2017-04-18 43 views
0

我必須分析幾個pcap文件。我已經安裝了bro 2.5。它完美的作品。但它沒有提供關於p2p連接的任何信息(例如數據傳輸,同伴),比如torrent等。他們是否有內置選項?broid中是否有P2P分析器

請給我一些關於它的例子(配置等),因爲我是Bro IDS的新手。

回答

0

爲了獲得與某個協議相關的輸出,您需要加載正確的協議分析器。 P2P是一種網絡原則,而不是協議本身。過去有很多不同的P2P協議和協議實現。 Bro有一個用於Bit-Torrent的分析器(儘管仍然是beta版本)。我不知道是否有任何其他P2P協議,您可以掃描:https://www.bro.org/sphinx/script-reference/proto-analyzers.html。 您可以隨時編寫自己的分析儀,在這裏找到一個開始: https://www.bro.org/sphinx/components/binpac/README.html

您之前提到過類似的問題,例如:How to add Bit torrent analyzer to bro IDS。在這個問題中,我將解釋 - 例如 - 如何加載分析器。

如果您一次又一次地針對同一主題未啓動新問題,但解釋爲什麼其他答案不能幫助您並提出後續問題,可能對您更有幫助。

相關問題