- iOS/Objective-C 元类和类别
- objective-c - -1001 错误,当 NSURLSession 通过 httpproxy 和/etc/hosts
- java - 使用网络类获取 url 地址
- ios - 推送通知中不播放声音
我在使用名为 netflow 的产品时遇到问题,该产品读取网络流量数据。当我读取一些捕获的网络流数据时,网络流上的时间戳不是以毫秒为单位的。我在下面显示了一行数据;
Date flow start||Duration||Proto||Src IP Addr:Port||Dst IP Addr:Port||Packets||Bytes||Flows 1970-01-02 || 05:51:34.210 || 0.000 || TCP || 192.168.88.3:56457 -> 172.17.1.20:8080 || 2 || 82 || 1
如您所见,日期流开始和持续时间虽然列为小数点后三位,但仅计算为两位。这对每个流都是一样的。
这可能是操作系统问题吗?我在谷歌上看到该程序的图片精确到小数点后三位。我正在使用 Linux Mint,我的处理器是 Intel® Core™ i3 CPU M 370 @ 2.40GHz × 4
最佳答案
在 nfdump 中 启动时间设置为一天前 - 假设每个流的开始时间没有更早开始
boot_time = (uint64_t)(master_record->first - 86400)*1000;
并且使用的纪元是 000 UTC 1970,如 link to netflow packet 中所述
实际上是什么
日期流开始 = 1970-01-02 05:51:34.210
持续时间 = 0.000
这很好。
所以我想这描述了日期流程。
另外:行格式:-o 行
这是默认格式,每行显示一条 netflow 记录:
Date flow start Duration Proto Src IP Addr:Port Dst IP Addr:Port Packets Bytes Flows
20012-08-30 06:59:52.338 0.001 UDP 36.249.80.226:3040 -> 92.98.219.116:1434 1 404 1
流的日期和持续时间以毫秒分辨率给出。小数点后 3 位也是如此。
不,这不是操作系统问题。
附言nfdump 提供日期的格式化输出而不是毫秒。
关于linux - netflow 上的时间戳,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/14591741/
有谁知道一个开放的netflow数据集,我想用它来做个小实验,分析一些流量。我环顾四周,但什么也没有。或者,如果有一个很好的方法来捕获 netflow 数据,而无需实际使用 cisco 路由器。 谢谢
我在使用名为 netflow 的产品时遇到问题,该产品读取网络流量数据。当我读取一些捕获的网络流数据时,网络流上的时间戳不是以毫秒为单位的。我在下面显示了一行数据; Date flow start||
我正在实现我自己的 NetFlow v5 离线导出器,我正在努力处理那里的几个领域: 8-11 nexthop 下一跳路由器IP地址 12-13 input 输入接口(interface)的SNMP索
我有一个 netflow 输出,其中某些行在字节后显示“M”: 2014-05-10 14:26:49.231 10.335 UDP 114.31.254.227:24874 ->
我让 pmacct 运行,每小时将网络流量汇总到 postgres 数据库中。我需要编写脚本/查询以将不同格式的数据移动到 mysql 数据库中。我想使用 SQL 进行尽可能多的数据处理,因为这个数据
是否有用于 Netflow 的 Java 库?我需要能够将流客观化以进行分析。 (我确实也需要支持 sflow,但一次只有一个障碍。)我找到了一个名为“jflow”的项目,其中包含 Netflow v
在分析 Netflow V9 时,我能够正确获取大多数字段 ID 及其值,如 中定义的那样 http://www.iana.org/assignments/ipfix/ipfix.xml 但是对于 N
我正在开发一个软件,可以从我拥有的虚拟机捕获通过我的防火墙(5.4 OpenBSD 虚拟机)的每个 udp 数据包,并将数据包保存在 MySQL 数据库中。 我的代码基本上是: try { Datag
我正在寻找一个 C++ 库集来在 Linux 中开发我自己的 C++ 守护程序以收集 NetFlow 信息。有谁知道可用的开源软件或库集? 非常感谢 最佳答案 您尝试过谷歌搜索吗?有很多适用于 Lin
我想将一些 PCAP 跟踪转换为 Netflow 格式,以便使用 Netflow 工具进行进一步分析。有什么办法吗? 具体来说,我想使用“流导出”工具从 netflow 跟踪中提取一些感兴趣的字段,如
我目前正在开发一种 IDS/IPS,它使用 NetFlow 数据来假设是否存在持续攻击。我买不起昂贵的 CISCO 路由器,所以我买了一个 LINKSYS 路由器,在上面安装了 DD-WRT。 DD-
我是一名优秀的程序员,十分优秀!