

O ntopng (Next Generation ntop) é a ferramenta de monitoramento passivo de tráfego de rede e análise de fluxo em tempo real mais poderosa do ecossistema de código aberto. Projetado para transformar fluxos brutos de pacotes em telemetria visual de alta granularidade, ele opera como uma sonda avançada capaz de identificar gargalos, picos de consumo de banda e anomalias de segurança na camada de aplicação (Camada 7).
Diferente de sistemas tradicionais baseados exclusivamente em polling SNMP periódicos, o ntopng avalia o fluxo contínuo pacote a pacote:
Veja como opera a esteira de análise do ntopng desde a captura de interfaces locais até a integração com SIEMs corporativos:
Para obter a versão estável e mais atualizada, recomenda-se adicionar o repositório oficial da ntop em vez de utilizar os pacotes genéricos da distribuição. Execute os comandos abaixo com privilégios de administrador:
Atualize o sistema operacional e baixe o instalador do repositório apt da ntop:
sudo apt-get update && sudo apt-get install -y software-properties-common wget lsb-release gnupg
wget https://packages.ntop.org/apt/24.04/all/apt-ntop.deb
sudo dpkg -i apt-ntop.deb
sudo apt-get updateO ntopng necessita obrigatoriamente do Redis em execução para persistência de dados em memória:
sudo apt-get install -y redis-server ntopng
sudo systemctl enable --now redis-server
sudo systemctl status redis-serverEdite o arquivo /etc/ntopng/ntopng.conf para definir a interface de monitoramento e a porta HTTP (padrão: 3000):
# Exemplo de configuração em /etc/ntopng/ntopng.conf
-G=/var/run/ntopng.pid
-i=eth0
-w=3000
# Inicialização e validação do serviço
sudo systemctl restart ntopng
sudo systemctl enable ntopng
Após acessar a interface web pelo navegador no endereço http://IP_DO_SERVIDOR:3000 (login e senha iniciais: admin / admin), analistas realizam rotineiramente três tipos de auditoria:
Identifica exatamente qual máquina interna está gerando upload ou download excessivo, consumindo o link de internet da empresa.
Aponta conexões com servidores maliciosos conhecidos ou fluxos de dados direcionados a nós da rede Tor e proxies anônimos.
Gera alertas visuais imediatos quando uma ferramenta como o Nmap executa varreduras de portas ativas na rede local.
| Funcionalidade | ntopng Community (Open Source) | ntopng Enterprise L / Pro |
|---|---|---|
| Monitoramento em Tempo Real | Completo (Até 8 Interfaces) | Ilimitado (Escala 100 Gbps+) |
| Histórico de Longo Prazo | Retenção básica (Redis) | Retenção profunda via ClickHouse / InfluxDB |
| Relatórios Automatizados de SLA | Não disponível | Disponível (PDF / CSV / Email) |
| Suporte a SNMP Polling Avançado | Básico | Completo com descoberta automática de topologia |
A Alliances projeta, implementa e gerencia ambientes de monitoramento corporativo de alto desempenho com ntopng, Zabbix e Grafana para prevenir paradas e identificar ataques em segundos.
1 Comment
[…] 9. Monitorar dispositivos conectados: Periodicamente, verifique todos os dispositivos que estão conectados à sua rede. Se algo suspeito for identificado, tome as medidas apropriadas. Utilize também NTOP NG. […]