0
netflowトラフィックのデータを視覚化しています。パケットモードを "afモード"で実行しています。Packetbeat内の特定のIPをブロックする方法
問題は、packetbeatでボックスに接続しているIPが無視したいことです。私はそれが何であるかを知っているので、それは視覚化の中で物事を混乱させるだけです。
私はこのデータを持っているトラフィックをすべて無視する:サーバーで実行packetbeatの< IPの< XYZ> と "source.ip" の
"dest.ip">を
私はpacketbeat.ymlファイルに "packetbeat.ignore_outgoing:true"を設定しています。私はCentOS上でこれを実行し、パケットビートデータをLogstashに直接出力しています。
これを行う方法はありますか?
データをlogstashに送信していますか、それともファイルビートで前処理していますか? – Fairy
はい、私はLogstashフィルタを作成しました。私はちょうどLogstashに送られる前にそれを取り除くために、filebeatに何らかの設定オプションがあるかどうか知りたかったのです。 – BenjaFriend