最近为了检测我网络的ddos攻击并自动使用VPP ACL过滤攻击数据包,使用Claude Code协助写了一个可以:
1. 从sflow/psample自动采集数据包,并通过规则匹配攻击特征,自动导出flowspec到bgp对端
2. 收取bgp对端的flowspec到本地并应用于VPP ACL
3. 或者结合上两者,直接从本地采集数据包,并应用VPP ACL
请看: https://github.com/KawaiiNetworks/flowspec-vpp-agent
是一个非常轻量的程序(低cpu,低内存占用~100MB),能够在各大运行VPP的机器上正常运行,配置也简单,可以作为fastnetmon的简易替代。