2015-12-07 38 views
0

我想使用Packetbeat將ICMP數據包編入elasticseach。我知道現在的Packetbeat基礎設施只是提供對TCP插件的支持,所以從傳輸層開始。 ICMP在下面的一層(網絡層),但是有什麼方法可以讓這些數據被索引。Packetbeat無法分析發送的ICMP數據包

我嘗試添加這packetbeat.yml:

icmp.enabled: true 

回答

1

這尚未實現,但是一個issue已經提交,仍然是開放的,但正在開發中。

如果你不想等待,並想開發自己的擴展,你可以自己做by adding a new protocol

+0

感謝您讓我知道 –

+0

請注意,此功能(https://www.elastic.co/guide/en/beats/packetbeat/current/configuration-protocols.html#_icmp_configuration_options)自1.1版以來0.0 – Val