2017-04-18 42 views
0

我必须分析几个pcap文件。我已经安装了bro 2.5。它完美的作品。但它没有提供关于p2p连接的任何信息(例如数据传输,同伴),比如torrent等。他们是否有内置选项?broid中是否有P2P分析器

请给我一些关于它的例子(配置等),因为我是Bro IDS的新手。

回答

0

为了获得与某个协议相关的输出,您需要加载正确的协议分析器。 P2P是一种网络原则,而不是协议本身。过去有很多不同的P2P协议和协议实现。 Bro有一个用于Bit-Torrent的分析器(尽管仍然是beta版本)。我不知道是否有任何其他P2P协议,您可以扫描:https://www.bro.org/sphinx/script-reference/proto-analyzers.html。 您可以随时编写自己的分析仪,在这里找到一个开始: https://www.bro.org/sphinx/components/binpac/README.html

您之前提到过类似的问题,例如:How to add Bit torrent analyzer to bro IDS。在这个问题中,我将解释 - 例如 - 如何加载分析器。

如果您一次又一次地针对同一主题未启动新问题,但解释为什么其他答案不能帮助您并提出后续问题,可能对您更有帮助。

相关问题