Netflow araçlarıyla daha fazla analiz için bazı PCAP izlerini Netflow biçimine dönüştürmek istiyorum. Bunu yapmanın bir yolu var mı? aşağıdaki gibiBir PCAP izini NetFlow biçimine dönüştürme
Özellikle, bir Netflow iz ilgi bazı alanları elde etmek amacıyla "akış ihracatı" aracını kullanmak istiyorum: Bu durumda
$ flow-export -f2 -mUNIX_SECS,SYSUPTIME,DPKTS,DOCTETS < mynetflow.trace
, mynetflow.trace dosyası tarafından alınır aşağıdaki komutları kullanan bir PCAP dosya dönüştürme:
$ nfcapd -p 12345 -l ./
$ softflowd -n localhost:12345 -r mytrace.pcap
Bu, bir netflow iz oluşturur, ancak bunun doğru bir biçimde değil çünkü, doğru akım ihracat tarafından kullanılamaz.
$ flow-import -V1 -z0 -f0 <mynetflow.trace | flow-export -f2 -mUNIX_SECS,SYSUPTIME,DPKTS,DOCTETS
ancak ilk komut çıkış sıfır zaman damgalarını oluşturulur: aşağıdaki gibi akış-ihracat borusuna ayrıca aşağıdaki komutun çıkış denedik.
Herhangi bir fikrin var mı? Netflow formatı oldukça ayrıntılı ve zengindür.