Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
zeek-long-connections — Zeek-Paket zur Überwachung langer Verbindungen, um diese zu melden, bevor sie abgeschlossen sind. | Kitploit
Tools/GitHubGitHub/corelight/zeek-long-connections
DefensivwerkzeugeNetzwerksicherheitEinbruchserkennungIncident ResponseAnomalieerkennungLog-Analyse
GitHubcorelight/zeek-long-connections

zeek-long-connections

Zeek-Paket zur Überwachung langer Verbindungen, um diese zu melden, bevor sie abgeschlossen sind.

Repository anzeigen
3123vor 8 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Lange Verbindungen

Zeek protokolliert Verbindungen normalerweise am Ende der Verbindung, aber dies kann für Incident Responder zu Problemen führen, wenn sehr langlebige Verbindungen den Verteidigern erst zu spät bekannt werden.

Dieses Paket stellt ein neues Log namens conn_long bereit, das „Zwischen“-Conn-Logs für lange Verbindungen protokolliert. Es wird in einen separaten Log-Stream geschrieben, um die Semantik des normalen Zeek-Conn-Logs nicht zu vermischen, von dem Benutzer annehmen können, dass es nur „vollständige“ Verbindungen enthält.

Das Skript kann außerdem eine LongConnection::found-Notice erzeugen, sobald es eine lange Verbindung entdeckt.

Installation

::

root@kitploit:~
zkg refresh
zkg install zeek/corelight/zeek-long-connections

Konfiguration

Die Dauern sind standardmäßig

::

root@kitploit:~
10min, 30min, 1hr, 12hr, 24hrs, 3days

Und können geändert werden mit

::

root@kitploit:~
redef LongConnection::default_durations = LongConnection::Durations(2min, 10mins, 30mins);

Standardmäßig werden nach Erreichen der letzten Dauer keine weiteren conn_long-Einträge oder Notices erzeugt. Dies kann geändert werden mit

::

root@kitploit:~
redef LongConnection::repeat_last_duration=T;

Wenn diese Option aktiviert ist, verhält sich eine Dauerliste von

::

root@kitploit:~
(2min, 10mins, 30mins)

wie

::

root@kitploit:~
(2min, 10mins, 30mins, 30mins, 30mins, 30mins, 30mins, ...)

Die Notices sind standardmäßig aktiviert, können aber deaktiviert werden mit

::

root@kitploit:~
redef LongConnection::do_notice=F;
Tool herunterladen