Анализатор логов tcpdump

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС.

Модераторы: SLEDopit, Модераторы разделов

Аватара пользователя
SelF
Сообщения: 83

Анализатор логов tcpdump

Сообщение SelF »

Кто чем пользуется для анализа логов tcpdump?
Спасибо сказали:
Аватара пользователя
KiWi
Бывший модератор
Сообщения: 2521
Статус: статус, статус, статус

Re: Анализатор логов tcpdump

Сообщение KiWi »

Глазами, головой и руками.
Спасибо сказали:
Аватара пользователя
SelF
Сообщения: 83

Re: Анализатор логов tcpdump

Сообщение SelF »

KiWi писал(а):
03.10.2009 19:12
Глазами, головой и руками.

А когда логов много, и они собраны и формат их примерно таков:

Код: Выделить всё

 0x0000:  4500 0034 2ccf 4000 6906 c058 566e b986  E..4,.@.i..XVn..
        0x0010:  0afc 09ac 05b7 0050 57b2 1e37 0000 0000  .......PW..7....
        0x0020:  8002 ffff ceae 0000 0204 0590 0103 0301  ................
        0x0030:  0101 0402
то чем тогда?
Спасибо сказали:
skor
Сообщения: 419
ОС: RTFM-OS v127.0.0.1

Re: Анализатор логов tcpdump

Сообщение skor »

Wireshark прекрасно понимает формат tcpdump`а
Хотя вот в HEX-е не уверен что поймет.
Спасибо сказали:
Аватара пользователя
KiWi
Бывший модератор
Сообщения: 2521
Статус: статус, статус, статус

Re: Анализатор логов tcpdump

Сообщение KiWi »

SelF писал(а):
03.10.2009 19:19
KiWi писал(а):
03.10.2009 19:12
Глазами, головой и руками.

А когда логов много, и они собраны и формат их примерно таков:

Код: Выделить всё

 0x0000:  4500 0034 2ccf 4000 6906 c058 566e b986  E..4,.@.i..XVn..
        0x0010:  0afc 09ac 05b7 0050 57b2 1e37 0000 0000  .......PW..7....
        0x0020:  8002 ffff ceae 0000 0204 0590 0103 0301  ................
        0x0030:  0101 0402
то чем тогда?

а) Никто не заставляет использовать именно такой формат
б) Логи собираются с определённой целью, так что кучу ненужных пакетов можно отсеивать с помощью выражений для самого же tcpdump'а
Спасибо сказали: