Jump to content
Калькуляторы

отчёт из pcap дампа подскажите софт

Для решения некоторых спорных ситуаций хотелось бы уметь генерить отчёты для людей, чтобы там было более менее наглядно видно, на какие сайты ходили и всё такое. Т.е. отчёт не для админа, а для пользователя. Хотелось бы получить что-то вроде отчёта sarg, но из файлов pcap. Людей интересуют именно сайты, а не ip-адреса с портами. В обычных отчётах из netflow не видно данных из http заголовков (названия сайтов), в sarg только их и видно. Хотелось бы что-то среднее и из pcap.

 

Посоветуйте софт ?

Share this post


Link to post
Share on other sites

wireshark: statistics -> http -> requests - не то?

Share this post


Link to post
Share on other sites

Я бы накатал сниффер http заголовков. Или может взять типа ursnarf, и складывать куда-то в SQL.

А потом по нужде уже запросами то что нужно выбирать.

Share this post


Link to post
Share on other sites

для создания отчетов из pcap файлов есть неплохая утилита tcptrace. У неё есть модуль обработки http - http://www.tcptrace.org/manual/node33_mn.html . Посмотрите, может при помощи скриптов можно в нужный вам вид её вывод привести.

Share this post


Link to post
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
Sign in to follow this