netflow

    0

    1답변

    .silk 파일을 캡처했습니다. SiLK 유틸리티를 사용하여 플로우 당 최소, 중간 및 최대 바이트 수를 계산할 수 있습니까? 예인 경우 올바른 방향으로 나를 가리 키시겠습니까?

    1

    1답변

    csv 형식으로 netflow 레코드를 얻어야하지만 네트워크에 많은 트래픽이 있으므로 nfdump는 정보를 MByte 단위로 반환합니다. 나는 선택의 여지가 있지만 NFDUMP에서 하나의 옵션을 사용하여 트래픽 정보를 바이트 단위로 얻습니다. 나의 현재 명령은 다음과 같습니다 nfdump -R netflow/ -q -o csv 'src net 33.1.1.

    -1

    1답변

    이진 내가 사용 CSV 형식으로이 파일의 버전을 만들 것입니다 어떻게 기본 바이너리 형식 에 nfcapd.2017 nfdump? 나는 nfdump -r nfcapd.2017 -w이를 새 -o CSV를 사용하여 시도하지만 이진 nfdump 형식으로 작성하기위한 -w 옵션은

    0

    1답변

    나는 단계를 git repo를 복제하고 실행하여 내 ubuntu14 기계에 f2k를 설치하려고은 "& &이 & & 설치 할 수 있도록 ./configure 아마". 그러나 "많은 헤더 파일 오류가 발생하지 않습니다." 단계를 실행 한 후 얻은 스 니펫을 아래에서 찾으십시오. 다른 오류도 있었는데, 일부 종속 패키지를 제거하여 제거했습니다. 그러나 아래의 오

    -1

    1답변

    나는 네트워크 트래픽에서 패턴의 식별에 관한 논문을 쓰고있다. 입력 파일에는 수천 개의 데이터 라인이 들어 있으며, 각각 타임 스탬프, 소스 및 대상 IP 주소, 소스 및 대상 포트, 인터페이스, 소스 및 대상과 프로토콜간에 교환되는 패킷 수 및 패킷 수를 제공합니다. 시작과 종료 시간은 항상 데이터 라인에서 동일합니다. 내 질문은 단지 정보를 기반으로 제

    -1

    1답변

    fprobe에서받은 네트워크 트래픽을 분석하려고합니다. 2017년 11월 15일 12 ": 07 : 52 "프로토콜 ": 6 "타임 스탬프 "시료는 튜플 임 수신 this- { "bcount "처럼 20.049 + 0530 " "etime이 "1048514968, "daddr ":"172.24.24.60 " "태그 ":" " "netflow_data pco

    0

    1답변

    NetFlow 데이터 패킷에서 흐름의 절대 시간을 결정하는 가장 좋은 방법은 무엇입니까? 상대적 시간 정보 만이 흐름에 포함되는 것처럼 보입니다 (흐름의 시작과 끝의 SysUpTime). Netflow v5 및 v9의 경우 패킷 헤더의 Unix Seconds SysUptime 필드를 통해 계산할 수 있습니다. UnixSeconds - SysUptime +

    0

    1답변

    누구나 DDOS 및 터널링을위한 Netflow Anomaly 탐지를위한 오픈 소스 코드를 알고 있습니까? 나는이 분야의 초보자이다. 나는 github에 대해 거의 발견하지 못했지만 경험이 많은 사람은 조언합니다. 그냥 그들이 그렇게 파이썬 또는 R 또는 C++ 언어의 언어를 작동 훌륭한 자원이 다양한 흐름 형식을 섭취 주변에있다

    -1

    1답변

    netflow 트래픽 피드를 얻고 있습니다. IP와 관련된 응용 프로그램을 식별해야합니다. 사용할 수있는 모든 종류의 글로벌 데이터베이스가 글로벌 IP를 서비스에 사용되는 응용 프로그램과 매핑합니까? 예 : 아마존 쇼핑 모든 IP A, B 및 C에 대한 아마존 WebService를 IP C 아마존 프라임 IP B의 IP A는 아마존의 소유입니다.

    0

    1답변

    모바일 운영자가 WireLine 운영자가 사용하는 것과 동일한 Netflow를 사용하여 가입자 행동에 대한 통찰력을 얻을 수 있습니까? 이 질문을하는 이유는 네트워크 유형이 매우 다르기 때문입니다.