Анализ CFLOW трафика

Допустим имеется pcap файл, содержащий CFLOW трафик. Нам необходимо получить информацию об анонсируемых шаблонах (какие, в каком фрейме) и о данных (сколько DataSet'ов, сколько Flow).

Для этих целей реализован постдиссектор (см. в конце).

Пример запуска:

tshark -q -d"udp.port==8819,cflow" -X lua_script:./misc/cflow.analyze.lua -r build …
more ...

Концепция Web User Interface

Самым простым интерфейсом взаимодействия пользователя с приложением является командная строка. Приложение принимает на вход определённые параметры, приложение возвращает результат в стандартный вывод. Если пользователь впервые сталкивается с приложением, он должен будет изучить все возможные варианты

Пользователь вводит URL приложения, ему отвечает nginx. В ответе есть поле для ввода данных. По …

more ...

Немного подробней об SNMP

SNMP - простой протокол сетевого управления. Он включает следующие элементы: некоторое количество узлов, способных отвечать на запросы (агенты), как минимум один генератор команд (менеджер) и протокол, с помощью которого они взаимодействуют. На данный момент актуальна версия 3, в которую были добавлены алгоритмы аутентификации с целью предотвращения модификации данных и подмены отправителя …

more ...

SNMP

SNMP - протокол, позволяющий по сети управлять различными устройствами и системами. Кроме того можно получать различные данные, как в режиме запрос/ответ, так и в режиме уведомления.

Не смотря на свое название SNMP не так уж прост. Для понимания всех тонкостей стандарта, необходимо прочитать множество стандартов и RFC. Необходимый минимум можно …

more ...