Вопросы по теме 'netflow'

Существует ли набор библиотек C++ для сбора данных netflow с открытым исходным кодом?
Я ищу набор библиотек C++ для разработки собственного демона C++ в Linux для сбора информации NetFlow. Кто-нибудь знает об одном с открытым исходным кодом или наборе библиотек, который доступен? Большое спасибо
3536 просмотров
schedule 22.11.2022

Существует ли хорошо зарекомендовавший себя инкрементный алгоритм для хранения истории значений с накоплением за определенные периоды времени?
Я практически завершил один, но хотел сравнить свой с хорошо изученным, возможно, академическим алгоритмом. Может быть библиотека статистических объектов, которые либо напрямую, либо в комбинации решают мою конкретную потребность. Моя система...
213 просмотров

Временные метки в сети
У меня проблема: я использую продукт под названием netflow, который считывает данные сетевого потока. Когда я читаю некоторые захваченные данные сетевого потока, временные метки сетевых потоков не указаны в миллисекундах. Я показал строку данных...
2089 просмотров
schedule 16.11.2022

Чтение содержимого пакета Netflow с использованием MySQL
Я разрабатываю программное обеспечение, которое перехватывает каждый пакет udp, проходящий через мой брандмауэр (виртуальная машина 5.4 OpenBSD) с виртуальной машины, которая у меня есть, и сохраняет пакет в базе данных MySQL. Мой код в основном:...
619 просмотров
schedule 29.07.2023

Как преобразовать файл pcap в файл nfcapd
У меня есть файл pcap размером 1,4 ГБ. Я пытаюсь преобразовать этот файл в nfcapd. Но я не могу преобразовать его. Прежде всего, я напечатал nfcapd -p 12345 -l ./ Затем компьютер непрерывно создает некоторый файл nfcapd. Я попробовал...
5788 просмотров
schedule 08.07.2023

Получение IP-адресов из больших двоичных файлов nfcapd
Мне нужно получить информацию об исходных IP-адресах и IP-адресах назначения из двоичного файла nfcapd. Проблема в размере файла. Я знаю, что нежелательно открывать и читать очень большие (более 1 ГБ) файлы с помощью пакета io или os. Вот мой...
1210 просмотров
schedule 23.06.2022

Декодировать пакет UDP в Netflow
Я столкнулся с функцией Wireshark decode as , где я могу декодировать UDP-пакет как CFLOW , чтобы получить данные Netflow. Можно ли написать сценарий, который декодирует пакет UDP и получает данные Netflow? В настоящее время я пробую это с...
1157 просмотров
schedule 26.06.2022

Какова структура двоичных файлов, создаваемых nfcapd (одним из инструментов nfdump)?
Я хочу разделить файлы, созданные nfcapd (демоном, создающим netflow), на несколько файлов, потому что файл, изначально созданный nfcapd, может быть слишком большим. Моя проблема в том, что я понятия не имею, какова структура создаваемых файлов, я...
126 просмотров
schedule 01.11.2022

Хранение данных временных рядов в Postgres
Мне нужно хранить данные сетевого потока в Postgresql. Это данные о сетевом трафике. Каждая запись содержит следующее: Время начала подключения Время окончания соединения Всего передано данных Исходные/целевые IP-адреса/ASN (Есть еще...
69 просмотров
schedule 03.08.2023

Сбор данных из массива JSON в таблицу ClickHouse
У меня есть необработанные данные JSON в таблице ClickHouse (на самом деле, netflow V9 из сборщика netflow), это выглядит так: {"AgentID":"10.1.8.1", "Header":{"Version":9,"Count":2},...
59 просмотров
schedule 17.06.2022