tcpdump (формирование отчета из данных сохраненных tcpdump)

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС.

Модераторы: SLEDopit, Модераторы разделов

fls
Сообщения: 25

tcpdump

Сообщение fls »

Доброе время суток.
У меня такой вопрос: возможно анализировать (скажем по порту назначения/источника или по ip/mac и т.д.) файлы сознанные tcpdump и создавать отчеты. То есть есть файлы(несколько файлов с определенной маской в имени файла) сознанные tcpdump и нужно сознать отчет: какие были соединения по 443 порту, в отчете ip получателя отправителя и время.
Спасибо сказали:
o6s
Сообщения: 187

Re: tcpdump

Сообщение o6s »

Пишешь парсер на любом языке )
А вообще зачем тебе для этого tcpdump.. Подними netflow например или я не совсем верно понял задачу ?
Спасибо сказали:
pelmen
Сообщения: 1268
ОС: debian

Re: tcpdump

Сообщение pelmen »

Может и убогое решение, но можно сделать itpables параметры -j ulog, а потом приделать на пхп вывод :)
Спасибо сказали:
o6s
Сообщения: 187

Re: tcpdump

Сообщение o6s »

))
надо подождать пока автор четко скажет, что хочет ))
Спасибо сказали:
fls
Сообщения: 25

Re: tcpdump

Сообщение fls »

o6s писал(а):
02.07.2009 23:55
Пишешь парсер на любом языке )
А вообще зачем тебе для этого tcpdump.. Подними netflow например или я не совсем верно понял задачу ?
))
надо подождать пока автор четко скажет, что хочет ))

Просто я анализировал сохраненные пакеты wireshark-ом применяя фильтры. Соответственно возник вопрос автоматизации ентого процесса, или найти альтернативу. Соответственно пытаюсь разобраться с netflow и парсером. Возможно есть толковые доки?
Спасибо сказали:
skor
Сообщения: 419
ОС: RTFM-OS v127.0.0.1

Re: tcpdump

Сообщение skor »

SoftFlowd вроде как умеет импортировать из файлов, сделанных tcpdump`ом
Спасибо сказали: