美文网首页
ELK学习笔记02

ELK学习笔记02

作者: antony已经被占用 | 来源:发表于2018-11-12 22:41 被阅读0次

    想找一个能够在线解析TCP包的方案,看了一下ELK的插件,估计以下插件可以作为备选方案,先记录意一下 ,

    https://github.com/purbon/logstash-input-pcap

    https://www.elastic.co/guide/en/logstash/current/plugins-inputs-tcp.html

    https://www.elastic.co/guide/en/logstash/current/plugins-inputs-udp.html

    后面需要自己再写一个可以对TCP包中私有协议进行解析和跨包关键字匹配的工具。

    相关文章

      网友评论

          本文标题:ELK学习笔记02

          本文链接:https://www.haomeiwen.com/subject/yzuhfqtx.html