首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >bro默认不显示youtube流量的原因

bro默认不显示youtube流量的原因
EN

Stack Overflow用户
提问于 2016-05-19 18:08:39
回答 1查看 157关注 0票数 0

我已经在我的centos系统上配置了bro IDS。我有所有的默认配置。我已经通过简单的broctl start启动了兄弟,然后我在youtube上播放了一些视频,并打开了一些其他网站。令我惊讶的是,在日志中(如http.log)包含了其他网站的统计数据,但却没有关于youtube的信息。我使用tcpdump来捕获youtube的流量,如下所示。

代码语言:javascript
复制
tcpdump -i eth0 src host www.youtube.com -w youtube-traffic.pcap

为了进行分析,我运行以下命令

代码语言:javascript
复制
broctl -r youtube-traffic.pcap local

生成了大量日志,但没有http.log。我认为http.log中至少应该有一些信息。问题出在哪里?为什么bro不能捕获youtube流量?如何监控youtube流量?

EN

回答 1

Stack Overflow用户

发布于 2016-05-19 23:16:30

Youtube只处理加密流量(HTTPS)。您将在ssl.log和x509.log中找到youtube的唯一证据。

票数 1
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/37320099

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档