zeek:一款流量分析探针

文章的目的:
点赞能给稻谷,稻谷能换取流量。所以请多多点赞。
本人邀请链接,就想搞点流量

会进行持续更新,因为最近正在学习zeek。。。。。

软件设置

01 输出json格式日志

目录/opt/zeek/share/zeek/site下local.zeek文件中,追加下面一句话

#Output to JSON
@load policy/tuning/json-logs.zeek

然后启动zeek:zeekctl start 或者重启zeekctl deploy文章来源地址https://uudwc.com/A/Xkgw5

日志文件介绍

  • HTTP日志介绍
  • SSH日志介绍
    • SSH登录日志分析
  • DNS日志介绍
  • CONN日志介绍
    • 三次握手、四次挥手

原文地址:https://blog.csdn.net/qq_40146082/article/details/125203763

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处: 如若内容造成侵权/违法违规/事实不符,请联系站长进行投诉反馈,一经查实,立即删除!

h
上一篇 2023年09月25日 10:23
下一篇 2023年09月25日 10:23