資料介紹
軟件簡介
Stenographer 數(shù)據(jù)包捕獲解決方案,快速的把所有數(shù)據(jù)包轉(zhuǎn)移到硬盤中,可以簡單快速的訪問包子集。
Stenographer 緩沖數(shù)據(jù)包到硬盤,用于入侵檢測和事件響應(yīng),提供高性能的 NIC-to-disk 數(shù)據(jù)包寫入;提供快速讀取數(shù)據(jù)包的方法。
Stenographer 主要用來:
-
把數(shù)據(jù)包快速寫入硬盤
-
存儲盡可能多的歷史記錄
-
讀取分析需要的,硬盤上的非常小部分的數(shù)據(jù)包
不適用于:
-
復(fù)雜的數(shù)據(jù)包處理(TCP流重組等)
-
速度很快,因為它不這樣做。即使我們對數(shù)據(jù)包進行了非常少的單遍處理,僅索引就處理?1Gbps可能占用單個內(nèi)核的> 75%。
-
通過從磁盤讀回數(shù)據(jù)來處理數(shù)據(jù)也不起作用:請參閱下一個要點。
-
回讀大量數(shù)據(jù)包(>寫入數(shù)據(jù)包的1%)
-
此處的關(guān)鍵概念是磁盤讀取與磁盤寫入競爭…用戶可以以磁盤速度的90%進行寫入,但這僅給用戶10%的磁盤讀取時間。此外,我們正在編寫高度順序的數(shù)據(jù),哪些磁盤非常擅長快速處理,并且通常通過大量查找來回讀稀疏數(shù)據(jù),哪些磁盤的運行速度很慢。
查詢語言
host?8.8.8.8??????????#?Single?IP?address?(hostnames?not?allowed) net?1.0.0.0/8?????????#?Network?with?CIDR net?1.0.0.0?mask?255.255.255.0??#?Network?with?mask port?80???????????????#?Port?number?(UDP?or?TCP) ip?proto?6????????????#?IP?protocol?number?6 icmp??????????????????#?equivalent?to?'ip?proto?1' tcp???????????????????#?equivalent?to?'ip?proto?6' udp???????????????????#?equivalent?to?'ip?proto?17' #?Stenographer-specific?time?additions: before?2012-11-03T11:05:00??????#?Packets?before?a?specific?time?(UTC) after?2012-11-03T11:05:00-0700??#?Packets?after?a?specific?time?(with?TZ) before?45m?ago????????#?Packets?before?a?relative?time before?3h?ago?????????#?Packets?after?a?relative?time
Stenoread CLI
#?Request?all?packets?from?IP?1.2.3.4?port?6543,?then?do?extra?filtering?by #?TCP?flag,?which?typical?stenographer?does?not?support. $?stenoread?'host?1.2.3.4?and?port?6543'?'tcp[tcpflags]?&?tcp-push?!=?0' #?Request?packets?on?port?8765,?disabling?IP?resolution?(-n)?and?showing #?link-level?headers?(-e)?when?printing?them?out. $?stenoread?'port?8765'?-n?-e #?Request?packets?for?any?IPs?in?the?range?1.1.1.0-1.1.1.255,?writing?them #?out?to?a?local?PCAP?file?so?they?can?be?opened?in?Wireshark. $?stenoread?'net?1.1.1.0/24'?-w?/tmp/output_for_wireshark.pcap
- 數(shù)據(jù)包的生命周期 0次下載
- 訪問數(shù)據(jù)庫必備工具包labSQL數(shù)據(jù)包下載 153次下載
- 基于Intel dpdk數(shù)據(jù)包捕獲技術(shù)研究 4次下載
- Netfilter架構(gòu)下數(shù)據(jù)包信息存儲的應(yīng)用_吳良敏 0次下載
- 基于數(shù)據(jù)包長度的網(wǎng)絡(luò)隱蔽通道
- 移動IPV6在改進數(shù)據(jù)包發(fā)送路徑模型下性能分析 35次下載
- 深度數(shù)據(jù)包檢測技術(shù)研究 31次下載
- 高速數(shù)據(jù)包處理硬件加速技術(shù) 0次下載
- 基于FPGA的IPV6數(shù)據(jù)包的拆裝
- 基于Jpcap的數(shù)據(jù)包捕獲器的設(shè)計與實現(xiàn)
- 網(wǎng)絡(luò)數(shù)據(jù)包捕獲機制研究
- 一種IPv6數(shù)據(jù)包安全傳輸?shù)膶崿F(xiàn)
- 以太網(wǎng)數(shù)據(jù)包捕獲與轉(zhuǎn)發(fā)技術(shù)
- 基于uC/OS-II和Libpcap的嵌入式數(shù)據(jù)包嗅探器的設(shè)
- 基于數(shù)據(jù)包標記的偽造IP DDoS攻擊防御
- TSN抓包工具解密:數(shù)據(jù)包捕獲,為什么選Profishark? 636次閱讀
- 請問高端網(wǎng)絡(luò)芯片如何處理數(shù)據(jù)包呢? 666次閱讀
- DPDK在AI驅(qū)動的高效數(shù)據(jù)包處理應(yīng)用 997次閱讀
- Linux如何操作將數(shù)據(jù)包發(fā)送出去 1062次閱讀
- 全局數(shù)據(jù)包通信簡介 899次閱讀
- Linux之tshark抓包工具安裝和使用 2376次閱讀
- 簡述Linux系統(tǒng)收發(fā)網(wǎng)絡(luò)數(shù)據(jù)包的過程 650次閱讀
- 如何使用數(shù)據(jù)包錯誤檢查來保護您的溫度讀數(shù) 1863次閱讀
- 如何使用家庭總線系統(tǒng)兼容收發(fā)器傳輸UART數(shù)據(jù)包 1880次閱讀
- wireshark導(dǎo)入數(shù)據(jù)包進行分析 2156次閱讀
- 網(wǎng)絡(luò)數(shù)據(jù)包分析軟件wireshark的基本使用 3059次閱讀
- SRT協(xié)議的工作流程、數(shù)據(jù)包結(jié)構(gòu)及Wireshark抓包分析 3551次閱讀
- 基于XC2VP20—FF896CGB0345 FPGA實現(xiàn)IPV6數(shù)據(jù)包的拆裝 1756次閱讀
- Lora數(shù)據(jù)包的關(guān)鍵參數(shù)分析 9774次閱讀
- Accolade推出的第三代ANIC-200Ku數(shù)據(jù)包處理功能與應(yīng)用領(lǐng)域分析 6140次閱讀
下載排行
本周
- 1DD3118電路圖紙資料
- 0.08 MB | 1次下載 | 免費
- 2AD庫封裝庫安裝教程
- 0.49 MB | 1次下載 | 免費
- 3PC6206 300mA低功耗低壓差線性穩(wěn)壓器中文資料
- 1.12 MB | 1次下載 | 免費
- 4網(wǎng)絡(luò)安全從業(yè)者入門指南
- 2.91 MB | 1次下載 | 免費
- 5DS-CS3A P00-CN-V3
- 618.05 KB | 1次下載 | 免費
- 6海川SM5701規(guī)格書
- 1.48 MB | 次下載 | 免費
- 7H20PR5電磁爐IGBT功率管規(guī)格書
- 1.68 MB | 次下載 | 1 積分
- 8IP防護等級說明
- 0.08 MB | 次下載 | 免費
本月
- 1貼片三極管上的印字與真實名稱的對照表詳細說明
- 0.50 MB | 103次下載 | 1 積分
- 2涂鴉各WiFi模塊原理圖加PCB封裝
- 11.75 MB | 89次下載 | 1 積分
- 3錦銳科技CA51F2 SDK開發(fā)包
- 24.06 MB | 43次下載 | 1 積分
- 4錦銳CA51F005 SDK開發(fā)包
- 19.47 MB | 19次下載 | 1 積分
- 5PCB的EMC設(shè)計指南
- 2.47 MB | 16次下載 | 1 積分
- 6HC05藍牙原理圖加PCB
- 15.76 MB | 13次下載 | 1 積分
- 7802.11_Wireless_Networks
- 4.17 MB | 12次下載 | 免費
- 8蘋果iphone 11電路原理圖
- 4.98 MB | 6次下載 | 2 積分
總榜
- 1matlab軟件下載入口
- 未知 | 935127次下載 | 10 積分
- 2開源硬件-PMP21529.1-4 開關(guān)降壓/升壓雙向直流/直流轉(zhuǎn)換器 PCB layout 設(shè)計
- 1.48MB | 420064次下載 | 10 積分
- 3Altium DXP2002下載入口
- 未知 | 233089次下載 | 10 積分
- 4電路仿真軟件multisim 10.0免費下載
- 340992 | 191390次下載 | 10 積分
- 5十天學(xué)會AVR單片機與C語言視頻教程 下載
- 158M | 183342次下載 | 10 積分
- 6labview8.5下載
- 未知 | 81588次下載 | 10 積分
- 7Keil工具MDK-Arm免費下載
- 0.02 MB | 73815次下載 | 10 積分
- 8LabVIEW 8.6下載
- 未知 | 65989次下載 | 10 積分
評論