Conjunto de herramientas esencial para el análisis de tráfico de red utilizando datos de NetFlow/IPFIX. Se requiere un proceso nfcapd por cada flujo de NetFlow. Incluye las aplicaciones nfanon, nfcapd, nfdump, nfexpire, nfpcapd, nfprofile, nfreplay y nftrack.
$ nfdump -r nfcapd.202511131800
$ nfdump -R /var/cache/nfdump
$ nfdump -t 2026/8/24.00:00:00-2026/08/25.20:30:00 -R /var/cache/nfdump
$ nfdump -R /var/cache/nfdump -s srcip/bytes -n 10
$ nfdump -R /var/cache/nfdump -s dstport/flows -n 5
$ nfdump -R /var/cache/nfdump -A srcip,dstip
$ nfdump -R /var/cache/nfdump -T
$ nfdump -R /var/cache/nfdump "host 142.250.181.106"
$ nfdump -R /var/cache/nfdump "proto udp"
$ nfdump -R /var/cache/nfdump 'proto tcp and src ip 192.168.1.10'
$ nfdump -R /var/cache/nfdump 'proto udp and bytes > 10k'
$ nfdump -R /var/cache/nfdump 'dst port 80'
$ nfdump -R /var/cache/nfdump "port 443"
$ nfdump -R /var/cache/nfdump "port > 1024 and proto tcp" -O bytes
$ nfdump -R /var/cache/nfdump "port 443" -O bytes -n 10
$ nfdump -R /var/cache/nfdump -s dstport -n 10
$ nfdump -R /var/cache/nfdump -s srcport -n 10
$ nfdump -R /var/cache/nfdump -s router
$ nfdump -R /var/cache/nfdump -s dstport/bytes -n 10
$ nfdump -R /var/cache/nfdump -s port
$ nfdump -R /var/cache/nfdump "port 443" -s octets -n 10
$ nfdump -R /var/cache/nfdump -O bytes -n 10
$ nfdump -R /var/cache/nfdump -O packets -n 10
$ nfdump -R /var/cache/nfdump -O flows -n 10
$ nfdump -R /var/cache/nfdump -O bps -n 10
$ nfdump -R /var/cache/nfdump -g
$ nfcapd -D -p 9995 -l /var/flows/router1
$ nfanon -r in.nf -w anon.nf -T 1
$ nfexpire -e 7d -w /var/flows/router1
1.-
Hacer una gráfica con nfdump y gnuplot:
$ cd pruebas
$ nfdump -R /var/cache/nfdump -g > trafico.csv
Crear un script de gnuplot
$ cat > grafica.gp << 'EOF'
set terminal png size 1200,600
set output "trafico.png"
set xdata time
set timefmt "%Y-%m-%d %H:%M:%S"
set format x "%H:%M"
set xlabel "Hora"
set ylabel "Bytes"
set title "Tráfico de red por intervalo de 5 minutos"
plot "trafico.csv" using 1:2 with lines title "Bytes"
EOF
$ gnuplot grafica.gp
Visualizar el archivo especificado en el comando cat [trafico.png] con cualquier programa visualizador de imagnes.