首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >Bro / Zeek broctl找不到同伴

Bro / Zeek broctl找不到同伴
EN

Stack Overflow用户
提问于 2019-06-04 22:54:39
回答 1查看 376关注 0票数 1

在集群模式下安装Bro之后,对等状态挂起,并且只生成基本日志,没有流量日志。没有控制日志或任何其他。

在下面的日志输出中,我注意到在记录器和工作人员中没有找到核心文件,但是当我从源代码安装时,不确定这个文件。我的node.cfg是默认集群设置。

我是工作节点的根节点

我关闭了集群模式,转到了单个节点,运行良好。

代码语言:javascript
复制
[root@localhost 2019-06-03]# sudo broctl status
Name         Type    Host             Status    Pid    Started
logger       logger  xxx.xxx.x.xxx    running   24853  04 Jun 16:50:39
manager      manager xxx.xxx.x.xxx    running   24899  04 Jun 16:50:40
proxy-1      proxy   xxx.xxx.x.xxx    running   24944  04 Jun 16:50:42
worker-1     worker  xxx.xxx.x.xyy    running   16406  04 Jun 16:50:43
代码语言:javascript
复制
[root@localhost 2019-06-03]# sudo broctl top
Name         Type    Host             Pid     VSize  Rss  Cpu   Cmd
logger       logger  xxx.xxx.x.xxx    24853   264M   111M   0%  bro
manager      manager xxx.xxx.x.xxx    24899   229M    99M   6%  bro
proxy-1      proxy   xxx.xxx.x.xxx    24944   228M   100M   0%  bro
worker-1     worker  xxx.xxx.x.xyy    16406   803M   676M   6%  bro
代码语言:javascript
复制
[root@localhost 2019-06-03]# sudo broctl check
logger scripts are ok.
manager scripts are ok.
proxy-1 scripts are ok.
worker-1 scripts are ok.
代码语言:javascript
复制
[root@localhost 2019-06-03]# sudo broctl diag
[logger]

No core file found.

Bro 2.6.1
Linux 3.10.0-957.12.2.el7.x86_64

Bro plugins: (none found)

==== No reporter.log

==== stderr.log
...
代码语言:javascript
复制
[logger]
type=logger
host=xxx.xxx.x.xxx

[manager]
type=manager
host=xxx.xxx.x.xxx

[proxy-1]
type=proxy
host=xxx.xxx.x.xxx

[worker-1]
type=worker
host=xxx.xxx.x.xyy
interface=ens192
EN

回答 1

Stack Overflow用户

回答已采纳

发布于 2019-06-07 22:05:23

通过在防火墙中打开端口47760-47770解决了这个问题.现在一切都正常了。不知何故,我在文档中漏掉了以下几点:

对于群集设置,记录器侦听TCP端口47761,管理器侦听TCP端口47762 (如果没有定义记录器,则侦听47761 )。每个代理都分配了自己的端口号,从大于管理器端口的一个数字开始。同样,每个工作人员都被分配了自己的端口,开始比分配给代理的最高端口号大一个。https://github.com/zeek/zeekctl

票数 1
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/56452326

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档