Sentinela · Wiki ← Voltar ao site Área do cliente

Painel de Trafego (Dashboard)

Para que serve

O Painel de trafego (rota /dashboard) e a visao ao vivo dos fluxos coletados. Ele le os dados diretamente do ClickHouse (tabela flows) e desenha graficos de volume, principais destinos e distribuicao por protocolo. E a tela onde voce confirma que os exportadores estao mandando flow e observa o comportamento do trafego em tempo quase real.

O selo ● ao vivo no canto superior direito indica atualizacao automatica. A pagina se atualiza sozinha a cada 10 segundos (chama as APIs de dados de novo, sem recarregar a tela inteira).

Cartoes de resumo (ultima 1h)

Tres numeros no topo, calculados sobre os fluxos da ultima hora (fonte: /api/stats):

Enquanto os dados nao carregam, os cartoes mostram .

Grafico: Trafego no tempo

Linha de area com o volume de bytes ao longo do tempo, agrupado por minuto (fonte: /api/timeline). O eixo X mostra o horario (HH:MM) e o eixo Y o volume em bytes.

Observacao tecnica: apesar do subtitulo dizer "ultima hora", o grafico de linha do tempo usa a janela dos ultimos 30 minutos (now()-1800); os cartoes de resumo e os demais graficos usam 1 hora (now()-3600).

Grafico: Top talkers (destinos)

Barras horizontais com os 10 IPs de destino que mais receberam trafego na ultima hora, ordenados por bytes (fonte: /api/top-talkers, GROUP BY dst_ip). Util para identificar rapidamente para onde o trafego esta indo — um destino dominante pode indicar um servico pesado, um backup, ou trafego anomalo.

Grafico: Protocolos

Grafico de rosca (donut) com a distribuicao dos fluxos por protocolo L4 na ultima hora (fonte: /api/protocols). Os numeros de protocolo sao traduzidos para TCP (6), UDP (17) e ICMP (1); outros aparecem como proto N. O percentual e sobre a contagem de fluxos, nao sobre bytes.

Como usar / interpretar

Dicas