服务器 Gind.cn
  • Linux
  • Windows
  • Ubuntu
  1. 服务器 Gind.cn
  2. 数据包捕获 pcap
  3. 可能将sflow数据转储为pcap格式?
Intereting Posts
Proftpd CentOS用户只能用/ bin / bash shelllogin 防止rssh用户离开他们的监狱目录 2008 R2 TLS 1.2在registry中启用,重新启动,但无法运行 如何在Windows 2008 R2企业版中启用主动/主动文件服务器群集 锁屏不记住用户名 为什么克隆我的Amazon EC2节点时自动生成一个新的ssh主机密钥对? “隧道模式ipsec ipv4”似乎从我的CISCO路由器丢失 用新的域名重写所有内容(包括子域名) 原始数据块副本上的LVM工具 哪个是在debian上运行Web服务器和数据库的最好的文件系统? 为什么SQL Server 2008在简单的SQL查询上崩溃? 结束公司ITpipe理员关系 高LOC中断的原因是什么? Server 2012域控制器上的“客户端和服务器之间存在时间和/或date差异”错误 垂直底盘开关有什么优势或原因吗?

可能将sflow数据转储为pcap格式?

我想从fortiet / fortigate设备获取数据包捕获,以捕获其接口上的所有stream量。 为此,我启用了sflow并将其发送给另一个ntopng服务器。 但在ntopng上,我能够看到sflow数据,但有什么办法,我可以转换/转储此数据为pcap格式? 因为我需要pcap中的数据来分析它。

我能够将数据导出到json,但我们可以将sflow转换为pcap吗?

  • 捕获后如何阻止数据包?
  • TCP序列和确认号码
  • tcpdump冻结,没有互联网连接没有正确捕获
  • 有没有一种快速的方法来确定Wireshark捕获中的应用程序? 如果是这样的话
  • NETSH如何被用来嗅探和整理networkingstream量?

find解决scheme,使用sflowtool,我们可以将任何types的tcp转储数据转换为sflow,并将sflow数据转换为tcpdump甚至netflow。

  • 捕获数据包的硬件
  • Wireshark能捕获整个以太网帧,包括前导码,CRC和帧间间隔吗?
  • tcpdump语法,用于捕获到达特定虚拟接口/本地IP的stream量
  • 嗅探特定的二进制文件/应用程序/进程ID的数据包?
  • 如何loggingSIPstream量/呼叫以供将来审计?
  • 在wireshark中的奇怪的以太网II数据包
  • 在多文件模式下压缩tshark的输出
  • ASA5505上的VPN数据包捕获
  • 为什么有些机器会用很多RST包而不是RST-ACK来拒绝连接?
  • 53端口上的可疑IP数据包

  • © 2017 服务器 Gind.cn
  • Topics
  •        
  • Powered by Server
  • Privacy Policy