0
我想使用Packetbeat将ICMP数据包编入elasticseach。我知道现在的Packetbeat基础设施只是提供对TCP插件的支持,所以从传输层开始。 ICMP在下面的一层(网络层),但是有什么方法可以让这些数据被索引。Packetbeat无法分析发送的ICMP数据包
我尝试添加这packetbeat.yml:
icmp.enabled: true
我想使用Packetbeat将ICMP数据包编入elasticseach。我知道现在的Packetbeat基础设施只是提供对TCP插件的支持,所以从传输层开始。 ICMP在下面的一层(网络层),但是有什么方法可以让这些数据被索引。Packetbeat无法分析发送的ICMP数据包
我尝试添加这packetbeat.yml:
icmp.enabled: true
这尚未实现,但是一个issue已经提交,仍然是开放的,但正在开发中。
如果你不想等待,并想开发自己的扩展,你可以自己做by adding a new protocol。
感谢您让我知道 –
请注意,此功能(https://www.elastic.co/guide/en/beats/packetbeat/current/configuration-protocols.html#_icmp_configuration_options)自1.1版以来0.0 – Val