<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="ru">
	<id>https://doc.ruscomtech.ru/index.php?action=history&amp;feed=atom&amp;title=%D0%9C%D0%BE%D0%BD%D0%B8%D1%82%D0%BE%D1%80%D0%B8%D0%BD%D0%B3_%D1%81%D0%B5%D1%82%D0%B5%D0%B2%D1%8B%D1%85_%D0%BF%D0%BE%D0%B4%D0%BA%D0%BB%D1%8E%D1%87%D0%B5%D0%BD%D0%B8%D0%B9_%D0%95%D0%B4%D0%B8%D0%BD%D0%BE%D0%B3%D0%BE%D0%90%D0%B3%D0%B5%D0%BD%D1%82%D0%B0</id>
	<title>Мониторинг сетевых подключений ЕдиногоАгента - История изменений</title>
	<link rel="self" type="application/atom+xml" href="https://doc.ruscomtech.ru/index.php?action=history&amp;feed=atom&amp;title=%D0%9C%D0%BE%D0%BD%D0%B8%D1%82%D0%BE%D1%80%D0%B8%D0%BD%D0%B3_%D1%81%D0%B5%D1%82%D0%B5%D0%B2%D1%8B%D1%85_%D0%BF%D0%BE%D0%B4%D0%BA%D0%BB%D1%8E%D1%87%D0%B5%D0%BD%D0%B8%D0%B9_%D0%95%D0%B4%D0%B8%D0%BD%D0%BE%D0%B3%D0%BE%D0%90%D0%B3%D0%B5%D0%BD%D1%82%D0%B0"/>
	<link rel="alternate" type="text/html" href="https://doc.ruscomtech.ru/index.php?title=%D0%9C%D0%BE%D0%BD%D0%B8%D1%82%D0%BE%D1%80%D0%B8%D0%BD%D0%B3_%D1%81%D0%B5%D1%82%D0%B5%D0%B2%D1%8B%D1%85_%D0%BF%D0%BE%D0%B4%D0%BA%D0%BB%D1%8E%D1%87%D0%B5%D0%BD%D0%B8%D0%B9_%D0%95%D0%B4%D0%B8%D0%BD%D0%BE%D0%B3%D0%BE%D0%90%D0%B3%D0%B5%D0%BD%D1%82%D0%B0&amp;action=history"/>
	<updated>2026-10-06T18:57:12Z</updated>
	<subtitle>История изменений этой страницы в вики</subtitle>
	<generator>MediaWiki 1.43.9</generator>
	<entry>
		<id>https://doc.ruscomtech.ru/index.php?title=%D0%9C%D0%BE%D0%BD%D0%B8%D1%82%D0%BE%D1%80%D0%B8%D0%BD%D0%B3_%D1%81%D0%B5%D1%82%D0%B5%D0%B2%D1%8B%D1%85_%D0%BF%D0%BE%D0%B4%D0%BA%D0%BB%D1%8E%D1%87%D0%B5%D0%BD%D0%B8%D0%B9_%D0%95%D0%B4%D0%B8%D0%BD%D0%BE%D0%B3%D0%BE%D0%90%D0%B3%D0%B5%D0%BD%D1%82%D0%B0&amp;diff=6775&amp;oldid=prev</id>
		<title>IKuznetsov: Новая страница: « = Мониторинг сетевых подключений ЕдиногоАгента = &#039;&#039;&#039;ЕдиныйАгент&#039;&#039;&#039; версии 1.337+  Мониторинг сетевых подключений &#039;&#039;&#039;ЕдиногоАгента&#039;&#039;&#039; собирает данные о сетевых потоках через регулярные интервалы с помощью своего сетевого модуля или &#039;&#039;&#039;NetTracer&#039;&#039;&#039; и сохраняет их.  К...»</title>
		<link rel="alternate" type="text/html" href="https://doc.ruscomtech.ru/index.php?title=%D0%9C%D0%BE%D0%BD%D0%B8%D1%82%D0%BE%D1%80%D0%B8%D0%BD%D0%B3_%D1%81%D0%B5%D1%82%D0%B5%D0%B2%D1%8B%D1%85_%D0%BF%D0%BE%D0%B4%D0%BA%D0%BB%D1%8E%D1%87%D0%B5%D0%BD%D0%B8%D0%B9_%D0%95%D0%B4%D0%B8%D0%BD%D0%BE%D0%B3%D0%BE%D0%90%D0%B3%D0%B5%D0%BD%D1%82%D0%B0&amp;diff=6775&amp;oldid=prev"/>
		<updated>2026-09-21T13:31:36Z</updated>

		<summary type="html">&lt;p&gt;Новая страница: « = Мониторинг сетевых подключений ЕдиногоАгента = &amp;#039;&amp;#039;&amp;#039;ЕдиныйАгент&amp;#039;&amp;#039;&amp;#039; версии 1.337+  Мониторинг сетевых подключений &amp;#039;&amp;#039;&amp;#039;ЕдиногоАгента&amp;#039;&amp;#039;&amp;#039; собирает данные о сетевых потоках через регулярные интервалы с помощью своего сетевого модуля или &amp;#039;&amp;#039;&amp;#039;NetTracer&amp;#039;&amp;#039;&amp;#039; и сохраняет их.  К...»&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Новая страница&lt;/b&gt;&lt;/p&gt;&lt;div&gt;&lt;br /&gt;
= Мониторинг сетевых подключений ЕдиногоАгента =&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;ЕдиныйАгент&amp;#039;&amp;#039;&amp;#039; версии 1.337+&lt;br /&gt;
&lt;br /&gt;
Мониторинг сетевых подключений &amp;#039;&amp;#039;&amp;#039;ЕдиногоАгента&amp;#039;&amp;#039;&amp;#039; собирает данные о сетевых потоках через регулярные интервалы с помощью своего сетевого модуля или &amp;#039;&amp;#039;&amp;#039;NetTracer&amp;#039;&amp;#039;&amp;#039; и сохраняет их.&lt;br /&gt;
&lt;br /&gt;
Каждый поток описывает трафик между двумя конечными точками:&lt;br /&gt;
&lt;br /&gt;
* Серверная конечная точка, идентифицируемая &amp;#039;&amp;#039;&amp;#039;IP&amp;#039;&amp;#039;&amp;#039;-адресом и портом&lt;br /&gt;
* Клиентская конечная точка, идентифицируемая только &amp;#039;&amp;#039;&amp;#039;IP&amp;#039;&amp;#039;&amp;#039;-адресом&lt;br /&gt;
&lt;br /&gt;
В отличие от сетевых метрик, которые агрегируют данные о подключениях по процессам, мониторинг сетевых подключений &amp;#039;&amp;#039;&amp;#039;ЕдиныйАгент&amp;#039;&amp;#039;&amp;#039; сохраняет детали отдельных подключений — включая адреса источника и назначения, порты, количество пакетов и &amp;#039;&amp;#039;&amp;#039;RTT&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
&lt;br /&gt;
Собранные данные хранятся как общие события в бакете &amp;lt;code&amp;gt;default_network_flows&amp;lt;/code&amp;gt;. Эти события не запускают проблемы &amp;#039;&amp;#039;&amp;#039;ИИ&amp;#039;&amp;#039;&amp;#039;, но могут использоваться для дополнительного анализа.&lt;br /&gt;
&lt;br /&gt;
== Поддерживаемые платформы ==&lt;br /&gt;
&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Linux&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Windows&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;AIX&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
Используемый сетевой модуль зависит от платформы: компонент, собирающий сетевые данные, поддерживает &amp;#039;&amp;#039;&amp;#039;Linux&amp;#039;&amp;#039;&amp;#039;, &amp;#039;&amp;#039;&amp;#039;Windows&amp;#039;&amp;#039;&amp;#039; и &amp;#039;&amp;#039;&amp;#039;AIX&amp;#039;&amp;#039;&amp;#039;, тогда как &amp;#039;&amp;#039;&amp;#039;NetTracer&amp;#039;&amp;#039;&amp;#039; работает только на &amp;#039;&amp;#039;&amp;#039;Linux&amp;#039;&amp;#039;&amp;#039; и оптимизирован для рабочих нагрузок контейнеров.&lt;br /&gt;
&lt;br /&gt;
== Настройки ==&lt;br /&gt;
Чтобы настроить сбор сетевых потоков, перейдите в &amp;#039;&amp;#039;&amp;#039;Настройки&amp;#039;&amp;#039;&amp;#039; &amp;gt; &amp;#039;&amp;#039;&amp;#039;Сбор и захват&amp;#039;&amp;#039;&amp;#039; &amp;gt; &amp;#039;&amp;#039;&amp;#039;Инфраструктура&amp;#039;&amp;#039;&amp;#039; &amp;gt; &amp;#039;&amp;#039;&amp;#039;Мониторинг сетевых подключений&amp;#039;&amp;#039;&amp;#039; и включите &amp;#039;&amp;#039;&amp;#039;Включить мониторинг сетевых подключений ЕдиныйАгент&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
&lt;br /&gt;
Параметры конфигурации включают:&lt;br /&gt;
&lt;br /&gt;
=== IP-фильтр ===&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;IP&amp;#039;&amp;#039;&amp;#039;-фильтр управляет тем, какие подключения включаются на основе удалённого &amp;#039;&amp;#039;&amp;#039;IP&amp;#039;&amp;#039;&amp;#039;-адреса.&lt;br /&gt;
&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Все&amp;#039;&amp;#039;&amp;#039; (по умолчанию): сообщаются все подключения.&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Только частный трафик&amp;#039;&amp;#039;&amp;#039;: сообщаются только подключения из частного адресного пространства (&amp;#039;&amp;#039;&amp;#039;IPv4&amp;#039;&amp;#039;&amp;#039;: 10.0.0.0/8, 172.16.0.0/12, 192.168.0.0/16; &amp;#039;&amp;#039;&amp;#039;IPv6&amp;#039;&amp;#039;&amp;#039;: fd00::/8).&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Только публичный трафик&amp;#039;&amp;#039;&amp;#039;: сообщаются только подключения из глобально маршрутизируемых адресов.&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Пользовательское включение&amp;#039;&amp;#039;&amp;#039;: сообщаются только подключения из перечисленных адресов. Укажите адреса в нотации &amp;#039;&amp;#039;&amp;#039;CIDR&amp;#039;&amp;#039;&amp;#039; через запятую, например: 10.0.0.0/8, 172.16.0.0/12, 192.168.0.0/16.&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Пользовательское исключение&amp;#039;&amp;#039;&amp;#039;: сообщаются все подключения, кроме тех, что из перечисленных адресов. Укажите адреса в нотации &amp;#039;&amp;#039;&amp;#039;CIDR&amp;#039;&amp;#039;&amp;#039; через запятую, например: 10.0.0.0/8, 172.16.0.0/12, 192.168.0.0/16.&lt;br /&gt;
&lt;br /&gt;
=== Сообщаемые подключения ===&lt;br /&gt;
Настройка &amp;#039;&amp;#039;&amp;#039;Сообщаемые подключения&amp;#039;&amp;#039;&amp;#039; определяет, какие подключения включаются на основе их характеристик.&lt;br /&gt;
&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Все&amp;#039;&amp;#039;&amp;#039;: сообщаются все подключения.&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Критические подключения&amp;#039;&amp;#039;&amp;#039; (по умолчанию): сообщаются только новые подключения с тайм-аутом сессии и существующие подключения, которые были сброшены.&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Пользовательские&amp;#039;&amp;#039;&amp;#039;: сообщаются только подключения, превышающие указанные пороги. Вы можете настроить пороги для переданных байтов, связности (новые сессии, сброшенные сессии, сессии с тайм-аутом), повторных передач и &amp;#039;&amp;#039;&amp;#039;RTT&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
&lt;br /&gt;
Если вы не видите ожидаемых данных о сетевых потоках, убедитесь, что настройка &amp;#039;&amp;#039;&amp;#039;Сообщаемые подключения&amp;#039;&amp;#039;&amp;#039; включает типы подключений, которые вы хотите отслеживать.&lt;br /&gt;
&lt;br /&gt;
=== Агрегация ===&lt;br /&gt;
За интервал агрегации несколько сессий между одними и теми же конечными точками объединяются в одну запись потока. Например, при интервале 1 минута 10 подключений от одного клиента к одному и тому же &amp;#039;&amp;#039;&amp;#039;IP&amp;#039;&amp;#039;&amp;#039;-адресу и порту сервера создают одну запись потока с &amp;lt;code&amp;gt;network_flow.tcp.sessions.new&amp;lt;/code&amp;gt;, равным 10. Количество пакетов суммируется, а время кругового пути (&amp;#039;&amp;#039;&amp;#039;RTT&amp;#039;&amp;#039;&amp;#039;) усредняется по интервалу.&lt;br /&gt;
&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Интервал агрегации [мин.]&amp;#039;&amp;#039;&amp;#039;: как часто отправляются записи сетевых потоков. По умолчанию: 1 минута. Увеличение интервала (например, до 5 минут) уменьшает количество отправляемых записей, но также задерживает отчётность.&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Ограничение скорости&amp;#039;&amp;#039;&amp;#039;: максимальное количество записей потоков, отправляемых за интервал агрегации. По умолчанию: 100. Увеличение ограничения скорости на загруженных серверах улучшает видимость, но принимает больше событий.&lt;br /&gt;
&lt;br /&gt;
== Запрос сетевых потоков ==&lt;br /&gt;
Вы можете изучать данные сетевых потоков с помощью &amp;#039;&amp;#039;&amp;#039;DQL&amp;#039;&amp;#039;&amp;#039; в &amp;#039;&amp;#039;&amp;#039;Notebooks&amp;#039;&amp;#039;&amp;#039; и &amp;#039;&amp;#039;&amp;#039;Дашбордах&amp;#039;&amp;#039;&amp;#039;. Все сетевые потоки, собранные &amp;#039;&amp;#039;&amp;#039;ЕдиныйАгент&amp;#039;&amp;#039;&amp;#039;, имеют один и тот же идентификатор источника конвейера.&lt;br /&gt;
&lt;br /&gt;
Следующий пример извлекает все записи сетевых потоков:&amp;lt;pre&amp;gt;&lt;br /&gt;
fetch events, bucket:{&amp;quot;default_network_flows&amp;quot;}&lt;br /&gt;
&amp;lt;/pre&amp;gt;Чтобы отфильтровать по хосту, добавьте фильтр хоста:&amp;lt;pre&amp;gt;&lt;br /&gt;
fetch events, bucket:{&amp;quot;default_network_flows&amp;quot;}&lt;br /&gt;
| filter dt.smartscape.host == toSmartscapeId(&amp;quot;&amp;lt;host-entity-id&amp;gt;&amp;quot;)&lt;br /&gt;
&amp;lt;/pre&amp;gt;Замените &amp;lt;code&amp;gt;&amp;amp;#x3C;host-entity-id&amp;amp;#x3E;&amp;lt;/code&amp;gt; на идентификатор сущности хоста, который вы хотите проанализировать.&lt;br /&gt;
&lt;br /&gt;
Следующий пример извлекает топовые хосты по общему количеству полученных пакетов:&amp;lt;pre&amp;gt;&lt;br /&gt;
fetch events, bucket:{&amp;quot;default_network_flows&amp;quot;}&lt;br /&gt;
| summarize total_packets = sum(network_flow.packets.rx), by: {dt.smartscape.host}&lt;br /&gt;
| sort total_packets desc&lt;br /&gt;
| limit 10&lt;br /&gt;
&amp;lt;/pre&amp;gt;Чтобы ранжировать &amp;#039;&amp;#039;&amp;#039;IP&amp;#039;&amp;#039;&amp;#039;-адреса источников по объёму исходящего трафика:&amp;lt;pre&amp;gt;&lt;br /&gt;
fetch events, bucket:{&amp;quot;default_network_flows&amp;quot;}&lt;br /&gt;
| summarize bytes_tx = sum(network_flow.bytes.tx), by: {network_flow.source.address}&lt;br /&gt;
| sort bytes_tx desc&lt;br /&gt;
| limit 25&lt;br /&gt;
&amp;lt;/pre&amp;gt;Чтобы выявить самые загруженные пары источник-назначение по количеству пакетов:&amp;lt;pre&amp;gt;&lt;br /&gt;
fetch events, bucket:{&amp;quot;default_network_flows&amp;quot;}&lt;br /&gt;
| summarize total_packets = sum(network_flow.packets.rx), by:{network_flow.source.address,network_flow.destination.address}&lt;br /&gt;
| sort total_packets desc&lt;br /&gt;
| limit 50&lt;br /&gt;
&amp;lt;/pre&amp;gt;Чтобы найти потоки с наибольшим средним временем кругового пути:&amp;lt;pre&amp;gt;&lt;br /&gt;
fetch events, bucket:{&amp;quot;default_network_flows&amp;quot;}&lt;br /&gt;
| summarize avg_rtt = avg(network_flow.tcp.rtt) , by: {network_flow.source.address, network_flow.destination.address}&lt;br /&gt;
| filter isNotNull(avg_rtt)&lt;br /&gt;
| sort avg_rtt desc&lt;br /&gt;
| limit 50&lt;br /&gt;
&amp;lt;/pre&amp;gt;Чтобы увидеть, какие порты назначения несут больше всего потоков:&amp;lt;pre&amp;gt;&lt;br /&gt;
fetch events, bucket:{&amp;quot;default_network_flows&amp;quot;}&lt;br /&gt;
| summarize flows = count() , by: network_flow.destination.port&lt;br /&gt;
| sort flows desc&lt;br /&gt;
| limit 20&lt;br /&gt;
&amp;lt;/pre&amp;gt;Чтобы сузить потоки, в которых произошли тайм-ауты или сбросы сессий:&amp;lt;pre&amp;gt;&lt;br /&gt;
fetch events, bucket:{&amp;quot;default_network_flows&amp;quot;}&lt;br /&gt;
| filter network_flow.tcp.sessions.timeout &amp;gt; 0 or network_flow.tcp.sessions.reset &amp;gt; 0&lt;br /&gt;
&amp;lt;/pre&amp;gt;Чтобы выявить подключения с наибольшим коэффициентом повторных передач:&amp;lt;pre&amp;gt;&lt;br /&gt;
fetch events, bucket:{&amp;quot;default_network_flows&amp;quot;}&lt;br /&gt;
| summarize { retrans_rx = sum(network_flow.packets.retransmitted.rx), retrans_tx = sum(network_flow.packets.retransmitted.tx),&lt;br /&gt;
  total_rx = sum(network_flow.packets.rx), total_tx = sum(network_flow.packets.tx)},&lt;br /&gt;
  by: {network_flow.source.address, network_flow.destination.address}&lt;br /&gt;
| filterOut total_rx == 0 or total_tx == 0&lt;br /&gt;
| fieldsAdd perc_rx = retrans_rx / total_rx, perc_tx = retrans_tx / total_tx,&lt;br /&gt;
  perc_retrans = (retrans_rx + retrans_tx) / (total_rx + total_tx)&lt;br /&gt;
| sort perc_retrans desc&lt;br /&gt;
&amp;lt;/pre&amp;gt;Чтобы ранжировать пары источник-назначение по количеству установленных новых &amp;#039;&amp;#039;&amp;#039;TCP&amp;#039;&amp;#039;&amp;#039;-подключений:&amp;lt;pre&amp;gt;&lt;br /&gt;
fetch events, bucket:{&amp;quot;default_network_flows&amp;quot;}&lt;br /&gt;
| summarize new_connections = sum(network_flow.tcp.sessions.new), by:{network_flow.source.address,network_flow.destination.address}&lt;br /&gt;
| sort new_connections desc&lt;br /&gt;
| limit 50&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Поля сетевого потока ==&lt;br /&gt;
Поля, относящиеся к сетевым потокам.&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
!Атрибут&lt;br /&gt;
!Тип&lt;br /&gt;
!Описание&lt;br /&gt;
!Примеры&lt;br /&gt;
|-&lt;br /&gt;
|&amp;lt;code&amp;gt;network_flow.bytes.rx&amp;lt;/code&amp;gt;&lt;br /&gt;
|long&lt;br /&gt;
|Отображаемое имя: Получено байтов. Количество байтов (октетов), полученных за данный интервал, направление: к процессу.&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|&amp;lt;code&amp;gt;network_flow.bytes.tx&amp;lt;/code&amp;gt;&lt;br /&gt;
|long&lt;br /&gt;
|Отображаемое имя: Передано байтов. Количество байтов (октетов), переданных за данный интервал, направление: от процесса.&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|&amp;lt;code&amp;gt;network_flow.destination.address&amp;lt;/code&amp;gt;&lt;br /&gt;
|ipAddress&lt;br /&gt;
|Отображаемое имя: Адрес назначения. &amp;#039;&amp;#039;&amp;#039;IP&amp;#039;&amp;#039;&amp;#039;-адрес назначения. По соглашению назначение означает &amp;#039;&amp;#039;&amp;#039;TCP&amp;#039;&amp;#039;&amp;#039;-сервер (принимающая сторона подключения).&lt;br /&gt;
|192.33.1.2; 2001:0db8:85a3:0000:0000:8a2e:0370:7334&lt;br /&gt;
|-&lt;br /&gt;
|&amp;lt;code&amp;gt;network_flow.destination.port&amp;lt;/code&amp;gt;&lt;br /&gt;
|long&lt;br /&gt;
|Отображаемое имя: Порт назначения. Порт назначения потока. По соглашению порт назначения означает &amp;#039;&amp;#039;&amp;#039;TCP&amp;#039;&amp;#039;&amp;#039;-сервер (принимающая сторона подключения).&lt;br /&gt;
|22; 8080&lt;br /&gt;
|-&lt;br /&gt;
|&amp;lt;code&amp;gt;network_flow.network.transport&amp;lt;/code&amp;gt;&lt;br /&gt;
|string&lt;br /&gt;
|Отображаемое имя: Протокол сетевого транспорта. Протокол.&lt;br /&gt;
|&amp;#039;&amp;#039;&amp;#039;TCP&amp;#039;&amp;#039;&amp;#039;; other; &amp;#039;&amp;#039;&amp;#039;UDP&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|-&lt;br /&gt;
|&amp;lt;code&amp;gt;network_flow.network.type&amp;lt;/code&amp;gt;&lt;br /&gt;
|string&lt;br /&gt;
|Отображаемое имя: Тип сети. Версия &amp;#039;&amp;#039;&amp;#039;IP&amp;#039;&amp;#039;&amp;#039;-протокола.&lt;br /&gt;
|&amp;#039;&amp;#039;&amp;#039;IPv4&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|-&lt;br /&gt;
|&amp;lt;code&amp;gt;network_flow.packets.retransmitted.base.rx&amp;lt;/code&amp;gt;&lt;br /&gt;
|long&lt;br /&gt;
|Отображаемое имя: База повторных передач пакетов (rx). Количество полученных пакетов, используемое как база для коэффициента повторных передач, направление: к процессу.&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|&amp;lt;code&amp;gt;network_flow.packets.retransmitted.base.tx&amp;lt;/code&amp;gt;&lt;br /&gt;
|long&lt;br /&gt;
|Отображаемое имя: База повторных передач пакетов (tx). Количество отправленных пакетов, используемое как база для коэффициента повторных передач, направление: от процесса.&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|&amp;lt;code&amp;gt;network_flow.packets.retransmitted.rx&amp;lt;/code&amp;gt;&lt;br /&gt;
|long&lt;br /&gt;
|Отображаемое имя: Повторно переданные пакеты (rx). Количество повторно переданных пакетов за данный интервал, направление: к процессу.&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|&amp;lt;code&amp;gt;network_flow.packets.retransmitted.tx&amp;lt;/code&amp;gt;&lt;br /&gt;
|long&lt;br /&gt;
|Отображаемое имя: Повторно переданные пакеты (tx). Количество повторно переданных пакетов за данный интервал, направление: от процесса.&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|&amp;lt;code&amp;gt;network_flow.packets.rx&amp;lt;/code&amp;gt;&lt;br /&gt;
|long&lt;br /&gt;
|Отображаемое имя: Получено пакетов. Количество пакетов, полученных за данный интервал, направление: к процессу.&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|&amp;lt;code&amp;gt;network_flow.packets.tx&amp;lt;/code&amp;gt;&lt;br /&gt;
|long&lt;br /&gt;
|Отображаемое имя: Передано пакетов. Количество пакетов, переданных за данный интервал, направление: от процесса.&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|&amp;lt;code&amp;gt;network_flow.process_is_server&amp;lt;/code&amp;gt;&lt;br /&gt;
|boolean&lt;br /&gt;
|Отображаемое имя: Процесс является сервером. Указывает, действует ли сущность (процесс) как сервер в сетевом потоке.&lt;br /&gt;
|true; false&lt;br /&gt;
|-&lt;br /&gt;
|&amp;lt;code&amp;gt;network_flow.source.address&amp;lt;/code&amp;gt;&lt;br /&gt;
|ipAddress&lt;br /&gt;
|Отображаемое имя: Адрес источника. &amp;#039;&amp;#039;&amp;#039;IP&amp;#039;&amp;#039;&amp;#039;-адрес источника. По соглашению источник означает &amp;#039;&amp;#039;&amp;#039;TCP&amp;#039;&amp;#039;&amp;#039;-клиент (инициатор подключения).&lt;br /&gt;
|192.33.1.2; 2001:0db8:85a3:0000:0000:8a2e:0370:7334&lt;br /&gt;
|-&lt;br /&gt;
|&amp;lt;code&amp;gt;network_flow.tcp.rtt&amp;lt;/code&amp;gt;&lt;br /&gt;
|duration&lt;br /&gt;
|Отображаемое имя: &amp;#039;&amp;#039;&amp;#039;TCP&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;&amp;#039;RTT&amp;#039;&amp;#039;&amp;#039;. Среднее значение &amp;#039;&amp;#039;&amp;#039;RTT&amp;#039;&amp;#039;&amp;#039; [мс].&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|&amp;lt;code&amp;gt;network_flow.tcp.rtt.ack&amp;lt;/code&amp;gt;&lt;br /&gt;
|duration&lt;br /&gt;
|Отображаемое имя: &amp;#039;&amp;#039;&amp;#039;TCP&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;&amp;#039;RTT&amp;#039;&amp;#039;&amp;#039; ack. Среднее значение &amp;#039;&amp;#039;&amp;#039;RTT&amp;#039;&amp;#039;&amp;#039; ack [мс].&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|&amp;lt;code&amp;gt;network_flow.tcp.sessions.new&amp;lt;/code&amp;gt;&lt;br /&gt;
|long&lt;br /&gt;
|Отображаемое имя: Новые &amp;#039;&amp;#039;&amp;#039;TCP&amp;#039;&amp;#039;&amp;#039;-сессии. Количество новых &amp;#039;&amp;#039;&amp;#039;TCP&amp;#039;&amp;#039;&amp;#039;-сессий в потоке.&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|&amp;lt;code&amp;gt;network_flow.tcp.sessions.reset&amp;lt;/code&amp;gt;&lt;br /&gt;
|long&lt;br /&gt;
|Отображаемое имя: Сброшенные &amp;#039;&amp;#039;&amp;#039;TCP&amp;#039;&amp;#039;&amp;#039;-сессии. Количество сброшенных (отклонённых) &amp;#039;&amp;#039;&amp;#039;TCP&amp;#039;&amp;#039;&amp;#039;-сессий в потоке.&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|&amp;lt;code&amp;gt;network_flow.tcp.sessions.timeout&amp;lt;/code&amp;gt;&lt;br /&gt;
|long&lt;br /&gt;
|Отображаемое имя: &amp;#039;&amp;#039;&amp;#039;TCP&amp;#039;&amp;#039;&amp;#039;-сессии с тайм-аутом. Количество &amp;#039;&amp;#039;&amp;#039;TCP&amp;#039;&amp;#039;&amp;#039;-сессий с тайм-аутом в потоке.&lt;br /&gt;
|&lt;br /&gt;
|}&lt;br /&gt;
&amp;lt;code&amp;gt;network_flow.network.type&amp;lt;/code&amp;gt; имеет следующий список общеизвестных значений. Если применимо одно из них, должно использоваться соответствующее значение, в противном случае может использоваться пользовательское значение.&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
!Значение&lt;br /&gt;
!Описание&lt;br /&gt;
!Отображаемое имя&lt;br /&gt;
|-&lt;br /&gt;
|&amp;lt;code&amp;gt;IPV4&amp;lt;/code&amp;gt;&lt;br /&gt;
|ipv4&lt;br /&gt;
|&amp;#039;&amp;#039;&amp;#039;IPv4&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|-&lt;br /&gt;
|&amp;lt;code&amp;gt;IPV6&amp;lt;/code&amp;gt;&lt;br /&gt;
|ipv6&lt;br /&gt;
|&amp;#039;&amp;#039;&amp;#039;IPv6&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|}&lt;br /&gt;
Метрики связности (новые сессии, сброс, тайм-аут) в настоящее время сообщаются только для входящих сессий на порт сервера.&lt;br /&gt;
&lt;br /&gt;
Связь между двумя процессами на одном хосте или между двумя контейнерами на одной ноде может создавать две отдельные записи.&lt;/div&gt;</summary>
		<author><name>IKuznetsov</name></author>
	</entry>
</feed>