Доброе время суток.
У меня такой вопрос: возможно анализировать (скажем по порту назначения/источника или по ip/mac и т.д.) файлы сознанные tcpdump и создавать отчеты. То есть есть файлы(несколько файлов с определенной маской в имени файла) сознанные tcpdump и нужно сознать отчет: какие были соединения по 443 порту, в отчете ip получателя отправителя и время.
tcpdump (формирование отчета из данных сохраненных tcpdump)
Модераторы: SLEDopit, Модераторы разделов
-
o6s
- Сообщения: 187
Re: tcpdump
Пишешь парсер на любом языке )
А вообще зачем тебе для этого tcpdump.. Подними netflow например или я не совсем верно понял задачу ?
А вообще зачем тебе для этого tcpdump.. Подними netflow например или я не совсем верно понял задачу ?
-
pelmen
- Сообщения: 1268
- ОС: debian
Re: tcpdump
Может и убогое решение, но можно сделать itpables параметры -j ulog, а потом приделать на пхп вывод 
-
o6s
- Сообщения: 187
Re: tcpdump
))
надо подождать пока автор четко скажет, что хочет ))
надо подождать пока автор четко скажет, что хочет ))
-
fls
- Сообщения: 25
Re: tcpdump
Просто я анализировал сохраненные пакеты wireshark-ом применяя фильтры. Соответственно возник вопрос автоматизации ентого процесса, или найти альтернативу. Соответственно пытаюсь разобраться с netflow и парсером. Возможно есть толковые доки?
-
skor
- Сообщения: 419
- ОС: RTFM-OS v127.0.0.1
Re: tcpdump
SoftFlowd вроде как умеет импортировать из файлов, сделанных tcpdump`ом