URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 76262
[ Назад ]

Исходное сообщение
"Парсить netflow поток..."

Отправлено valera , 17-Сен-07 02:27 
Привет Всем
Имею с одной стороны  softflowd с другой flow-capture.
Все настроил - получаю файлы:
user@/2007/2007-09/2007-09-17# ls
ft-v05.2007-09-17.000000+0000  ft-v05.2007-09-17.004144+0000
ft-v05.2007-09-17.000513+0000  ft-v05.2007-09-17.004657+0000
ft-v05.2007-09-17.001026+0000  ft-v05.2007-09-17.005210+0000
ft-v05.2007-09-17.001539+0000  ft-v05.2007-09-17.005723+0000
ft-v05.2007-09-17.002052+0000  ft-v05.2007-09-17.010237+0000
ft-v05.2007-09-17.002605+0000  ft-v05.2007-09-17.010750+0000
ft-v05.2007-09-17.003118+0000  ft-v05.2007-09-17.011303+0000
ft-v05.2007-09-17.003631+0000  tmp-v05.2007-09-17.011816+0000

Вопрос - чем их можно парсить и засовывать в db, что бы потом можно было видить:
ip-источника ip-назначения количество байт время и все это например за 1 минуту....


Содержание

Сообщения в этом обсуждении
"Парсить netflow поток..."
Отправлено A Clockwork Orange , 17-Сен-07 10:51 
>[оверквотинг удален]
>ft-v05.2007-09-17.001539+0000  ft-v05.2007-09-17.005723+0000
>ft-v05.2007-09-17.002052+0000  ft-v05.2007-09-17.010237+0000
>ft-v05.2007-09-17.002605+0000  ft-v05.2007-09-17.010750+0000
>ft-v05.2007-09-17.003118+0000  ft-v05.2007-09-17.011303+0000
>ft-v05.2007-09-17.003631+0000  tmp-v05.2007-09-17.011816+0000
>
>Вопрос - чем их можно парсить и засовывать в db, что бы
>потом можно было видить:
>ip-источника ip-назначения количество байт время и все это например за 1 минуту....
>

flow-export


"Парсить netflow поток..."
Отправлено Roma , 17-Сен-07 10:52 
>[оверквотинг удален]
>ft-v05.2007-09-17.001539+0000  ft-v05.2007-09-17.005723+0000
>ft-v05.2007-09-17.002052+0000  ft-v05.2007-09-17.010237+0000
>ft-v05.2007-09-17.002605+0000  ft-v05.2007-09-17.010750+0000
>ft-v05.2007-09-17.003118+0000  ft-v05.2007-09-17.011303+0000
>ft-v05.2007-09-17.003631+0000  tmp-v05.2007-09-17.011816+0000
>
>Вопрос - чем их можно парсить и засовывать в db, что бы
>потом можно было видить:
>ip-источника ip-назначения количество байт время и все это например за 1 минуту....
>

попробуй поставь flowc bkb netams они принемают netflow поток версии 5