RM新时代网站-首页

電子發(fā)燒友App

硬聲App

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示
創(chuàng)作
電子發(fā)燒友網(wǎng)>電子資料下載>電子資料>Stenographer數(shù)據(jù)包捕獲解決方案

Stenographer數(shù)據(jù)包捕獲解決方案

2022-04-29 | zip | 0.18 MB | 次下載 | 免費(fèi)

資料介紹

授權(quán)協(xié)議 Apache
開發(fā)語言 C/C++ Google Go SHELL
軟件類型 開源軟件

軟件簡介

Stenographer 數(shù)據(jù)包捕獲解決方案,快速的把所有數(shù)據(jù)包轉(zhuǎn)移到硬盤中,可以簡單快速的訪問包子集。

Stenographer 緩沖數(shù)據(jù)包到硬盤,用于入侵檢測和事件響應(yīng),提供高性能的 NIC-to-disk 數(shù)據(jù)包寫入;提供快速讀取數(shù)據(jù)包的方法。

Stenographer 主要用來:

  • 把數(shù)據(jù)包快速寫入硬盤

  • 存儲盡可能多的歷史記錄

  • 讀取分析需要的,硬盤上的非常小部分的數(shù)據(jù)包

不適用于:

  • 復(fù)雜的數(shù)據(jù)包處理(TCP流重組等)

  • 速度很快,因?yàn)樗贿@樣做。即使我們對數(shù)據(jù)包進(jìn)行了非常少的單遍處理,僅索引就處理?1Gbps可能占用單個內(nèi)核的> 75%。

  • 通過從磁盤讀回數(shù)據(jù)來處理數(shù)據(jù)也不起作用:請參閱下一個要點(diǎn)。

  • 回讀大量數(shù)據(jù)包(>寫入數(shù)據(jù)包的1%)

  • 此處的關(guān)鍵概念是磁盤讀取與磁盤寫入競爭…用戶可以以磁盤速度的90%進(jìn)行寫入,但這僅給用戶10%的磁盤讀取時間。此外,我們正在編寫高度順序的數(shù)據(jù),哪些磁盤非常擅長快速處理,并且通常通過大量查找來回讀稀疏數(shù)據(jù),哪些磁盤的運(yùn)行速度很慢。

查詢語言

host?8.8.8.8??????????#?Single?IP?address?(hostnames?not?allowed)
net?1.0.0.0/8?????????#?Network?with?CIDR
net?1.0.0.0?mask?255.255.255.0??#?Network?with?mask
port?80???????????????#?Port?number?(UDP?or?TCP)
ip?proto?6????????????#?IP?protocol?number?6
icmp??????????????????#?equivalent?to?'ip?proto?1'
tcp???????????????????#?equivalent?to?'ip?proto?6'
udp???????????????????#?equivalent?to?'ip?proto?17'

#?Stenographer-specific?time?additions:
before?2012-11-03T11:05:00??????#?Packets?before?a?specific?time?(UTC)
after?2012-11-03T11:05:00-0700??#?Packets?after?a?specific?time?(with?TZ)
before?45m?ago????????#?Packets?before?a?relative?time
before?3h?ago?????????#?Packets?after?a?relative?time

Stenoread CLI

#?Request?all?packets?from?IP?1.2.3.4?port?6543,?then?do?extra?filtering?by
#?TCP?flag,?which?typical?stenographer?does?not?support.
$?stenoread?'host?1.2.3.4?and?port?6543'?'tcp[tcpflags]?&?tcp-push?!=?0'

#?Request?packets?on?port?8765,?disabling?IP?resolution?(-n)?and?showing
#?link-level?headers?(-e)?when?printing?them?out.
$?stenoread?'port?8765'?-n?-e

#?Request?packets?for?any?IPs?in?the?range?1.1.1.0-1.1.1.255,?writing?them
#?out?to?a?local?PCAP?file?so?they?can?be?opened?in?Wireshark.
$?stenoread?'net?1.1.1.0/24'?-w?/tmp/output_for_wireshark.pcap
?

下載該資料的人也在下載 下載該資料的人還在閱讀
更多 >

評論

查看更多

下載排行

本周

  1. 1山景DSP芯片AP8248A2數(shù)據(jù)手冊
  2. 1.06 MB  |  532次下載  |  免費(fèi)
  3. 2RK3399完整板原理圖(支持平板,盒子VR)
  4. 3.28 MB  |  339次下載  |  免費(fèi)
  5. 3TC358743XBG評估板參考手冊
  6. 1.36 MB  |  330次下載  |  免費(fèi)
  7. 4DFM軟件使用教程
  8. 0.84 MB  |  295次下載  |  免費(fèi)
  9. 5元宇宙深度解析—未來的未來-風(fēng)口還是泡沫
  10. 6.40 MB  |  227次下載  |  免費(fèi)
  11. 6迪文DGUS開發(fā)指南
  12. 31.67 MB  |  194次下載  |  免費(fèi)
  13. 7元宇宙底層硬件系列報告
  14. 13.42 MB  |  182次下載  |  免費(fèi)
  15. 8FP5207XR-G1中文應(yīng)用手冊
  16. 1.09 MB  |  178次下載  |  免費(fèi)

本月

  1. 1OrCAD10.5下載OrCAD10.5中文版軟件
  2. 0.00 MB  |  234315次下載  |  免費(fèi)
  3. 2555集成電路應(yīng)用800例(新編版)
  4. 0.00 MB  |  33566次下載  |  免費(fèi)
  5. 3接口電路圖大全
  6. 未知  |  30323次下載  |  免費(fèi)
  7. 4開關(guān)電源設(shè)計實(shí)例指南
  8. 未知  |  21549次下載  |  免費(fèi)
  9. 5電氣工程師手冊免費(fèi)下載(新編第二版pdf電子書)
  10. 0.00 MB  |  15349次下載  |  免費(fèi)
  11. 6數(shù)字電路基礎(chǔ)pdf(下載)
  12. 未知  |  13750次下載  |  免費(fèi)
  13. 7電子制作實(shí)例集錦 下載
  14. 未知  |  8113次下載  |  免費(fèi)
  15. 8《LED驅(qū)動電路設(shè)計》 溫德爾著
  16. 0.00 MB  |  6656次下載  |  免費(fèi)

總榜

  1. 1matlab軟件下載入口
  2. 未知  |  935054次下載  |  免費(fèi)
  3. 2protel99se軟件下載(可英文版轉(zhuǎn)中文版)
  4. 78.1 MB  |  537798次下載  |  免費(fèi)
  5. 3MATLAB 7.1 下載 (含軟件介紹)
  6. 未知  |  420027次下載  |  免費(fèi)
  7. 4OrCAD10.5下載OrCAD10.5中文版軟件
  8. 0.00 MB  |  234315次下載  |  免費(fèi)
  9. 5Altium DXP2002下載入口
  10. 未知  |  233046次下載  |  免費(fèi)
  11. 6電路仿真軟件multisim 10.0免費(fèi)下載
  12. 340992  |  191187次下載  |  免費(fèi)
  13. 7十天學(xué)會AVR單片機(jī)與C語言視頻教程 下載
  14. 158M  |  183279次下載  |  免費(fèi)
  15. 8proe5.0野火版下載(中文版免費(fèi)下載)
  16. 未知  |  138040次下載  |  免費(fèi)
RM新时代网站-首页