Вопросы по теме 'netflow'
Существует ли набор библиотек C++ для сбора данных netflow с открытым исходным кодом?
Я ищу набор библиотек C++ для разработки собственного демона C++ в Linux для сбора информации NetFlow. Кто-нибудь знает об одном с открытым исходным кодом или наборе библиотек, который доступен?
Большое спасибо
3536 просмотров
schedule
22.11.2022
Существует ли хорошо зарекомендовавший себя инкрементный алгоритм для хранения истории значений с накоплением за определенные периоды времени?
Я практически завершил один, но хотел сравнить свой с хорошо изученным, возможно, академическим алгоритмом. Может быть библиотека статистических объектов, которые либо напрямую, либо в комбинации решают мою конкретную потребность.
Моя система...
213 просмотров
schedule
07.06.2023
Временные метки в сети
У меня проблема: я использую продукт под названием netflow, который считывает данные сетевого потока. Когда я читаю некоторые захваченные данные сетевого потока, временные метки сетевых потоков не указаны в миллисекундах. Я показал строку данных...
2089 просмотров
schedule
16.11.2022
Чтение содержимого пакета Netflow с использованием MySQL
Я разрабатываю программное обеспечение, которое перехватывает каждый пакет udp, проходящий через мой брандмауэр (виртуальная машина 5.4 OpenBSD) с виртуальной машины, которая у меня есть, и сохраняет пакет в базе данных MySQL.
Мой код в основном:...
619 просмотров
schedule
29.07.2023
Как преобразовать файл pcap в файл nfcapd
У меня есть файл pcap размером 1,4 ГБ. Я пытаюсь преобразовать этот файл в nfcapd. Но я не могу преобразовать его.
Прежде всего, я напечатал
nfcapd -p 12345 -l ./
Затем компьютер непрерывно создает некоторый файл nfcapd. Я попробовал...
5788 просмотров
schedule
08.07.2023
Получение IP-адресов из больших двоичных файлов nfcapd
Мне нужно получить информацию об исходных IP-адресах и IP-адресах назначения из двоичного файла nfcapd. Проблема в размере файла. Я знаю, что нежелательно открывать и читать очень большие (более 1 ГБ) файлы с помощью пакета io или os.
Вот мой...
1210 просмотров
schedule
23.06.2022
Декодировать пакет UDP в Netflow
Я столкнулся с функцией Wireshark decode as , где я могу декодировать UDP-пакет как CFLOW , чтобы получить данные Netflow.
Можно ли написать сценарий, который декодирует пакет UDP и получает данные Netflow?
В настоящее время я пробую это с...
1157 просмотров
schedule
26.06.2022
Какова структура двоичных файлов, создаваемых nfcapd (одним из инструментов nfdump)?
Я хочу разделить файлы, созданные nfcapd (демоном, создающим netflow), на несколько файлов, потому что файл, изначально созданный nfcapd, может быть слишком большим.
Моя проблема в том, что я понятия не имею, какова структура создаваемых файлов, я...
126 просмотров
schedule
01.11.2022
Хранение данных временных рядов в Postgres
Мне нужно хранить данные сетевого потока в Postgresql. Это данные о сетевом трафике. Каждая запись содержит следующее:
Время начала подключения
Время окончания соединения
Всего передано данных
Исходные/целевые IP-адреса/ASN
(Есть еще...
69 просмотров
schedule
03.08.2023
Сбор данных из массива JSON в таблицу ClickHouse
У меня есть необработанные данные JSON в таблице ClickHouse (на самом деле, netflow V9 из сборщика netflow), это выглядит так:
{"AgentID":"10.1.8.1",
"Header":{"Version":9,"Count":2},...
59 просмотров
schedule
17.06.2022