Перейти к содержимому
Калькуляторы

отчёт из pcap дампа подскажите софт

Для решения некоторых спорных ситуаций хотелось бы уметь генерить отчёты для людей, чтобы там было более менее наглядно видно, на какие сайты ходили и всё такое. Т.е. отчёт не для админа, а для пользователя. Хотелось бы получить что-то вроде отчёта sarg, но из файлов pcap. Людей интересуют именно сайты, а не ip-адреса с портами. В обычных отчётах из netflow не видно данных из http заголовков (названия сайтов), в sarg только их и видно. Хотелось бы что-то среднее и из pcap.

 

Посоветуйте софт ?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Обратитесь к разработчикам ПО для СОРМ :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

wireshark: statistics -> http -> requests - не то?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Я бы накатал сниффер http заголовков. Или может взять типа ursnarf, и складывать куда-то в SQL.

А потом по нужде уже запросами то что нужно выбирать.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

для создания отчетов из pcap файлов есть неплохая утилита tcptrace. У неё есть модуль обработки http - http://www.tcptrace.org/manual/node33_mn.html . Посмотрите, может при помощи скриптов можно в нужный вам вид её вывод привести.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 смайлов.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.