revisar se o modo Avançado está ativo e se a janela escolhida está dentro do limite aceito pela tela.
  • Mini gráfico raw diferente do esperado: revisar se a investigação está herdando corretamente interfaces, prefixos, flags, protocolos, países e os campos Ignorar países / Ignorar portas.
  • Card vazio na investigação: revisar se há dados brutos reais naquele intervalo, mesmo quando o gráfico processado mostra tendência.
  • Modal sem conteúdo: revisar se o bloco correspondente já terminou de carregar e se a origem possui dados para aquela visão específica.

Fluxo do Roteador

Tela: /admin/dash-router-flow

Objetivo

Visualizar o fluxo em tempo real por interface, destacando entrada, saída e concentração de volume em uma origem específica.

Fluxo do Roteador

Pré-requisitos

  • Origem com interfaces e fluxo disponível.

Como usar

  1. Acesse Painéis > Fluxo do Roteador.
  2. No bloco Filtro, selecione a Origem.
  3. Ajuste Interfaces quando quiser restringir a leitura.
  4. No bloco Mapa de Fluxo, acompanhe o volume vindo das interfaces à esquerda, passando pelo roteador no centro e seguindo para os destinos à direita.
  5. Use a largura das faixas para identificar rapidamente os caminhos com maior volume.

Campos e opções

  • Origem: fonte analisada no mapa.
  • Interfaces: restringe a visualização às interfaces selecionadas.
  • Mapa de Fluxo: diagrama visual do tráfego por interface, com a origem no centro e os principais fluxos distribuídos entre entrada e saída.
  • Faixas do mapa: quanto mais larga a faixa, maior o volume representado.

Validação

  • A Origem deve aparecer na lista de seleção.
  • As Interfaces devem corresponder à origem escolhida.
  • O Mapa de Fluxo deve reagir à troca de origem e ao filtro de interfaces.
  • A espessura das faixas deve acompanhar a variação relativa do tráfego exibido.

Problemas comuns

  • Origem ausente: revisar cadastro em Fontes.
  • Interfaces incompletas ou vazias: revisar descoberta e atualização das interfaces da fonte.
  • Sem fluxo no mapa: validar coleta, origem selecionada e disponibilidade de dados.
  • Leitura confusa: reduzir a quantidade de interfaces selecionadas.

Galáxia AS

Tela: /admin/galaxy-as/

Objetivo

Visualizar como o seu AS enxerga a internet a partir da tabela BGP atual. O seu AS fica no centro do mapa e os demais são organizados pela distância em saltos. O histórico permite comparar duas importações e identificar mudanças nessa visão.

Galaxy AS

Pré-requisitos

  • Tabela BGP local disponível e com rotas recebidas.
  • Navegador com suporte a WebGL.
  • Acesso liberado à Galáxia AS. A importação manual é uma ação de administrador.
  • Pelo menos uma importação realizada para o mapa ter dados.

Como usar

  1. Acesse BGP > Galáxia AS.
  2. Se a tela mostrar Nenhuma base importada, clique em Importar do BGP para coletar a tabela atual e montar o mapa.
  3. Navegue no mapa: arraste para mover e use a roda do mouse para zoom. Pelo teclado: WASD/setas movem, Q/E (ou +/) controlam o zoom, F centraliza e M seleciona o seu AS.
  4. Use Buscar ASN ou nome para localizar um AS.
  5. Clique em um AS: o painel lateral abre com os detalhes e o mapa entra no modo caminhos, mostrando apenas as rotas do seu AS até ele — o caminho mais curto real fica destacado em verde.
  6. No painel, use Ver onde é trânsito para visualizar o leque de destinos que são alcançados através daquele AS.
  7. Abra o Histórico para comparar duas importações: o veredito resume o que mudou (redes que apareceram/sumiram, mudanças de distância e de caminho), e cada item pode ser visto no mapa. Também é possível “viajar no tempo” e ver o mapa como ele era em uma coleta antiga.
  8. A legenda Entendendo o mapa explica as cores, os anéis e os atalhos de teclado.

Campos e opções

  • Importar do BGP: coleta manualmente a tabela BGP e reconstrói o mapa. Cada importação concluída fica disponível no histórico.
  • Buscar ASN ou nome: aceita o número do AS ou parte do nome.
  • O que mostrar (filtros do mapa): faixa de saltos (anéis), faixa de conexões (grau do AS), piso de rotas (volume) e brilho das linhas — úteis para isolar backbone, vizinhos diretos ou a estrutura geral.
  • Painel do AS: resumo em linguagem simples, saltos reais a partir de você, conexões diretas por volume, redes originadas, se é trânsito e o caminho mais curto conhecido.
  • Modo caminhos: subgrafo apenas com as rotas do seu AS até o AS selecionado, com filtro por número de saltos.
  • Trânsito: destinos atrás do AS selecionado, com controles de profundidade e quantidade.
  • Histórico / Comparar: comparação entre duas importações, com um resumo das mudanças relevantes.
  • Leitura do mapa: cada anel é um salto de AS a partir do centro; o tamanho do ponto acompanha o número de conexões; o brilho das linhas acompanha o volume de rotas.
  • Na tela Configurações, o card Galáxia AS define a importação automática e a retenção do histórico. A limpeza manual fica em Configurações > Manutenção de Dados.

Validação

  • Após uma importação, o mapa deve carregar com o seu AS no centro e os totais (AS, links e horário da coleta) no rodapé.
  • A busca deve encontrar AS por número; a busca por nome depende da base de nomes de AS já carregada.
  • Cada nova importação concluída deve gerar uma entrada no Histórico.
  • Ao trocar o idioma do RR Flow, textos, painel e manchetes devem acompanhar após recarregar.

Problemas comuns

  • Nenhuma base importada: ainda não houve uma coleta concluída — execute Importar do BGP.
  • Mensagem de que a tabela BGP pode estar vazia: confirme se há sessões estabelecidas e rotas recebidas antes de importar novamente.
  • Importação já em andamento: uma coleta (manual ou automática) está rodando — aguarde terminar e tente novamente.
  • Mapa não renderiza / erro de WebGL: o navegador está sem WebGL ou sem aceleração de hardware — testar outro navegador ou habilitar a aceleração.
  • AS aparecem só com números, sem nomes: a base de nomes ainda não está disponível; os nomes carregam automaticamente quando o cache estiver pronto.
  • Botão de importar não funciona para o usuário: importação é ação de administrador; usuários de visualização apenas consultam.
  • Histórico vazio ou sem comparação: são necessárias pelo menos duas importações; confira também a retenção no card Galáxia AS da tela Configurações.
  • Mapa desatualizado: use Importar do BGP ou confira o intervalo da importação automática no card Galáxia AS da tela Configurações.

Meus Dashboards

Tela: /admin/dash-my-home

Objetivo

Exibir dashboards personalizados por usuário, com cards de gráfico, tabela, anomalias e consultas de LG.

Meus Dashboards

Pré-requisitos

  • Dashboard cadastrado.

Como usar

  1. Acesse Painéis > Meus painéis e selecione o dashboard desejado no submenu.
  2. Revise os cards existentes no grid.
  3. Use Editar para entrar no modo de alteração do dashboard.
  4. Em edição, use Adicionar Card para incluir um novo bloco.
  5. Escolha o tipo do card: gráfico, tabela, anomalias ou LG.
  6. Preencha os parâmetros do card e salve.
  7. Use os controles do topo para atualizar a visualização, alternar modo de tela e sair da edição.

Na abertura, cada card mostra Carregando… até receber seus dados. Ao atualizar novamente, os valores válidos permanecem visíveis e o ícone do botão gira até a consulta terminar. Ao passar o mouse sobre ele, o tooltip mostra Atualizando….

Adicionar card

Campos e opções

  • Atualizar: busca os dados mais recentes. Durante a atualização, o ícone gira, e o tooltip e o rótulo para leitores de tela mudam para Atualizando…, sem apagar os valores válidos que já estão na tela.
  • Atualização automática: executa a atualização no intervalo selecionado. Se uma atualização ainda estiver em andamento, o sistema não inicia outra rodada sobreposta.
  • Editar: habilita o modo de edição do dashboard.
  • Adicionar Card: abre a escolha do tipo de card.
  • Fechar: sai do modo de edição.
  • Adicionar gráfico:
    • escolha o modelo visual do gráfico;
    • selecione o conjunto de dados;
    • defina itens, tema, métrica, direção e posição da legenda;
    • conclua em Finalizar.

Configurar gráfico

  • Adicionar tabela:
    • define modelo da tabela, ordenação, intervalo, direção, fontes, interfaces, ranking, agrupamento, colunas e filtro manual.

Adicionar tabela

  • Adicionar anomalias:
    • define status, intervalo, linhas, ordenação, fontes, análise de tráfego, busca, colunas e exibição de prefixos afetados.

Adicionar anomalias

  • Adicionar LG:
    • define tipo de consulta, valor, AFI, roteador, linhas, visibilidade de comunidades, mapeamentos e ordem das colunas.

Adicionar LG

Validação

  • O dashboard deve carregar o layout salvo para o usuário.
  • O card criado deve aparecer no grid após salvar.
  • Cada card deve respeitar os parâmetros definidos na própria configuração.
  • A atualização manual deve refletir os dados mais recentes do painel.
  • Durante a atualização manual, os valores anteriores devem continuar visíveis e o ícone do botão deve girar; o tooltip e o rótulo para leitores de tela devem indicar Atualizando… até terminar.

Problemas comuns

  • Dashboard não aparece no menu: revisar cadastro em Operações > Meus painéis.
  • Card vazio: revisar configuração do card, fonte de dados e filtros aplicados.
  • Card não salva: revisar campos obrigatórios do modal correspondente.
  • Layout inconsistente: revisar edição, ordem dos cards e salvamento do dashboard.

Logs de CGNAT

Tela: /admin/cgnat-logs

Objetivo

Consultar logs de CGNAT por origem, período, IP e porta. A mesma tela atende fontes em modo PBA, Deterministic e Dynamic, ajustando a leitura da tabela conforme o tipo da fonte.

Logs de CGNAT

Pré-requisitos

  • Fonte com CGNAT habilitado e exportação de logs ativa.

Como usar

  1. Acesse Painéis > CGNAT > Logs.
  2. Escolha a Origem. O nome da fonte já mostra o tipo do coletor, como PBA, Deterministic ou Dynamic.
  3. Defina o Intervalo de tempo.
  4. Escolha se a busca será por Público ou Privado.
  5. Informe o IP.
  6. Se necessário, refine a busca pela Porta.
  7. Ajuste Resultados conforme a quantidade de eventos que deseja revisar.
  8. Clique em Pesquisar. Para voltar aos filtros padrão, clique em Limpar.
  9. Revise a tabela Logs.
  10. Se estiver investigando sessão de assinante, compare o IP pesquisado, o IP NAT e a faixa de portas retornada.
  11. Para uma visão proativa, clique em Top Usuários no card Logs e veja o ranking dos assinantes com mais portas ou sessões na janela.

Campos e opções

Filtro

  • Origem: escolhe a fonte consultada. A lista mostra apenas fontes com CGNAT habilitado.
  • Intervalo de tempo: define a janela da busca. Se a investigação não retornar nada, o primeiro ajuste costuma ser ampliar esse período.
  • Público / Privado:
    • Público: procura usando o IP público NAT.
    • Privado: procura usando o IP privado do assinante.
  • IP: IP principal da consulta, de acordo com o modo escolhido em Público / Privado.
  • Porta: refina a busca quando é necessário localizar uma sessão específica dentro de um bloco de portas.
  • Resultados: quantidade de linhas retornadas na tabela, entre 1 e 500. Em fontes PBA, o estado Em uso / Liberado é calculado sobre a janela inteira da consulta, mesmo quando esse limite corta a lista.
  • Pesquisar: executa a busca com os filtros atuais.
  • Limpar: restaura os filtros padrão (tipo Público, intervalo dos últimos 5 minutos, IP, porta e resultados), limpa a tabela e apaga o estado salvo dos filtros no navegador.

Como interpretar a tabela

  • A tabela muda conforme o tipo da fonte selecionada.

Fonte em modo PBA

  • Quando a fonte está em PBA, a tabela mostra a alocação do bloco de portas.
  • Colunas:
    • Alocado: data e hora do registro.
    • Evento: evento do bloco, como inclusão ou remoção.
    • Status: estado do bloco dentro da janela consultada: Em uso (bloco alocado) ou Liberado (bloco devolvido).
    • Proto: protocolo associado ao registro.
    • IP: IP pesquisado no contexto da consulta.
    • IP NAT: IP público NAT relacionado ao bloco.
    • Início e Fim: início e fim da faixa de portas.
    • Total: quantidade de portas do bloco.
  • Essa leitura é a mais indicada quando o objetivo é responder perguntas como:
    • qual bloco foi entregue para este assinante;
    • qual IP público estava associado;
    • se a porta investigada está dentro da faixa retornada.

Fonte em modo Deterministic ou Dynamic

  • Quando a fonte está em Deterministic ou Dynamic, a tabela muda para uma leitura por fluxo traduzido.
  • Colunas:
    • Allocated: horário do evento ou do fluxo.
    • Event: tipo do evento NAT encontrado.
    • Proto: protocolo.
    • Src IP e Src Port: origem antes da tradução.
    • Dst IP e Dst Port: destino antes da tradução.
    • X-Src IP e X-Src Port: origem traduzida.
    • X-Dst IP e X-Dst Port: destino traduzido.
  • Em algumas linhas, o IP traduzido de destino pode vir com bandeira e dica geográfica.
  • Essa leitura é útil quando o objetivo é identificar a sessão traduzida em si, e não apenas o bloco de portas.

Top Usuários (modal)

  • O botão Top Usuários fica no card Logs e é habilitado quando há uma Origem selecionada. O modal herda a origem, a janela de tempo e o tipo Público / Privado da tela — e permite alternar entre Público e Privado sem fechar.
  • Escolha o tamanho do ranking (Top 10 por padrão; 20, 50 ou 100) e use Atualizar para refazer a consulta. Não há atualização automática; um indicador mostra há quanto tempo o ranking foi atualizado.
  • Quatro cartões resumem a janela inteira (todos os IPs com atividade, não só o top): em fonte PBA, portas ativas, blocos ativos, alocações e liberações; em fonte dinâmica, sessões abertas, IPs com atividade, criadas e encerradas.
  • O campo de filtro restringe as linhas exibidas por IP privado ou NAT, sem refazer a consulta.
  • Exportar CSV baixa o ranking completo carregado; o rodapé mostra a participação relativa ao 1º colocado e quantos IPs tiveram atividade na janela.
  • Em fontes Dynamic ou Deterministic, um seletor extra escolhe o critério do ranking:
    • Sessões abertas (aprox.): quem está segurando mais sessões dentro da janela.
    • Criadas: quem mais abre sessões na janela, mesmo que as feche em seguida — a visão de atividade, útil para achar P2P, varredura ou equipamento em loop que “abre porta direto”. A barra de proporção acompanha o critério escolhido.
  • Um selo indica a natureza da contagem:
    • Exato na janela: fontes PBA — o ranking soma as portas dos blocos alocados e ainda não liberados dentro da janela.
    • ≈ Aproximado: fontes Dynamic ou Deterministic — o ranking estima as sessões abertas como criadas menos encerradas na janela.
    • Excepcionalmente, uma fonte dinâmica pode exibir Exato na janela: acontece quando a contagem aproximada não encontra eventos e a tela recorre à contagem exata.
  • Colunas em fonte PBA: IP, IPs relacionados, blocos ativos, portas ativas (com barra de proporção), portas na janela, alocações, liberações e último evento.
  • Colunas em fonte Dynamic ou Deterministic: IP, IPs relacionados, sessões abertas (aprox.) (com barra de proporção), criadas, encerradas e último evento. Na contagem aproximada, IPs relacionados e último evento podem vir vazios.
  • A lupa ao lado de cada IP preenche o IP na tela, executa a busca e fecha o modal — o caminho rápido entre o ranking e a investigação do assinante. O restante da linha não fecha o modal.
  • Em fonte PBA, o ícone de prancheta na coluna de IPs relacionados copia um filtro nfdump pronto com os blocos ativos da linha (IP público e faixa de portas de cada bloco) — passe o mouse para ver o filtro antes de copiar. Útil para validar no terminal ou em outra fonte de tráfego.
  • Leituras importantes:
    • Blocos ou sessões abertos antes da janela e ainda ativos não aparecem na contagem. Em fontes PBA, prefira janelas grandes (ex.: 24 horas); em fontes dinâmicas, janelas curtas (5 a 60 minutos) já representam bem.
    • Um assinante com muitas alocações e liberações (rotatividade alta) merece atenção mesmo com poucas portas ativas: costuma indicar P2P, varredura ou equipamento em loop.
    • Se aparecer o aviso de resultado parcial, a consulta atingiu o orçamento de processamento; reduza a janela de tempo.
  • No tipo Público, o ranking mostra a pressão sobre cada IP público do pool, útil para avaliar o balanceamento.
  • Em fonte Deterministic, as portas são fixas por assinante; o modal avisa que o ranking reflete atividade, não alocação.

Uso prático

  • Se a dúvida é “qual IP público e qual faixa de portas estavam ligados a este IP privado?”, a leitura principal tende a ser Privado em fonte PBA.
  • Se a dúvida é “este IP público/porta estava associado a quem?”, a leitura costuma começar por Público, refinando com Porta.
  • Se a fonte for Dynamic ou Deterministic, use a tabela para rastrear a tradução entre IP/porta originais e IP/porta traduzidos.

Validação

  • A troca de Origem ou Intervalo de tempo deve alterar o retorno da tabela.
  • A alternância entre Público e Privado deve mudar o contexto da busca.
  • Em fonte PBA, o resultado deve trazer bloco de portas coerente com o IP e a porta pesquisados.
  • Em fonte Deterministic ou Dynamic, a tabela deve mostrar a relação entre IP/porta originais e traduzidos.
  • Se houver muitos resultados, reduza a janela de tempo ou refine pela Porta.

Problemas comuns

  • Sem retorno: revisar Origem, período, tipo Público / Privado e exportação de logs no equipamento.
  • Resultado muito amplo: reduzir o período ou informar a Porta.
  • Resultado incompleto: ampliar o período ou aumentar Resultados.
  • IP encontrado, mas porta não bate: revisar se a porta investigada está dentro da faixa retornada no bloco ou se a busca deveria estar em Público em vez de Privado.
  • Tabela diferente da esperada: a fonte selecionada pode estar em modo PBA, Deterministic ou Dynamic, e a tela muda as colunas conforme esse tipo.
  • Origem ausente: revisar cadastro e status da fonte em Operações > Fontes.
  • Aviso de resultado parcial na tabela: a janela era grande demais para o orçamento de processamento; reduza o período.
  • Top Usuários desabilitado: selecione uma Origem primeiro.
  • Ranking do Top Usuários vazio em fonte PBA: amplie a janela de tempo — os blocos PBA vivem horas e podem ter sido alocados antes da janela consultada.

Tops CGNAT

Tela: /admin/cgnat-top

Objetivo

Ver, em tela cheia, o ranking dos assinantes que mais consomem portas ou sessões do CGNAT. É a mesma informação do botão Top Usuários da tela de Logs, com mais espaço, endereço próprio para salvar nos favoritos e período inicial já adequado ao tipo da fonte.

Pré-requisitos

  • Fonte com CGNAT habilitado e exportação de logs ativa.
  • Mesma permissão da tela de Logs CGNAT.

Como usar

  1. Acesse Painéis > CGNAT > Tops.
  2. Escolha a Origem. O período inicial é ajustado automaticamente: 24 horas para fontes PBA e 15 minutos para fontes Dynamic ou Deterministic.
  3. Ajuste o Intervalo de tempo se precisar e alterne entre Público e Privado.
  4. Defina o tamanho do ranking e, em fontes dinâmicas, o critério de classificação.
  5. Use Atualizar para refazer a consulta.

Campos e opções

  • Os cartões do topo resumem a janela inteira, considerando todos os IPs com atividade e não apenas os que aparecem na lista.
  • A tabela é a mesma do modal descrito em Logs CGNAT, com as mesmas colunas por tipo de fonte, selo de contagem Exata ou ≈ Aproximada e barra de participação.
  • A lupa ao lado do IP leva para a tela de Logs já com aquele IP e período preenchidos.
  • Em fonte PBA, o ícone de prancheta copia um filtro nfdump pronto com os blocos ativos da linha.
  • O campo de filtro reduz as linhas exibidas sem refazer a consulta, e Exportar CSV baixa o ranking carregado.

Validação

  • Trocar a Origem deve ajustar o período inicial conforme o tipo da fonte.
  • Alternar Público / Privado deve mudar o ranking e o rótulo das colunas de IP.
  • Os cartões devem ser maiores ou iguais à soma da lista exibida, já que somam todos os IPs da janela.

Problemas comuns

  • Ranking vazio em fonte PBA: amplie o período; os blocos podem ter sido alocados antes da janela.
  • Aviso de resultado parcial: reduza o intervalo de tempo.
  • Origem ausente na lista: revisar cadastro e status da fonte em Operações > Fontes.

Sistema

Tela: /admin/system

Objetivo

Exibir o estado operacional do host, dos coletores, do banco e do armazenamento usados pelo RR Flow.

Sistema

Como usar

  1. Acesse Painéis > Sistema.
  2. Revise os cards superiores de RR Flow, Linux, Coletores, Performance, Tempo de Atividade e Banco de dados.
  3. Confira os blocos de Média da CPU, Uso de Memória, Uso de Swap e Uso de Ramdisk.
  4. Em Memória por grupo de serviço, compare principalmente o PSS de RR Flow, PostgreSQL, FRR, ExaBGP, NetFlow e Proxy Flow; confira também o horário e a idade da amostra lenta.
  5. Em Detalhes da CPU, verifique se há núcleo com uso destoante.
  6. Na tabela Banco de dados das fontes, valide crescimento, status e limites por origem.
  7. Em Uso de Disco, confira montagem, espaço usado, espaço livre e percentual de uso.
  8. Use Reiniciar ou Testar Disco apenas quando a operação exigir.

Campos e opções

  • RR Flow: versão instalada e ação Reiniciar.
  • Linux: sistema operacional e versão base do host.
  • Coletores: versão dos coletores em uso.
  • Performance: leitura rápida de CPU e RAM.
  • Tempo de Atividade: uptime do host.
  • Banco de dados: engine e versão do PostgreSQL.
  • Média da CPU: média geral de uso e clock dos núcleos.
  • Uso de Memória: a barra soma somente Em uso e Disponível. Cache de arquivos, memória compartilhada, buffers e Cache do kernel são diagnósticos separados e não devem ser somados novamente.
  • Memória por grupo de serviço: mostra processos, RSS, PSS e USS agrupados, com um ícone antes de cada nome. O PSS é a melhor referência para comparação porque desconta memória compartilhada entre processos. NetFlow consolida os coletores e utilitários nfcapd, sfcapd, nfdump, nfexpire, nfanon, nfprofile, nfreplay, nftrack, geolookup e torlookup; Proxy Flow mostra rr-flow-proxy2. Grupos sem processo ativo não são exibidos.
  • Uso de Swap: consumo da área de swap.
  • Uso de Ramdisk: uso do diretório de ramdisk configurado.
  • Detalhes da CPU: uso por núcleo.
  • Banco de dados das fontes: tabela por origem com Status, Tamanho, Arquivos, Primeiro, Último e Limites.
  • Uso de Disco: tabela do dispositivo com Montagem, Usado, Livre e Uso.
  • Testar Disco: executa a checagem do disco a partir da própria tela.
  • Ao abrir a página, Verificando…, Carregando… e indicam que os dados ainda estão sendo consultados; não representam valor zero.
  • Os blocos são preenchidos de forma independente. Se uma consulta falhar, apenas o grupo correspondente mostra Indisponível, enquanto os demais continuam carregando.
  • O tamanho do PostgreSQL aparece no card Banco de dados assim que a consulta de informações do sistema termina.
  • Se a medição de armazenamento de uma origem não puder ser concluída, a origem continua na tabela e seus detalhes podem aparecer como N/A ou ; os demais blocos continuam.

Validação

  • A versão exibida em RR Flow deve bater com a versão instalada no ambiente.
  • Os cards de CPU, memória, swap e ramdisk devem refletir o consumo real do host.
  • As parcelas Em uso e Disponível devem completar a barra de memória; os diagnósticos não aditivos aparecem fora dela.
  • A amostra de memória por serviço deve informar horário e idade. Uma idade de até cerca de um minuto é normal.
  • Coletores e utilitários ativos devem ser somados em NetFlow, e o proxy ativo em Proxy Flow, sem inflar o grupo RR Flow apenas por pertencerem ao mesmo serviço do sistema.
  • O Banco de dados das fontes deve mostrar origens ativas com crescimento compatível com a coleta.
  • Todas as fontes devem continuar listadas mesmo quando os detalhes de banco de uma delas não estiverem disponíveis.
  • O bloco Uso de Disco deve ser coerente com a ocupação real do sistema.
  • Os estados de carregamento devem ser substituídos pelos dados ou por Indisponível, sem impedir a conclusão dos outros blocos.

Problemas comuns

  • Status da fonte como Inativo: revisar coleta e atualização dessa origem.
  • Uso alto de CPU ou RAM: revisar consultas pesadas, retenção e volume de ingestão. Cache de arquivos alto, sozinho, não significa falta de memória; confirme memória disponível, PSI e atividade de swap.
  • PSS/USS como : o host não permitiu ler essa métrica para o grupo; use o RSS como referência provisória e valide as permissões do serviço.
  • Consumo de um utilitário curto ausente em NetFlow: o processo pode ter terminado entre duas amostras; a tabela não mantém histórico de processos encerrados.
  • Proxy Flow ausente: a linha só aparece quando rr-flow-proxy2 está ativo; fontes sem proxy configurado não geram essa linha.
  • Ramdisk acima do esperado: revisar processamento temporário e limpeza.
  • Disco em nível crítico: revisar crescimento do banco, dados brutos e política de retenção.
  • Um bloco em Indisponível: recarregar a página e validar a consulta correspondente; os outros blocos podem continuar funcionando normalmente.
  • Tamanho do PostgreSQL ou detalhes de uma origem indisponíveis: recarregar mais tarde e validar o armazenamento no host.
  • Informações desatualizadas na tela: recarregar a página e validar o estado real no host.
Voltar para o topo