BiTel

Форум BiTel
bgbilling.ru     docs.bitel.ru     wiki.bitel.ru     dbinfo.bitel.ru     bgcrm.ru     billing.bitel.ru     bitel.ru    
Текущее время: 28 апр 2024, 03:05

Часовой пояс: UTC + 5 часов [ Летнее время ]




Начать новую тему Ответить на тему  [ Сообщений: 4 ] 
Автор Сообщение
 Заголовок сообщения: Конвертор из BGDL в формат flow-tools
СообщениеДобавлено: 12 мар 2012, 21:45 
Не в сети

Зарегистрирован: 09 июл 2009, 11:31
Сообщения: 82
Откуда: Россия
Карма: 20
Привет всем.

Подскажите, есть в природе сабж? Хочется разобрать дамп DDOS-атаки, чтобы составить картину происходящего.
Парсить гиговые текстовые файлы (полученные с помощью netflow.sh save) grep'ом и awk как-то уж очень накладно.

Пока вижу только такой способ - зеркалить Netflow-потоки с помощью samplicate на flow-capture, и анализировать полученный дамп сколь душе угодно. Но хотелось бы сократить количество сущностей.


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Конвертор из BGDL в формат flow-tools
СообщениеДобавлено: 13 мар 2012, 12:06 
Не в сети
Клиент
Аватара пользователя

Зарегистрирован: 29 мар 2010, 23:11
Сообщения: 5854
Карма: 472
может поможет

_________________
Цитаты великих людей :umnik:
Напишите в helpdesk © stark
повторяю: => хелпдеск => доработка => профит © dimOn
свершилось... © skn
Мой код изящен, лёгок, оригинален, краток. Как прохладный весенний ветерок, как звонкий ручей! © dimOn
Вежливый разработчик © Artur
Эти баги тоже исправлены, как и те, которые еще не написаны © Artur
ну т.е. существует воркэраунд, ок © dimOn


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Конвертор из BGDL в формат flow-tools
СообщениеДобавлено: 13 мар 2012, 13:08 
Не в сети

Зарегистрирован: 09 июл 2009, 11:31
Сообщения: 82
Откуда: Россия
Карма: 20
Спасибо, эту тему я видел - но мне б готовую тулзу :) Задал вопрос еще и там.


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Конвертор из BGDL в формат flow-tools
СообщениеДобавлено: 21 мар 2012, 16:53 
Не в сети

Зарегистрирован: 09 июл 2009, 11:31
Сообщения: 82
Откуда: Россия
Карма: 20
В итоге написал конвертор в формат Nfdump


Вернуться к началу
 Профиль  
 
Показать сообщения за:  Поле сортировки  
Начать новую тему Ответить на тему  [ Сообщений: 4 ] 

Часовой пояс: UTC + 5 часов [ Летнее время ]


Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 1


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
POWERED_BY
Русская поддержка phpBB
[ Time : 0.074s | 26 Queries | GZIP : On ]