2015-12-07 39 views
0

我想使用Packetbeat将ICMP数据包编入elasticseach。我知道现在的Packetbeat基础设施只是提供对TCP插件的支持,所以从传输层开始。 ICMP在下面的一层(网络层),但是有什么方法可以让这些数据被索引。Packetbeat无法分析发送的ICMP数据包

我尝试添加这packetbeat.yml:

icmp.enabled: true 

回答

1

这尚未实现,但是一个issue已经提交,仍然是开放的,但正在开发中。

如果你不想等待,并想开发自己的扩展,你可以自己做by adding a new protocol

+0

感谢您让我知道 –

+0

请注意,此功能(https://www.elastic.co/guide/en/beats/packetbeat/current/configuration-protocols.html#_icmp_configuration_options)自1.1版以来0.0 – Val