0
私はNDRのためにMolochを使用し、10Gのpcapsに保存するようにしました。 ngrep経由でpcapsから特定のデータを解析しようとすると、一度に1つしか解析できません。ワイルドカードを使用して単純なngrepを使用すると、私はpcapをコンパイルします:構文エラー。Ngrep複数のpcaps
ngrep -I /data/moloch/raw/*.pcap -W none 'host 192.168.0.101' -O /data/moloch/parsed.pcap
私は
for file in ls -1 /data/moloch/raw/*.pcap' do nice -n 10 ngrep -O /data/moloch/parsed.pcap -W none 'host 192.168.0.101' done
を使用している場合、それは予想されるコマンドを "行う" をアップ投げます。申し訳ありませんが、それは簡単な質問だと確信していますが、私はLinuxを使用し始めています。
「修正済み、スクリプトを作成しましたが、これは変更です」を削除する必要があります。その質問の後のコマンドをすべて答えに貼り付けると、その質問に対する回答を探している他の人はそれが答えられていることが分かります。 –
ありがとうございます。 – Problematiq