flows:Nfdump 包装器

时间:2024-07-18 01:42:35
【文件属性】:

文件名称:flows:Nfdump 包装器

文件大小:211KB

文件格式:ZIP

更新时间:2024-07-18 01:42:35

Shell

流动 Flows 是 nfdump 命令的简单包装器。 它可以更轻松地在 nfcapd 进程收集的 netflow 数据中进行搜索。 轻松指定探测器和时间窗口以进行搜索。 直接在命令行上过滤结果或使用预定义的过滤器文件,例如国家/地区过滤器。 此包装器还支持使用 GNU Parallel 并行处理 nfdump 查询。 配置 小配置位于流脚本的开头。 以下是主要的配置变量: ROOT_FLOW_DIR是 nfcapd 存储收集到的流的*目录的路径。 请注意,脚本假定子目录布局为 Y/M/D(由 nfcapd 的 -S 1 参数指定)。 CMD_LOG_FILE是脚本记录使用情况的路径,即用户使用的参数集。 无论您是否安装了USING_NFSEN都会手动设置为 true 或 false。 ALERT_META_PATH是ALERT_META_PATH的profiles-stat 目


网友评论