МЕТОД МОНІТОРИНГУ ПАРАМЕТРІВ КОМП’ЮТЕРНОЇ МЕРЕЖІ В РЕАЛЬНОМУ ЧАСІ
DOI:
https://doi.org/10.31891/2219-9365-2026-86-2Ключові слова:
моніторинг мережі, реальний час, eBPF, TCP/IP, RTT, простір ядра, простір користувача, мережеві аномалії, ретрансмісія, QoSАнотація
У даній статті проведено комплексне дослідження та розробку методу моніторингу параметрів комп’ютерної мережі в режимі реального часу, що є критично важливим в умовах глобальної цифровізації та зростання складності мережевих архітектур. Автором обґрунтовано, що традиційні підходи, засновані на періодичному зборі статистичних даних, не здатні забезпечити необхідну швидкість реакції на динамічні зміни трафіку та сучасні кіберзагрози. Особливу увагу приділено аналізу недоліків існуючих систем, які використовують повне копіювання пакетів із простору ядра в простір користувача, що призводить до надмірного споживання ресурсів процесора та пам’яті. Наукова новизна роботи полягає у запропонуванні багаторівневої моделі вимірювання характеристик TCP-з’єднань на основі технології eBPF (extended Berkeley Packet Filter). Цей підхід дозволяє здійснювати фільтрацію та первинну агрегацію метрик безпосередньо у просторі ядра операційної системи, мінімізуючи накладні витрати на копіювання даних. Розроблений метод забезпечує точне вимірювання затримки (RTT) двома способами: шляхом аналізу фаз встановлення сесії (SYN/SYN-ACK) та через обробку опцій TCP Timestamp. Математично формалізовано процеси ідентифікації мережевих потоків, визначення напрямку трафіку, оцінки кількості проміжних вузлів через TTL та обчислення рівня втрат пакетів. Програмна реалізація методу базується на комбінованому використанні мов C та Python, де низькорівнева обробка виконується в ядрі, а високорівневий аналіз, діагностика аномалій та інтеграція з системами збору метрик (Prometheus) – у користувацькому просторі. Окремо висвітлено механізми виявлення ретрансмісій та класифікації мережевих аномалій за допомогою набору діагностичних правил. Запропоноване рішення демонструє високу ефективність на пристроях із обмеженими апаратними ресурсами, зокрема на одноплатних комп’ютерах, забезпечуючи стабільність моніторингу навіть за умов високої інтенсивності трафіку.
##submission.downloads##
Опубліковано
Як цитувати
Номер
Розділ
Ліцензія
Авторське право (c) 2026 Дмитро МЕДЗАТИЙ, Андій МАРЦЕНЮК

Ця робота ліцензується відповідно до Creative Commons Attribution 4.0 International License.


