Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
PacketStreamer — ⭐ ⭐ tcpdump distribuido para entornos nativos en la nube ⭐ ⭐ | Kitploit
Herramientas/GitHubGitHub/deepfence/packetstreamer
Sniffing y Análisis de PaquetesSeguridad de ContenedoresMapeo de RedesForensia de RedAnálisis ForenseSeguridad en la NubeInteligencia de AmenazasDetección de IntrusionesRespuesta a IncidentesArchived
GitHubdeepfence/packetstreamer

PacketStreamer

1.9k244hace 2 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

⭐ ⭐ tcpdump distribuido para entornos nativos en la nube ⭐ ⭐

Ver Repositorio

Documentation GitHub license GitHub stars Hacktoberfest GitHub issues Slack

PacketStreamer

Deepfence PacketStreamer es una herramienta de alto rendimiento para la captura y recolección remota de paquetes. Es utilizada por la plataforma de observabilidad de seguridad ThreatStryker de Deepfence para recopilar tráfico de red bajo demanda desde cargas de trabajo en la nube con fines de análisis forense.

Objetivos principales de diseño:

  • Mantenerse ligero, capturar y transmitir, sin procesamiento adicional
  • Portabilidad, funciona en máquinas virtuales, Kubernetes y AWS Fargate. Linux y Windows

Los sensores de PacketStreamer se inician en los servidores destino. Los sensores capturan tráfico, aplican filtros y luego transmiten el tráfico a un receptor central. Los flujos de tráfico pueden comprimirse y/o cifrarse usando TLS.

El receptor de PacketStreamer acepta flujos desde múltiples sensores remotos y escribe los paquetes en un archivo de captura pcap local.

Los sensores de PacketStreamer recolectan paquetes de red sin procesar en hosts remotos. Seleccionan los paquetes a capturar mediante un filtro BPF y los reenvían a un proceso receptor central donde se escriben en formato pcap. Los sensores son muy ligeros y tienen un impacto mínimo en el rendimiento de los hosts remotos. Los sensores de PacketStreamer pueden ejecutarse en servidores físicos, en hosts Docker y en nodos Kubernetes.

El receptor de PacketStreamer acepta tráfico de red de múltiples sensores, recogiéndolo en un único archivo pcap central. Luego puede procesar el archivo pcap o alimentar el tráfico en vivo a la herramienta de su elección, como Zeek, Wireshark, Suricata, o como un flujo en vivo para modelos de Machine Learning.

Cuándo usar PacketStreamer

PacketStreamer cubre casos de uso más generales que las alternativas existentes. Por ejemplo, use PacketStreamer si necesita un método ligero y eficiente para recolectar datos de red sin procesar de múltiples máquinas para registro y análisis centralizados.

Inicio rápido

Inicio rápido de PacketStreamer

Para obtener instrucciones completas, consulte la Documentación de PacketStreamer.

Necesitará instalar la cadena de herramientas de Go y libpcap-dev antes de compilar PacketStreamer.

root@kitploit:~
# Pre-requisites (Ubuntu): sudo apt install golang-go libpcap-dev
git clone https://github.com/deepfence/PacketStreamer.git
cd PacketStreamer/
make

Ejecute un receptor de PacketStreamer, escuchando en el puerto 8081 y escribiendo la salida pcap en /tmp/dump_file (consulte receiver.yaml):

root@kitploit:~
./packetstreamer receiver --config ./contrib/config/receiver.yaml

Ejecute uno o más sensores de PacketStreamer en hosts locales y remotos. Edite la dirección del servidor en sensor.yaml:

root@kitploit:~
# run on the target hosts to capture and forward traffic

# copy and edit the sample sensor-local.yaml file, and add the address of the receiver host
cp ./contrib/config/sensor-local.yaml ./contrib/config/sensor.yaml

./packetstreamer sensor --config ./contrib/config/sensor.yaml

¿Quién usa PacketStreamer?

  • Deepfence ThreatStryker utiliza PacketStreamer para capturar tráfico de plataformas de producción con fines forenses y de detección de anomalías.

Ponte en contacto

Gracias por usar PacketStreamer.

  • Comience con la documentación
  • ¿Tiene una pregunta, necesita ayuda? Encuentre al equipo de Deepfence en Slack
  • GitHub issues ¿Tiene una solicitud de funcionalidad o encontró un error? Cree un issue
  • productsecurity at deepfence dot io: ¿Encontró un problema de seguridad? Compártalo de forma confidencial
  • Obtenga más información en deepfence.io

Seguridad y soporte

Para cualquier problema relacionado con la seguridad en el proyecto PacketStreamer, contacte a productsecurity at deepfence dot io.

Por favor, cree issues en GitHub según sea necesario y únase al canal de Slack de la comunidad Deepfence Slack channel.

Licencia

El proyecto Deepfence PacketStreamer (este repositorio) se ofrece bajo la licencia Apache2.

Las contribuciones al proyecto Deepfence PacketStreamer se aceptan de manera similar bajo la licencia Apache2, según la política de entrada=salida de GitHub.

Descargar herramienta