ntopng: Как запустить скрипт для нежелательного трафика?

#triggers #alert #monitor #pool #flow

Вопрос:

Я установил ntopng, и он собирает данные. Я также создал конечную точку и репипиент. Но я не могу создать пул, основанный на потоке. Пока все в порядке. Но теперь я потерялся в документации и не знаю, с чего начать. Итак, чего я хотел бы, наконец, достичь?

Позвольте мне объяснить. Мне нравится отслеживать UDP-трафик на определенном интерфейсе и определенном диапазоне портов. Если этот трафик не является RTP, мне нравится запускать скрипт.Вот и все.

Я думаю, что мне нужна конечная точка, получатель, пул потоков и предупреждение (которое, как я подозреваю, является своего рода триггером). Но как это сделать?