LINUX.ORG.RU
решено ФорумAdmin

ndpi разбор pcap файлов

 ,


0

1

Никто не встречал готового решения, когда скармливаешь софтине pcap файл, она его разбирает на потоки и смотрит что за протокол по сигнатурам и возвращал список потоков (в формате srp-dst ip + proto)?

Что-то похожее intelfx искал уже в 2017 (сейчас тему не могу отыскать), но там все закончилось самописными скриптами.

★★★

Последнее исправление: Kolins (всего исправлений: 1)

Что-то похожее intelfx искал уже в 2017

Не, я банально парсил netflow.

По теме:

скармливаешь софтине pcap файл, она его разбирает на потоки и смотрит что за протокол по сигнатурам и возвращал список потоков (в формате srp-dst ip + proto)

Hot take: «софтина, которая смотрит что за протокол по сигнатурам» звучит как wireshark :)

intelfx ★★★★★
()
Ответ на: комментарий от ivlad

Спасибо, буду изучать список. но как я понимаю L7 сигнатуры он не умеет проверять, как тот-же nDPI в iptables, или все там есть просто список нужно внимательно изучать?

Kolins ★★★
() автор топика