Ini adalah perintah flow-nfilter yang dapat dijalankan di penyedia hosting gratis OnWorks menggunakan salah satu dari beberapa workstation online gratis kami seperti Ubuntu Online, Fedora Online, emulator online Windows atau emulator online MAC OS
PROGRAM:
NAMA
aliran-nfilter - Menyaring aliran.
RINGKASAN
aliran-nfilter [-hk] [-b besar|sedikit] [-C komentar] [-D tingkat_debug] [-F filter_fname]
[-F filter_definisi] [-v variabel mengikat] [-z z_tingkat]
DESKRIPSI
The aliran-nfilter utilitas akan menyaring aliran berdasarkan kriteria yang dapat dipilih pengguna. Filter adalah
didefinisikan dalam file konfigurasi dan terdiri dari primitif dan definisi.
Definisi berisi garis kecocokan yang dikelompokkan untuk membentuk operasi AND dan OR logis pada aliran
menggunakan primitif yang dipilih. Definisi mungkin berisi perintah invert yang akan
membalikkan hasil evaluasi.
Kata-kata dalam file konfigurasi dalam bentuk @VAR atau @{VAR:-default} akan diperluas di
run-time dengan mengatur nama variabel dengan opsi -v.
Filter primitif dimulai dengan kata kunci filter-primitif diikuti dengan nama simbolis.
Setiap primitif memiliki tipe yang didefinisikan di bawah ini. Daftar izin dan atau tolak kata kunci diikuti
oleh argumen kemudian dievaluasi untuk menentukan apakah aliran diizinkan atau ditolak. NS
tindakan default untuk primitif adalah menolak yang dapat diubah dengan kata kunci default.
Pergantian simbolik dilakukan jika sesuai.
Kata kunci pencocokan dalam definisi memilih kriteria untuk mencocokkan primitif. Jenis pertandingan
dapat mengizinkan lebih dari satu jenis primitif, misalnya jenis pencocokan src-ip-addr akan
menerima salah satu dari {ip-address, ip-address-mask, ip-address-prefix} tipe primitif.
Tipe Primitif Tipe Deskripsi/Contoh
-------------------------------------------------- -----------------
sebagai Nomor Sistem Otonom Bucket.
600,159,3112
ip-address-prefix-len Numeric Integer dari 0 hingga 32.
16-31
ip-protocol Bucket Integer dari 0 hingga 255.
6,17,1
ip-tos Bucket Integer dari 0 hingga 255 dengan mask.
0xA0/0xE0
ip-tcp-flags Bucket Integer dari 0 hingga 255 dengan mask.
0x2 / 0x2
ifindex Bucket Integer dari 0 hingga 65535
0,5,10
mesin Bucket Integer dari 0 hingga 255.
0
ip-port Bucket Integer dari 0 hingga 65535.
80,8080,23,22
ip-address Daftar Hash dari Alamat IP.
10.0.0.1
ip-address-mask Daftar Daftar alamat IP/pasangan topeng.
10.1.0.0 255.255.0.0
ip-address-prefix Trie Daftar pasangan alamat IP/masker.
10.1/16
tag Hash Daftar tag.
0xFF00
tag-mask Daftar Daftar tag.
0xF000/0xFF00
counter Daftar Daftar Bilangan Bulat dengan kualifikasi.
itu 32
waktu Daftar Daftar penentu waktu relatif.
pukul 5:00
time-date Daftar Daftar penentu waktu absolut.
gt 12 Desember 2002 5:13:21
ganda Daftar Daftar ganda dengan kualifikasi.
itu 32.0
rate Element Rate dihitung sebagai 1/rate.
izin 100
Jenis pencocokan Deskripsi Primitif diterima
-------------------------------------------------- -----------------
sumber-sebagai Sumber AS sebagai
tujuan-sebagai Tujuan AS sebagai
ip-source-address Sumber Alamat IP ip-address,
ip-address-masker,
ip-address-awalan
ip-destination-address Alamat IP Tujuan ip-address,
ip-address-masker,
ip-address-awalan
ip-exporter-address Eksportir Alamat IP ip-address,
ip-address-masker,
ip-address-awalan
ip-nexthop-address NextHop Alamat IP ip-address,
ip-address-masker,
ip-address-awalan
ip-shortcut-address Pintasan Alamat IP ip-address,
ip-address-masker,
ip-address-awalan
ip-protokol Protokol IP ip-protokol
ip-sumber-alamat-awalan-len
Alamat IP sumber ip-address-prefix-len
panjang awalan
ip-tujuan-alamat-awalan-len
Alamat IP tujuan ip-address-prefix-len
panjang awalan
ip-tos Jenis Layanan IP ip-tos
ip-marked-tos Jenis Layanan IP ip-tos
ip-tcp-flags Bendera IP/TCP ip-tcp-flags
ip-source-port Sumber IP Port ip-port
misalnya TCP/UDP
ip-destination-port Port IP Tujuan ip-port
misalnya TCP/UDP
input-interface Sumber ifIndex ifindex
misalnya Antarmuka Masukan
output-interface Tujuan ifIndex ifindex
misalnya Antarmuka Keluaran
waktu mulai Waktu mulai waktu aliran, waktu-tanggal
akhir waktu Waktu Akhir Waktu Aliran, waktu-tanggal
arus Jumlah arus penghitung
octet Jumlah octet counter
paket Jumlah paket counter
durasi Durasi aliran dalam penghitung ms
mesin-id Mesin ID mesin
tipe mesin tipe mesin tipe mesin
tag sumber Tag Tag sumber, tag-mask
tag tujuan Tag tag tujuan, tag-topeng
pps Paket Per Detik ganda
bps Bit Per Detik ganda
sampel acak Tingkat sampel acak
PILIHAN
-b besar|sedikit
Urutan byte keluaran.
-C Pesan
Tambahkan komentar.
-d tingkat_debug
Aktifkan debug.
-f filter_fname
Nama file daftar filter. Default untuk /etc/flow-tools/cfg/filter.
-F filter_definisi
Pilih definisi aktif. Default ke default.
-h Menampilkan bantuan.
-k Jauhkan waktu dari input.
-v variabel mengikat
Setel variabel FOO=bar.
-z z_tingkat
Konfigurasikan tingkat kompresi ke z_tingkat. 0 dinonaktifkan (tanpa kompresi), 9 adalah
kompresi tertinggi.
WAKTU/TANGGAL menguraikan
penguraian waktu-tanggal diimplementasikan dengan dapatkan tanggal.y, fungsi yang umum digunakan untuk memproses free-
bentuk waktu tanggal spesifikasi. Contoh penggunaan dipinjam dari cvs:
1 bulan lalu
jam 2 lalu
400000 detik yang lalu
tahun yg lalu
Senin lalu
kemarin
dua minggu yang lalu
3/31/92 10:00:07 PST
23 Januari 1987 10:05
22: 00 GMT
CONTOH
Contoh file konfigurasi filter.
tingkat filter-primitif
tingkat tipe
izin 100
filter-primitif tes-sebagai
ketik sebagai
izin 600,159
filter-primitif tes-awalan-len
ketik ip-address-prefix-len
izin 32
protokol uji filter-primitif
ketik ip-protokol
izin tcp
filter-primitif tes-tos
ketik ip-tos
topeng 0xA0
izin 0xE0
filter-primitif tes-tcp-bendera
ketik ip-tcp-flags
topeng 0x2
izin 0x2
filter-primitif tes-ifindex
ketik ifindex
izin 0,5,10
mesin uji filter-primitif
tipe mesin
izin 0
port uji filter-primitif
ketik ip-port
izin https
izin 80
penolakan default
alamat tes filter-primitif
ketik alamat ip
izin 0.0.0.1
izin 0.0.0.2
penolakan default
filter-primitif tes-alamat-masker
ketik ip-address-mask
izin 128.146.197.1 255.255.255.255
izin 128.146.197.2 255.255.255.255
filter-primitif tes-awalan
ketik ip-address-prefix
izin 128.146.0.0/16
penolakan default
tag uji filter-primitif
ketik tag
izin 0x00
izin 0x01
izinkan 0xFF
filter-primitif tes-tag-masker
ketik tag-masker
izinkan OSU 0xFF
izinkan 0xFF 0xFF
penolakan default
penghitung tes filter-primitif
ketik penghitung
izin lt 5
izin gt 10
penolakan default
tanggal-waktu tes filter-primitif
ketik waktu-tanggal
izin gt 12 Desember 2002 5:13:21
waktu uji filter-primitif
ketik waktu-tanggal
izin gt 12:15:00
sampel definisi filter-1-in-100
mencocokkan tingkat sampel acak
definisi filter t1
mesin uji tipe mesin yang cocok
or
cocokkan tag-tujuan-test-tag-mask
Tampilkan semua aliran dengan port tujuan 80 atau port sumber 25 (smtp) mulai setelah
12 Desember 2001. File uji diisi sebagai berikut:
port filter-primitif80
ketik ip-port
izin 80
port filter-primitif25
ketik ip-port
izin smtp
filter-primitif dec12
ketik waktu-tanggal
izin gt 12 Des 2001
definisi filter foo
cocokkan ip-source-port port80
waktu mulai pertandingan 12 Desember
or
cocokkan port ip-destination-port25
waktu mulai pertandingan 12 Desember
kucing aliran mengalir | aliran-nfilter -ujian -Foo | aliran-cetak
Gunakan flow-nfilter online menggunakan layanan onworks.net
