Proceedings of the International scientific and practical conference ―Science at the Frontier of Progress‖ (June 8-10, 2026) / Publisher website: www.naukainfo.com. – Paris, France, 2026. - 178 p.

59 УДК 004.72:004.05 Клименко Максим Володимирович студент Стахов Олексій Ярославович доктор філософії, старший викладач Вінницький національний технічний університет м. Вінниця, Україна РОЗРОБКА ПРОГРАМНОЇ СИСТЕМИ МОНІТОРИНГУ МЕРЕЖЕВОГО ТРАФІКУ ЗАСОБАМИ С++ Анотація. У доповіді досліджується актуальна науково-практична проблема відсутності ефективних та доступних інструментів для моніторингу мережевого трафіку в локальних та глобальних комп’ютерних мережах. Запропоновано архітектуру програмної системи, що здійснює низькорівневе захоплення мережевих пакетів, їх декодування та статистичний аналіз у реальному часі. Використання бібліотеки libpcap дозволяє забезпечити перехоплення трафіку на рівні мережевого інтерфейсу, а розроблені алгоритми класифікації пакетів за протоколами забезпечують точну ідентифікацію мережевої активності. Запропоноване рішення підвищує оперативність виявлення мережевих аномалій та розширює функціональні можливості системних адміністраторів. Ключові слова: моніторинг мережевого трафіку, захоплення пакетів, мережеві протоколи, аналіз трафіку, класифікація пакетів. Вступ Сучасна парадигма управління комп'ютерними мережами вимагає наявності ефективних інструментів для безперервного спостереження за мережевою активністю. Стрімке зростання обсягів даних, що передаються корпоративними мережами, збільшення кількості підключених пристроїв та ускладнення мережевої інфраструктури обумовлюють необхідність розробки програмних засобів, здатних у реальному часі здійснювати захоплення, декодування та аналіз мережевих пакетів [1]. Відсутність доступних інструментів моніторингу, які б не потребували значних фінансових витрат на ліцензування, обмежує можливості малих та середніх організацій щодо забезпечення інформаційної безпеки мережевої інфраструктури. Актуальним науково-інженерним завданням є розробка програмного забезпечення мовою C++, здатного здійснювати низькорівневе захоплення пакетів та їх класифікацію без залучення сторонніх комерційних рішень. Математична модель аналізу мережевого трафіку Захоплені мережеві пакети проходять етапи декодування заголовків на кожному рівні мережевої моделі OSI та подальшої класифікації за протоколом. Ключовим етапом аналізу є обчислення статистичних характеристик трафіку для виявлення аномальної мережевої активності [2]. Для оцінки інтенсивності трафіку по кожному протоколу застосовано алгоритм розрахунку відносної частки протоколу у загальному потоці пакетів. Математична модель даного процесу описується формулою: = де – відносна частка пакетів певного протоколу у загальному трафіку; – кількість захоплених пакетів відповідного протоколу за інтервал спостереження; – загальна кількість захоплених пакетів за той самий інтервал спостереження. Отримані значення використовуються для побудови графіків розподілу трафіку та виявлення відхилень від нормального профілю мережевої активності. Головною інженерною проблемою при аналізі трафіку у реальному часі є забезпечення мінімальних затримок обробки при високій інтенсивності пакетного потоку. Для вирішення цієї проблеми розроблено алгоритм буферизації пакетів із динамічним управлінням чергою. Розрахунок завантаженості буфера захоплення описується формулою: ( ) = ( − 1) + ( ) − ( ) де ( ) – поточний рівень заповненості буфера захоплення у момент часу t; ( − 1) – рівень заповненості буфера на попередньому кроці (момент часу − 1 ); ( ) – інтенсивність надходження нових пакетів до буфера; ( ) – інтенсивність обробки та вилучення пакетів з буфера.

RkJQdWJsaXNoZXIy MTAxMzIwNA==