To jest podsumowanie śledzenia poleceń, które można uruchomić u dostawcy bezpłatnego hostingu OnWorks przy użyciu jednej z wielu naszych bezpłatnych stacji roboczych online, takich jak Ubuntu Online, Fedora Online, emulator online systemu Windows lub emulator online MAC OS
PROGRAM:
IMIĘ
trace-summary - generuje podsumowania ruchu sieciowego
STRESZCZENIE
podsumowanie śledzenia [Opcje] |
OPIS
Ta strona podręcznika opisuje pokrótce podsumowanie śledzenia program.
podsumowanie śledzenia to skrypt Pythona, który generuje zestawienia ruchu sieciowego, w tym
listy najlepszych hostów, protokołów, portów itp. Opcjonalnie może generować dane wyjściowe
osobno dla ruchu przychodzącego i wychodzącego, dla każdej podsieci i przedziału czasu.
Domyślnie zakłada plik-wejściowy być plikiem śledzenia libpcap. Jeśli to jest Brat
dziennik połączeń, użyj -c. Jeśli plik-wejściowy nie jest podany, skrypt czyta ze stdin. To pisze
jego wyjście na stdout.
OPCJE
--wersja
pokaż numer wersji programu i wyjdź
-h, --help
pokaż tę wiadomość pomocy i wyjdź
-b, --bajty
liczyć ułamki w kategoriach bajtów, a nie pakietów/połączeń
-c, --conn-streszczenia
plik wejściowy zawiera podsumowania połączeń Bro
--wersja-conn=CONN_VERSION
gdy jest używany z -c, określ „1” do użycia z dziennikami połączeń Bro w wersji 1.x lub „2”
do użytku z formatem Bro 2.x. „0” próbuje odgadnąć format
-C, --chema
dla pakietów: uwzględniaj tylko TCP, ignoruj gdy seq==0
-e, --zewnętrzny
ignoruj ściśle ruch wewnętrzny
-E WYŁĄCZENIA, --wyklucz-sieci=WYKLUCZENIA
wyklucza CIDR w pliku z analizy
-i ILENA, --interwały=ILEN
tworzyć zestawienia dla przedziałów czasowych o zadanej długości
-l SIECI LOKALNE, --sieci-lokalne=SIECI LOKALNE
różnicowanie wejścia/wyjścia na podstawie CIDR w pliku
-n TOPX, --góra=TOPX
pokaż górę
-p PORTY, --porty=PORTY
uwzględnij tylko porty wymienione w pliku
-P SKLEPY, --write-porty=SKLEPY
zapisz wszystkie porty ogółem/przychodzące/wychodzące do plików
-r, --rozwiąż-nazwy-hostów
rozwiązać nazwy hostów
-R dzień, --R=etykieta
zapisz dane wyjściowe odpowiednie dla R do plików
-s CZYNNIK, --czynnik-próbki=CZYNNIK
współczynnik próbki wejścia
-S PRÓBKA, --do-próbki=PRÓBA
przykładowe wejście z prawdopodobieństwem (0.0 < prob < 1.0)
-m, --zapisz-pamięć
nie twórz statystyk kosztujących pamięć
-t, --tcp
zawierać tylko protokół TCP
-u, --udp
zawierać tylko UDP
-U MIĘTOWY CZAS, --min-czas=CZAS MINUTOWY
minimalny czas w formacie ISO (np. 2005-12-31-23-59-00)
-v, --gadatliwy
pokaż top-n dla każdego przedziału
-V MAKSYMALNY CZAS, --maksymalny czas=MAKSYMALNY CZAS
maksymalny czas w formacie ISO
Skorzystaj z internetowego podsumowania śledzenia, korzystając z usług onworks.net