Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
PacketStreamer — ⭐ ⭐ Verteiltes tcpdump für Cloud-native Umgebungen ⭐ ⭐ | Kitploit
Tools/GitHubGitHub/deepfence/packetstreamer
Paket-Sniffing & AnalyseContainer-SicherheitNetzwerkkartierungNetzwerkforensikForensikCloud-SicherheitBedrohungsanalyseEinbruchserkennungIncident ResponseArchived
GitHubdeepfence/packetstreamer

PacketStreamer

1.9k24410vor 2 JahrenVon Kitploit geprüft

⭐ ⭐ Verteiltes tcpdump für Cloud-native Umgebungen ⭐ ⭐

Repository anzeigen

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Documentation GitHub license GitHub stars Hacktoberfest GitHub issues Slack

PacketStreamer

Deepfence PacketStreamer ist ein leistungsstarkes Tool zum Erfassen und Sammeln von Netzwerkpaketen aus der Ferne. Es wird von der Sicherheitsbeobachtungsplattform ThreatStryker von Deepfence verwendet, um bei Bedarf Netzwerkverkehr von Cloud-Workloads für forensische Analysen zu sammeln.

Primäre Designziele:

  • Leicht bleiben, erfassen und streamen, keine zusätzliche Verarbeitung
  • Portabilität, funktioniert auf virtuellen Maschinen, Kubernetes und AWS Fargate. Linux und Windows
  • PacketStreamer-Sensoren werden auf den Zielservern gestartet. Die Sensoren erfassen Datenverkehr, wenden Filter an und streamen den Datenverkehr dann zu einem zentralen Empfänger. Datenströme können komprimiert und/oder mit TLS verschlüsselt werden.

    Der PacketStreamer-Empfänger nimmt PacketStreamer-Ströme von mehreren entfernten Sensoren entgegen und schreibt die Pakete in eine lokale pcap-Erfassungsdatei.

    PacketStreamer-Sensoren sammeln rohe Netzwerkpakete auf entfernten Hosts. Sie wählen zu erfassende Pakete mithilfe eines BPF-Filters aus und leiten sie an einen zentralen Empfängerprozess weiter, wo sie im pcap-Format geschrieben werden. Sensoren sind sehr leichtgewichtig und haben nur geringe Auswirkungen auf die Leistung der entfernten Hosts. PacketStreamer-Sensoren können auf Bare-Metal-Servern, auf Docker-Hosts und auf Kubernetes-Knoten ausgeführt werden.

    Der PacketStreamer-Empfänger akzeptiert Netzwerkverkehr von mehreren Sensoren und sammelt ihn in einer einzigen, zentralen pcap-Datei. Sie können dann die pcap-Datei verarbeiten oder den Datenverkehr live an das von Ihnen gewählte Tool weiterleiten, z. B. Zeek, Wireshark, Suricata oder als Live-Stream für Modelle des maschinellen Lernens.

    Wann PacketStreamer verwendet werden sollte

    PacketStreamer deckt allgemeinere Anwendungsfälle ab als bestehende Alternativen. Verwenden Sie PacketStreamer beispielsweise, wenn Sie eine leichte, effiziente Methode zum Sammeln roher Netzwerkdaten von mehreren Maschinen für die zentrale Protokollierung und Analyse benötigen.

    Schnellstart

    PacketStreamer QuickStart

    Eine vollständige Anleitung finden Sie in der PacketStreamer-Dokumentation.

    Sie müssen die Go-Toolchain und libpcap-dev installieren, bevor Sie PacketStreamer erstellen.

    root@kitploit:~
    # Voraussetzungen (Ubuntu): sudo apt install golang-go libpcap-dev
    git clone https://github.com/deepfence/PacketStreamer.git
    cd PacketStreamer/
    make
    

    Starten Sie einen PacketStreamer-Empfänger, der auf Port 8081 lauscht und die pcap-Ausgabe nach /tmp/dump_file schreibt (siehe receiver.yaml):

    root@kitploit:~
    ./packetstreamer receiver --config ./contrib/config/receiver.yaml
    

    Starten Sie einen oder mehrere PacketStreamer-Sensoren auf lokalen und entfernten Hosts. Bearbeiten Sie die Serveradresse in sensor.yaml:

    root@kitploit:~
    # Auf den Zielhosts ausführen, um Datenverkehr zu erfassen und weiterzuleiten
    
    # Kopieren und bearbeiten Sie die example sensor-local.yaml-Datei und fügen Sie die Adresse des Empfänger-Hosts hinzu
    cp ./contrib/config/sensor-local.yaml ./contrib/config/sensor.yaml
    
    ./packetstreamer sensor --config ./contrib/config/sensor.yaml
    

    Wer verwendet PacketStreamer?

    • Deepfence ThreatStryker verwendet PacketStreamer, um Datenverkehr von Produktionsplattformen für Forensik und Anomalieerkennung zu erfassen.

    Kontakt aufnehmen

    Vielen Dank, dass Sie PacketStreamer verwenden.

    • Beginnen Sie mit der Dokumentation
    • Haben Sie eine Frage, brauchen Sie Hilfe? Finden Sie das Deepfence-Team auf Slack
    • GitHub issues Haben Sie einen Funktionswunsch oder einen Fehler gefunden? Erstellen Sie ein Issue
    • productsecurity at deepfence dot io: Haben Sie ein Sicherheitsproblem gefunden? Teilen Sie es vertraulich mit
    • Erfahren Sie mehr auf deepfence.io

    Sicherheit und Support

    Für sicherheitsrelevante Probleme im PacketStreamer-Projekt wenden Sie sich an productsecurity at deepfence dot io.

    Bitte erstellen Sie bei Bedarf GitHub Issues und treten Sie dem Deepfence Community Slack-Kanal bei.

    Lizenz

    Das Deepfence PacketStreamer-Projekt (dieses Repository) wird unter der Apache2-Lizenz angeboten.

    Beiträge zum Deepfence PacketStreamer-Projekt werden ebenfalls unter der Apache2-Lizenz gemäß der GitHub-Inbound=Outbound-Richtlinie akzeptiert.

    Tool herunterladen