資料介紹
軟件簡介
Stenographer 數據包捕獲解決方案,快速的把所有數據包轉移到硬盤中,可以簡單快速的訪問包子集。
Stenographer 緩沖數據包到硬盤,用于入侵檢測和事件響應,提供高性能的 NIC-to-disk 數據包寫入;提供快速讀取數據包的方法。
Stenographer 主要用來:
-
把數據包快速寫入硬盤
-
存儲盡可能多的歷史記錄
-
讀取分析需要的,硬盤上的非常小部分的數據包
不適用于:
-
復雜的數據包處理(TCP流重組等)
-
速度很快,因為它不這樣做。即使我們對數據包進行了非常少的單遍處理,僅索引就處理?1Gbps可能占用單個內核的> 75%。
-
通過從磁盤讀回數據來處理數據也不起作用:請參閱下一個要點。
-
回讀大量數據包(>寫入數據包的1%)
-
此處的關鍵概念是磁盤讀取與磁盤寫入競爭…用戶可以以磁盤速度的90%進行寫入,但這僅給用戶10%的磁盤讀取時間。此外,我們正在編寫高度順序的數據,哪些磁盤非常擅長快速處理,并且通常通過大量查找來回讀稀疏數據,哪些磁盤的運行速度很慢。
查詢語言
host?8.8.8.8??????????#?Single?IP?address?(hostnames?not?allowed) net?1.0.0.0/8?????????#?Network?with?CIDR net?1.0.0.0?mask?255.255.255.0??#?Network?with?mask port?80???????????????#?Port?number?(UDP?or?TCP) ip?proto?6????????????#?IP?protocol?number?6 icmp??????????????????#?equivalent?to?'ip?proto?1' tcp???????????????????#?equivalent?to?'ip?proto?6' udp???????????????????#?equivalent?to?'ip?proto?17' #?Stenographer-specific?time?additions: before?2012-11-03T11:05:00??????#?Packets?before?a?specific?time?(UTC) after?2012-11-03T11:05:00-0700??#?Packets?after?a?specific?time?(with?TZ) before?45m?ago????????#?Packets?before?a?relative?time before?3h?ago?????????#?Packets?after?a?relative?time
Stenoread CLI
#?Request?all?packets?from?IP?1.2.3.4?port?6543,?then?do?extra?filtering?by #?TCP?flag,?which?typical?stenographer?does?not?support. $?stenoread?'host?1.2.3.4?and?port?6543'?'tcp[tcpflags]?&?tcp-push?!=?0' #?Request?packets?on?port?8765,?disabling?IP?resolution?(-n)?and?showing #?link-level?headers?(-e)?when?printing?them?out. $?stenoread?'port?8765'?-n?-e #?Request?packets?for?any?IPs?in?the?range?1.1.1.0-1.1.1.255,?writing?them #?out?to?a?local?PCAP?file?so?they?can?be?opened?in?Wireshark. $?stenoread?'net?1.1.1.0/24'?-w?/tmp/output_for_wireshark.pcap
- POL全光醫院解決方案 光纖到病房解決方案 光纖到診室解決方案(最新版)
- POL全光校園解決方案 光纖到教室解決方案 光纖到宿舍解決方案(最新版)
- 智慧水務解決方案
- 訪問數據庫必備工具包labSQL數據包下載 139次下載
- 輕量級的SDN數據包轉發驗證方案 10次下載
- 半無數據調制的信號捕獲跟蹤算法綜述 14次下載
- 關于SMT回流焊中出現的缺陷及其解決方案資料下載 28次下載
- 基于Intel dpdk數據包捕獲技術研究 4次下載
- 捕獲難檢問題的邏輯分析儀的觸發技術 32次下載
- 基于Jpcap的數據包捕獲器的設計與實現 38次下載
- 網絡數據包捕獲機制研究 9次下載
- 一種IPv6數據包安全傳輸的實現 15次下載
- 以太網數據包捕獲與轉發技術 63次下載
- 基于uC/OS-II和Libpcap的嵌入式數據包嗅探器的設 11次下載
- 基于數據包標記的偽造IP DDoS攻擊防御 21次下載
- DPDK在AI驅動的高效數據包處理應用 348次閱讀
- Linux如何操作將數據包發送出去 690次閱讀
- 全局數據包通信簡介 485次閱讀
- Linux之tshark抓包工具安裝和使用 1297次閱讀
- 簡述Linux系統收發網絡數據包的過程 395次閱讀
- 如何使用數據包錯誤檢查來保護您的溫度讀數 1080次閱讀
- 如何使用家庭總線系統兼容收發器傳輸UART數據包 1300次閱讀
- wireshark導入數據包進行分析 1489次閱讀
- 網絡數據包分析軟件wireshark的基本使用 2588次閱讀
- SRT協議的工作流程、數據包結構及Wireshark抓包分析 2725次閱讀
- 基于XC2VP20—FF896CGB0345 FPGA實現IPV6數據包的拆裝 1271次閱讀
- 如何從Raspberry Pi Pico的模數轉換器捕獲數據計算? 2340次閱讀
- Lora數據包的關鍵參數分析 8917次閱讀
- 可用于設計捕獲系統的電源管理解決方案 4072次閱讀
- 基于USB接口數據擷取的解決方案 712次閱讀
下載排行
本周
- 1山景DSP芯片AP8248A2數據手冊
- 1.06 MB | 532次下載 | 免費
- 2RK3399完整板原理圖(支持平板,盒子VR)
- 3.28 MB | 339次下載 | 免費
- 3TC358743XBG評估板參考手冊
- 1.36 MB | 330次下載 | 免費
- 4DFM軟件使用教程
- 0.84 MB | 295次下載 | 免費
- 5元宇宙深度解析—未來的未來-風口還是泡沫
- 6.40 MB | 227次下載 | 免費
- 6迪文DGUS開發指南
- 31.67 MB | 194次下載 | 免費
- 7元宇宙底層硬件系列報告
- 13.42 MB | 182次下載 | 免費
- 8FP5207XR-G1中文應用手冊
- 1.09 MB | 178次下載 | 免費
本月
- 1OrCAD10.5下載OrCAD10.5中文版軟件
- 0.00 MB | 234315次下載 | 免費
- 2555集成電路應用800例(新編版)
- 0.00 MB | 33566次下載 | 免費
- 3接口電路圖大全
- 未知 | 30323次下載 | 免費
- 4開關電源設計實例指南
- 未知 | 21549次下載 | 免費
- 5電氣工程師手冊免費下載(新編第二版pdf電子書)
- 0.00 MB | 15349次下載 | 免費
- 6數字電路基礎pdf(下載)
- 未知 | 13750次下載 | 免費
- 7電子制作實例集錦 下載
- 未知 | 8113次下載 | 免費
- 8《LED驅動電路設計》 溫德爾著
- 0.00 MB | 6656次下載 | 免費
總榜
- 1matlab軟件下載入口
- 未知 | 935054次下載 | 免費
- 2protel99se軟件下載(可英文版轉中文版)
- 78.1 MB | 537798次下載 | 免費
- 3MATLAB 7.1 下載 (含軟件介紹)
- 未知 | 420027次下載 | 免費
- 4OrCAD10.5下載OrCAD10.5中文版軟件
- 0.00 MB | 234315次下載 | 免費
- 5Altium DXP2002下載入口
- 未知 | 233046次下載 | 免費
- 6電路仿真軟件multisim 10.0免費下載
- 340992 | 191187次下載 | 免費
- 7十天學會AVR單片機與C語言視頻教程 下載
- 158M | 183279次下載 | 免費
- 8proe5.0野火版下載(中文版免費下載)
- 未知 | 138040次下載 | 免費
評論
查看更多