Con la versión 2.8.6 de snort, intento recopilar estadísticas de rendimiento de la aplicación, como
- Número de paquetes no procesados debido a la sobrecarga de la aplicación
- Porcentaje de tiempo en capas de procesamiento (preprocesador, reensamblaje, coincidencia de patrones, etc.)
- Número de paquetes procesados
- etc.
Actualmente estoy usando el preprocesador perfmonitor para volcar las estadísticas de rendimiento y graficar algunos de estos valores a través de llamadas SNMP. La documentación de este preprocesador es bastante limitada y no hace un buen trabajo al explicar qué significan realmente los campos, o durante qué período de tiempo se calculan las cifras.
Para obtener ese tipo de métricas de rendimiento, ¿qué campos debería mirar y cómo se miden esos campos?