2016-04-25 5 views
3

私の目標は、bro --iface <interface>のようなコマンドを実行し、conn.logだけを取得することですが、Broドキュメントまたはマンページでこれを行う方法を教えてください。Bro:1つのストリームのみを記録する

ありがとうございました。

bro -i <interface> -b base/protocols/conn 

をあなたはそれが標準スクリプトのセットをロードしません意味する「裸のモード、」にブロを開始-bで:

答えて

2

これは、あなたが行く取得します。このモードを使用してデフォルトですべてを無効にし、特定の分析のみを選択的に有効にします。一般に、コマンドラインでBro配布を含むスクリプトの任意のリストを提供することができます。ここでは、conn.logを生成するスクリプトで動作することを示しています。

+0

優れています。ありがとう! – zzu

関連する問題