欧美性猛交xxxx免费看_牛牛在线视频国产免费_天堂草原电视剧在线观看免费_国产粉嫩高清在线观看_国产欧美日本亚洲精品一5区

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

Netcap:安全和可擴(kuò)展的網(wǎng)絡(luò)流量分析工具

dyquk4xk2p3d ? 來(lái)源:良許Linux ? 作者:良許Linux ? 2022-10-14 09:17 ? 次閱讀

介紹

Netcap (NETwork CAPture) 是一個(gè)基于命令行的工具,用于對(duì)網(wǎng)絡(luò)流量進(jìn)行數(shù)據(jù)包數(shù)據(jù)分析,該工具能夠捕獲網(wǎng)絡(luò)流量中的數(shù)據(jù)包流并將其轉(zhuǎn)換為系統(tǒng)可以識(shí)別的審計(jì)記錄。生成的審計(jì)記錄可以保存在單獨(dú)的硬盤上,也可以通過(guò)網(wǎng)絡(luò)將結(jié)果傳到另外的服務(wù)器保存。

Netcap:安全和可擴(kuò)展的網(wǎng)絡(luò)流量分析工具

Netcap 在通過(guò)網(wǎng)絡(luò)流量收集數(shù)據(jù)包方面非常有效,數(shù)據(jù)包可以從離線PCAP-NG或PCAP轉(zhuǎn)儲(chǔ)文件等輸入源收集,其它數(shù)據(jù)包可以通過(guò)實(shí)時(shí)界面訪問和收集。

Netcap 使用 Google 的 Protocol Buffers 對(duì)其輸出進(jìn)行編碼,解析很方便。也可以通過(guò)逗號(hào)分隔的CSV格式傳輸。為了不讓系統(tǒng)中的數(shù)據(jù)占用太多空間,Netcap 將其所有數(shù)據(jù)壓縮為gzip格式_._

Netcap 可以使用轉(zhuǎn)儲(chǔ)工具查看可用的審計(jì)記錄,net.dump然后將審計(jì)記錄轉(zhuǎn)換為支持的文件格式,例如 CSV 和 JSON。由格式錯(cuò)誤的數(shù)據(jù)包導(dǎo)致的日志錯(cuò)誤記錄在該errors.log部分中。

特點(diǎn):

PCAP 和 PCAP-NG 支持

支持 USB 捕捉

允許實(shí)時(shí)捕捉

CLI命令行界面

可以從分布式來(lái)源收集網(wǎng)絡(luò)數(shù)據(jù)包

對(duì)取證數(shù)據(jù)分析非常有用

功能:

net.capture(實(shí)時(shí)捕獲審計(jì)記錄或從轉(zhuǎn)儲(chǔ)文件中捕獲)

net.dump(轉(zhuǎn)儲(chǔ)各種格式的審計(jì)記錄)

net.label(用于從 netcap 數(shù)據(jù)創(chuàng)建帶標(biāo)簽的 CSV 數(shù)據(jù)集的工具)

net.collect(分布式收集的收集服務(wù)器)

net.agent(分布式收集的傳感器代理)

net.proxy(用于從 Web 服務(wù)捕獲流量的 http 反向代理)

net.util(用于驗(yàn)證審計(jì)記錄和轉(zhuǎn)換時(shí)間戳的實(shí)用工具)

net.export(prometheus 指標(biāo)的導(dǎo)出器)

支持的平臺(tái)

Windows, Linux, OS X

Netcap的安裝

使用Go Get

$goget-ugithub.com/dreadl0ck/netcap/...

要安裝命令行(使用 Development Build),請(qǐng)運(yùn)行:

$gobuild-o$(goenvGOPATH)/bin/netcap-igithub.com/dreadl0ck/netcap/cmd

MacOS使用brew安裝

$brewtapdreadl0ck/formulas
$brewinstallnetcap

安裝Netcap后,執(zhí)行如下命令檢查所有單元是否正常運(yùn)行:

$gotest-v-bench=../...

Netcap使用

/|
______________10|____________________
//\//\/01/|//|//\//\
0010100/|/011010/|101010//0101010/001010|/100110|
01|00|0000|10|__00|/10|00|01|
10|01|01001010/00|/|01\_____/0101000|00|__10/|
10|00|00//|1000/00//|0000|00/00/
00/10/0101000/0010/0010010/0010100/1010100/
00|
NetworkProtocolAnalysisFramework00|
createdbyPhilippMieden,201800/
v5

+---------------+--------+
|Setting|Value|
+---------------+--------+
|Workers|1000|
|MemBuffer|true|
|Compression|true|
|PacketBuffer|100|
+---------------+--------+
spawned1000workers
initialized29layerencoders|buffersize:4096
initialized7customencoders|buffersize:4096
runningsince535785474s,captured13000packets…

要查看 Netcap 所支持的所有編碼器,加上–encoders參數(shù),根據(jù)你要執(zhí)行的操作,你可以使用這些標(biāo)志來(lái)排除-exclude或包含-include編碼器 。

例子:

從網(wǎng)卡讀取流量:

$net.capture-ifaceeth0

使用 Ctrl-C (SIGINT) 停止捕獲。

PCAP從和PCAP-NG轉(zhuǎn)儲(chǔ)文件中讀取流量:

$net.capture-rtraffic.pcap

讀取轉(zhuǎn)儲(chǔ)文件并打印stdout為csv格式

$net.dump-rTCP.ncap.gz

將 CSV 輸出保存到文件:

$net.dump-rTCP.ncap.gz-selectTimestamp,SrcPort,DstPort>tcp.csv

展示

還可以通過(guò)grafana實(shí)時(shí)展示網(wǎng)絡(luò)數(shù)據(jù)

審核編輯:湯梓紅
聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 網(wǎng)絡(luò)流量
    +關(guān)注

    關(guān)注

    0

    文章

    58

    瀏覽量

    10452
  • PCAP
    +關(guān)注

    關(guān)注

    0

    文章

    12

    瀏覽量

    12627
  • 分析工具
    +關(guān)注

    關(guān)注

    0

    文章

    29

    瀏覽量

    5122

原文標(biāo)題:Linux網(wǎng)絡(luò)流量安全審計(jì)的神器

文章出處:【微信號(hào):良許Linux,微信公眾號(hào):良許Linux】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏

    評(píng)論

    相關(guān)推薦

    運(yùn)營(yíng)商將能夠應(yīng)對(duì)網(wǎng)絡(luò)流量的增長(zhǎng)

    當(dāng)半年前人們預(yù)測(cè)網(wǎng)絡(luò)流量增長(zhǎng)的幅度時(shí),認(rèn)為網(wǎng)絡(luò)流量帶來(lái)的沖擊還是人為可控的。如今隨著各種互聯(lián)網(wǎng)應(yīng)用的不斷普及、網(wǎng)絡(luò)視頻需求的進(jìn)一步上升、以及移動(dòng)智能終端的流行,固網(wǎng)和移動(dòng)網(wǎng)絡(luò)數(shù)據(jù)
    發(fā)表于 12-01 10:36

    分布式網(wǎng)絡(luò)流量監(jiān)測(cè)

    分析2種現(xiàn)行網(wǎng)絡(luò)流量監(jiān)測(cè)技術(shù):利用標(biāo)準(zhǔn)的網(wǎng)絡(luò)管理方法記錄IP流量和利用NETFLOW的方法進(jìn)行流量統(tǒng)計(jì)。針對(duì)這2種方法的局限性,提出分布式
    發(fā)表于 04-13 09:12 ?8次下載

    網(wǎng)絡(luò)流量測(cè)量的研究與實(shí)現(xiàn)

    網(wǎng)絡(luò)流量測(cè)量是研究網(wǎng)絡(luò)行為和網(wǎng)絡(luò)流量特性的有效方法。文章探討了網(wǎng)絡(luò)流量測(cè)量的關(guān)鍵技術(shù),提出了網(wǎng)絡(luò)流量測(cè)量基于FPGA 的硬件實(shí)現(xiàn)方法,給出了
    發(fā)表于 08-03 11:57 ?14次下載

    基于Netflow的流量分析技術(shù)研究

    流量分析是統(tǒng)計(jì)用戶通信量和檢測(cè)異常流量的基礎(chǔ)。傳統(tǒng)的網(wǎng)絡(luò)流量檢測(cè)工具僅僅使用TCP/UDP/IP包頭信息,因?yàn)門CP 或者UDP 端口號(hào)可能被不同的應(yīng)用使用,故它們不能有效地識(shí)別不同
    發(fā)表于 08-14 17:28 ?12次下載

    淺談基于PCA的網(wǎng)絡(luò)流量分析

    網(wǎng)絡(luò)流量的特性分析一直是通信網(wǎng)絡(luò)性能分析的一個(gè)極其重要的問題。本文主要采用主成分分析(PCA)的方法對(duì)采樣到的
    發(fā)表于 08-15 08:29 ?28次下載

    基于Netfilter內(nèi)核態(tài)網(wǎng)絡(luò)流量分析研究

    網(wǎng)絡(luò)流量采集與分析網(wǎng)絡(luò)流量測(cè)量的核心技術(shù)。本文基于Linux 平臺(tái)內(nèi)核空間下的Netfilter 框架,提出并實(shí)現(xiàn)了內(nèi)核級(jí)的流量采集和分析
    發(fā)表于 01-09 15:13 ?22次下載

    小波分析和相關(guān)向量機(jī)的網(wǎng)絡(luò)流量混沌預(yù)測(cè)

    小波分析和相關(guān)向量機(jī)的網(wǎng)絡(luò)流量混沌預(yù)測(cè)_黃震
    發(fā)表于 01-07 20:49 ?0次下載

    基于 ossim 的網(wǎng)絡(luò)流量監(jiān)控系統(tǒng)的分析

    基于 ossim 的網(wǎng)絡(luò)流量監(jiān)控系統(tǒng)的分析
    發(fā)表于 09-05 15:20 ?5次下載
    基于 ossim 的<b class='flag-5'>網(wǎng)絡(luò)流量</b>監(jiān)控系統(tǒng)的<b class='flag-5'>分析</b>

    網(wǎng)絡(luò)流量時(shí)序數(shù)據(jù)可視分析

    網(wǎng)絡(luò)安全可視化作為一個(gè)交叉應(yīng)用研究領(lǐng)域,為傳統(tǒng)網(wǎng)絡(luò)安全數(shù)據(jù)分析方法注入了新的活力.但已有研究過(guò)于注重網(wǎng)絡(luò)安全數(shù)據(jù)的可視表達(dá),而忽視了對(duì)分析流程的支持.抽象了
    發(fā)表于 01-14 16:32 ?0次下載

    IP網(wǎng)絡(luò)流量矩陣估計(jì)方法

    通過(guò)蟻群算法求解模型,有效解決了網(wǎng)絡(luò)流量矩陣估計(jì)。通過(guò)測(cè)試結(jié)果分析,與現(xiàn)存的方法相比,所提算法的精度比最大熵和二次規(guī)劃稍差,但這兩種方法復(fù)雜度太高,不適用于大規(guī)模網(wǎng)絡(luò),因此,在網(wǎng)絡(luò)規(guī)模
    發(fā)表于 02-09 16:24 ?0次下載
    IP<b class='flag-5'>網(wǎng)絡(luò)流量</b>矩陣估計(jì)方法

    中科曙光發(fā)布網(wǎng)絡(luò)流量識(shí)別分析系統(tǒng)SUNA 保證多項(xiàng)網(wǎng)絡(luò)安全

    近日,歷時(shí)4個(gè)多月的曙光“打造核心技術(shù) 賦能數(shù)字經(jīng)濟(jì)”主題系列全國(guó)巡展迎來(lái)北京站收官,在業(yè)內(nèi)外人士的關(guān)注下,中科曙光對(duì)外發(fā)布了為“安全”專屬打造的網(wǎng)絡(luò)流量識(shí)別分析系統(tǒng)SUNA。
    發(fā)表于 10-22 14:58 ?2244次閱讀

    如何在Linux下統(tǒng)計(jì)高速網(wǎng)絡(luò)中的流量

    在Linux中有很多的流量監(jiān)控工具,它們可以監(jiān)控、分類網(wǎng)絡(luò)流量,以花哨的圖形用戶界面提供實(shí)時(shí)流量分析報(bào)告。
    發(fā)表于 05-06 17:37 ?1070次閱讀
    如何在Linux下統(tǒng)計(jì)高速<b class='flag-5'>網(wǎng)絡(luò)</b>中的<b class='flag-5'>流量</b>

    網(wǎng)絡(luò)安全安全設(shè)備之流量監(jiān)控的應(yīng)用

    網(wǎng)絡(luò)流量監(jiān)控在網(wǎng)絡(luò)管理、入侵監(jiān)測(cè)、協(xié)議分析、流量工程等領(lǐng)域有著廣泛應(yīng)用,網(wǎng)絡(luò)流量監(jiān)控是網(wǎng)絡(luò)流量
    發(fā)表于 11-06 14:29 ?2596次閱讀

    網(wǎng)絡(luò)監(jiān)控工具有哪些 網(wǎng)絡(luò)監(jiān)控用幾芯網(wǎng)線

    情況,幫助管理員了解網(wǎng)絡(luò)的使用狀況和流量分布,以便進(jìn)行合理的網(wǎng)絡(luò)設(shè)計(jì)和帶寬管理。常見的網(wǎng)絡(luò)流量監(jiān)控工具有Wireshark、NetworkM
    的頭像 發(fā)表于 01-24 10:00 ?1268次閱讀

    艾體寶產(chǎn)品 | Allegro網(wǎng)絡(luò)流量分析

    艾體寶產(chǎn)品 | Allegro網(wǎng)絡(luò)流量分析
    的頭像 發(fā)表于 04-29 08:04 ?542次閱讀
    艾體寶產(chǎn)品 | Allegro<b class='flag-5'>網(wǎng)絡(luò)流量分析</b>儀