【ネットフロー】

NetFlow とは?

💡 ネットワークの流れを記録する「交通量カウンター」
📌 このページのポイント
NetFlow:フロー統計の収集 クライアント 192.168.1.10 ルータ フロー統計を生成 src/dst/port/bytes サーバ 10.0.0.1:443 NetFlowコレクター 統計集計・可視化・分析 フローデータ送信 通常トラフィック フロー統計(UDP)
NetFlow:ルータがフロー統計をコレクターに送信するイメージ
ひよこ ひよこ

ネットフローって何なの?

ペンギン先生 ペンギン先生

ネットワークを流れるパケットの統計情報を集めるプロトコルだよ。誰がどこに、どのくらいのデータを送ったかを記録するんだ。

ひよこ ひよこ

パケットをそのまま全部保存するわけじゃないんだね!

ペンギン先生 ペンギン先生

そうだよ。パケットの中身じゃなくて「送信元IP・宛先IP・ポート番号・バイト数・パケット数」だけを記録するんだ。これを「フロー」と呼ぶよ。

ひよこ ひよこ

それをどこに集めるの?

ペンギン先生 ペンギン先生

ルータやスイッチが「コレクター」というサーバにフロー情報を送るんだ。コレクターが集計・可視化することで、ネットワーク全体の状況が一目でわかるよ。

ひよこ ひよこ

セキュリティにも使えるって聞いたんだけど、どういうこと?

ペンギン先生 ペンギン先生

例えば「特定のIPが異常に大量のデータを送っている」とか「普段使わないポートへの通信が増えた」という異常を検知できるんだよ。不審なトラフィックを早期発見するのに役立つんだ。

ひよこ ひよこ

SNMPとはどう違うの?

ペンギン先生 ペンギン先生

SNMPは主に「インターフェースの合計バイト数」などの集計値を取得するけど、NetFlowは「どの通信がどれだけ」という詳細な内訳が分かるんだ。NetFlowはのちにIPFIXとしてIETFで標準化されて、CiscoのsFlowという競合プロトコルも生まれたよ。

ペンギン
まとめ:ざっくりこれだけ覚えればOK!
「NetFlow」って出てきたら「ルータが流したトラフィックの統計を集めるしくみ」と思えればだいたいOK!
📖 おまけ:英語の意味
「NetFlow」 = ネットフロー(ネットワークの流れ)
💬 CiscoがIPフローを「流れ(Flow)」として記録したことから名付けられたんだよ。IETFにより標準化されたIPFIXの元にもなっているよ
← 用語集にもどる