Usando o snort versão 2.8.6, estou tentando coletar estatísticas de desempenho do aplicativo, como
- Número de pacotes não processados devido à sobrecarga do aplicativo
- Porcentagem de tempo nas camadas de processamento (pré-processador, remontagem, correspondência de padrões etc.)
- Número de pacotes processados
- etc
Atualmente, estou usando o pré-processador perfmonitor para despejar estatísticas de desempenho e fazendo gráficos de alguns desses valores por meio de chamadas SNMP. A documentação desse pré-processador é bastante limitada e não explica bem o que os campos realmente significam ou em que período os valores são calculados.
Para obter esses tipos de métricas de desempenho, quais campos devo observar e como esses campos são medidos?