腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
搜索
关闭
文章
问答
(57)
视频
开发者手册
清单
用户
专栏
沙龙
全部问答
原创问答
Stack Exchange问答
更多筛选
回答情况:
全部
有回答
回答已采纳
提问时间:
不限
一周内
一月内
三月内
一年内
问题标签:
未找到与 相关的标签
筛选
重置
1
回答
Zeek
Workers无法与
Zeek
代理/管理器通信
我设置了一个小的
zeek
集群,并让它工作得很好。
浏览 18
提问于2020-04-24
得票数 0
回答已采纳
1
回答
Bro /
Zeek
调试日志?
还有更多关于Bro /
Zeek
的调试信息吗?到目前为止,我知道的情况如下。
浏览 0
修改于2019-06-04
得票数 2
1
回答
如何在
Zeek
/Bro中设置mmdb_dir
我尝试在Bro/
Zeek
中使用GeoIp功能。 --entrypoint
浏览 5
修改于2020-04-27
得票数 0
回答已采纳
1
回答
如何解决
Zeek
签名中规则定义重复错误?
我在学
zeek
签名 signature dns-intel{dst-port == 53event "[Suspicious DNS Query]" }event signature_match (state: signature_state
浏览 4
提问于2021-06-12
得票数 0
1
回答
Zeek
(Bro)根据输入文件重命名日志
我使用命令行参数-r inputfile.pcap在单个pcap文件上运行
zeek
/bro。如何在bro脚本中访问此输入文件的文件名?
浏览 2
提问于2019-11-27
得票数 0
1
回答
正在将
zeek
连接数据加载到pyflink
尝试将这样的数据(
zeek
连接数据)加载到pyflink。我的问题是id字段的名称带有点,因为它们最初是
zeek
中的元组。
浏览 8
修改于2021-08-22
得票数 0
1
回答
Zeek
脚本"Error field missing value“
我正在尝试编写一个
Zeek
脚本来将dns流量分成两个日志文件(查询和回复),错误是dns_query_reply事件中代码$TTL=c$dns$TTLs的“字段缺失值”。string &log &optional; }; event
zeek
_init
浏览 50
修改于2020-04-01
得票数 0
回答已采纳
1
回答
安装
Zeek
-aux时出错:未知的CMake命令"FindRequiredPackage“
我已经从'https://github.com/
zeek
/
zeek
-aux‘下载了
zeek
-aux的源代码。在编译时,我得到了以下错误。
浏览 41
提问于2020-04-09
得票数 2
1
回答
Zeek
允许检查RTP报头吗?
Zeek
允许检查RTP报头吗? 据我所知,还没有添加RTP解析器。关于这个话题,我还有一个问题。有没有任何现有的指南或教程来解释我如何自己为协议开发一个分析器,或者我应该只是基于已经存在的代码?
浏览 28
提问于2020-04-09
得票数 1
1
回答
是否可以使用
Zeek
检查TCP保留位?
我正在测试
Zeek
/Bro在检测不同类型的隐写术方面的能力。在使用了ICMP协议之后,现在我正在尝试检查TCP协议。我想检测TCP中的保留位是否在TCP事件的帮助下被更改。不幸的是没有成功。是否可以使用
Zeek
检查TCP保留位?
浏览 4
修改于2020-04-08
得票数 1
回答已采纳
1
回答
即使在加载了脚本之后,
Zeek
也不会存储文件。我遗漏了什么?
我试图配置
Zeek
,以便将文件(每个文件)存储在磁盘上,但没有成功。我正在使用的操作系统: Debian 10。我是
Zeek
的初学者,我想学习如何使
zeek
能够保存文件(即遍历网络)并存储在磁盘上。正在存储的唯一类型的文件: HTTP和SSL。我正在使用的
Zeek
版本:
zeek
版本4.1.0dev.545。 我在处理交通问题。我还没有尝试过任何关于pcap的方法,但是我会尝试一下您对"
zeek
-r the.pcap the
浏览 19
修改于2021-05-12
得票数 0
回答已采纳
1
回答
Bro /
Zeek
broctl找不到同伴
在集群模式下安装Bro之后,对等状态挂起,并且只生成基本日志,没有流量日志。没有控制日志或任何其他。我是工作节点的根节点[root@localhost 2019-06-03]# sudo broctl statuslogger logger xxx.xxx.x.x
浏览 1
提问于2019-06-04
得票数 1
回答已采纳
2
回答
Zeek
集群在pcap_error: socket:操作不允许(pcap_activate)中失败
我试图在3 Ubuntu18.04 LTS主机上设置
Zeek
集群(v.3.2.0-dev.271),但没有效果--运行
zeek
deploy命令失败,输出如下:我遵循了 (充其量是相当通用的),并在
zeek
我还先发制人地在所有主机上创建了/usr/local/
zeek
路径,并授予
ze
浏览 5
提问于2020-04-03
得票数 0
回答已采纳
1
回答
Zeek
/Bro IDS - Sumstats - qty大小相似的TCP数据段?
我正在尝试用
Zeek
编写我的第一个脚本,它将允许对本地网络中客户端发送和接收的TLS数据包段进行统计(具有相同大小的数据包的数量,按发送的数据包列出的目标ip )。
浏览 32
提问于2020-05-22
得票数 0
1
回答
在
Zeek
(bro) NSM中运行自定义脚本并在日志文件中生成通知的步骤?
我是
Zeek
的初学者。我已经编写了一个脚本来生成简单的notice logs。我不知道该把这个脚本放在哪里,或者应该遵循哪些步骤来生成notice logs或custom logs 我已经阅读了
Zeek
的文档并确定了这些基本步骤。
浏览 5
修改于2021-04-13
得票数 1
1
回答
如何配置bro忽略来自某些子网的流量?
情景:我已经设置了一个
Zeek
/Bro IDS,并让它在一个接口上侦听(使用iptables转发流量。client1 === iptables === client2
zeek
_ids 问题:
Zeek
被127.0.0.1/8流量触发,我找不到任何材料来帮助我忽略问:为了不局限于127.0.0.0/8流量,我如何配置
Zeek
,使其能够忽略来自某些子网的流量?附加信息1:我尝试将子网(127.0.0.0/8)添加到$
Z
浏览 16
修改于2020-04-01
得票数 0
1
回答
在Kafka连接分布式模式下为多个主题配置连接器
我们有制片人将以下内容发送给卡夫卡: topic=syslog,~25,000次/ daytopic=
zeek
.xxx.log,~5,000次/天~10,000次事件(总计)。在最后一个例子中,有20个不同的
zeek
主题,例如
zeek
.conn.log和
zeek
.http.log。,
zeek
.capture_loss.log,
zeek
.conn.log,
zeek
.dhcp.log,
zeek
.dns.log,
zeek
浏览 0
提问于2021-11-08
得票数 0
回答已采纳
1
回答
拒绝对rsyslog的访问
早上好,ruleset(name="send_
zeek
_logs") { set $!" Facility="local7" RuleSet="sen
浏览 0
提问于2022-11-22
得票数 1
回答已采纳
1
回答
处理特高体积奇异流
我的难题是,我使用我希望能够正确看到整个流的工具(
Zeek
,Suricata),然而,如果单个连接超过“工作线程”的最大处理速率,这两个实用程序都无法处理更大的通信量。由于单个连接能够生成这种流量,我不知道负载平衡方法和相应的软件会从
Zeek
&Suricata产生类似的结果信息(可以理解,
Zeek
与Suricata的关系要小得多,因为看到整个连接并不是绝对必要的,但是让一个巨大的连接填充对于引用,我目前正在使用AF_Packet家族套接字,用于
Zeek
中的两个Suricata,它们都处于各自的扇出状态。
浏览 0
提问于2021-02-03
得票数 2
3
回答
无法在Openshift v3上部署基于java的应用
但是,当我使用“公开”URL(java-
zeek
.a3c1.starter-us-west-1.openshiftapps.com).时我得到一个404错误。以下是我的完整配置:bc/java Source Gitago 55s is/java 172.30.1
浏览 4
提问于2017-08-25
得票数 1
回答已采纳
第 2 页
第 3 页
点击加载更多
领券