2017-12-09 4 views

答えて

0

Broは、必要なイベントがある場合のみログを作成します。単にスクリプトをロードしてもnotice.logが存在するとは限りません。これをテストして、実際にnotice.logが作成されていないかどうかを確認する場合は、event bro_init()から通知を生成する基本的なBroスクリプトを作成します。それはnotice.logを強制的に生成するはずです。例えば

@load base/frameworks/notice 
export { 
    redef enum Notice::Type += { 
    Test_Notice, 
}; 

event bro_init() 
{ 
    NOTICE([$note=Test_Notice, $msg=fmt("Testing the Notice Framework")]); 
} 
関連する問題