2017-04-18 5 views
0

いくつかのpcapファイルを分析する必要があります。私はbro 2.5をインストールしました。それは完全に動作します。しかし、それはトレントのようなP2P接続についての情報(例えば、データ転送、ピア)を提供していません。ブイドIDにP2Pアナライザがありますか

私はBro IDSの初心者ですので、いくつかの例(設定など)をお願いします。

答えて

0

特定のプロトコルに関連する出力を取得するには、正しいプロトコルアナライザをロードする必要があります。 P2Pはネットワーキングの原則であり、プロトコル自体ではありません。過去には多くの異なるP2Pプロトコルとプロトコル実装が行われてきました。 BroはBit-Torrent用のアナライザー(ベータ版ではあるが)を持っている。他のP2Pプロトコルに対応しているかどうかわかりません。https://www.bro.org/sphinx/script-reference/proto-analyzers.htmlをスキャンできます。 あなたはいつもあなた自身のアナライザを書くことができます、ここから始めてください: https://www.bro.org/sphinx/components/binpac/README.html

これまで同様の質問がありました(例:How to add Bit torrent analyzer to bro IDS)。この質問では、アナライザをロードする方法の例を説明します。

この同じトピックの新しい質問を何度も何度もやり直すことはしないでくださいが、私の他の回答があなたを助けず、フォローアップの質問をした理由を説明してください。

関連する問題