Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
zeek-long-connections — Paquet Zeek pour suivre les connexions longues afin de les signaler avant qu'elles ne soient terminées. | Kitploit
Outils/GitHubGitHub/corelight/zeek-long-connections
Outils DéfensifsSécurité RéseauDétection d'IntrusionRéponse aux IncidentsDétection d'AnomaliesAnalyse de Journaux
GitHubcorelight/zeek-long-connections

zeek-long-connections

Paquet Zeek pour suivre les connexions longues afin de les signaler avant qu'elles ne soient terminées.

Voir le dépôt
3123il y a 8 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Connexions longues

Zeek journalise normalement les connexions à leur terminaison, mais cela peut poser problème aux intervenants en cas d’incident pour les connexions de très longue durée qui restent inconnues des défenseurs jusqu’à ce qu’il soit trop tard.

Ce package fournit un nouveau journal nommé conn_long qui enregistre des journaux de connexion « intermédiaires » pour les connexions longues. Il est enregistré dans un flux de journalisation séparé afin de ne pas confondre la sémantique du journal conn normal de Zeek, dont les utilisateurs peuvent supposer qu’il ne contient que des connexions « complètes ».

Le script peut également générer une notification LongConnection::found chaque fois qu’il détecte une connexion longue.

Installation

::

root@kitploit:~
zkg refresh
zkg install zeek/corelight/zeek-long-connections

Configuration

Les durées par défaut sont

::

root@kitploit:~
10min, 30min, 1hr, 12hr, 24hrs, 3days

Et peuvent être modifiées à l’aide de

::

root@kitploit:~
redef LongConnection::default_durations = LongConnection::Durations(2min, 10mins, 30mins);

Par défaut, une fois la dernière durée atteinte, il n’y aura plus de nouvelles entrées conn_long ni de notifications. Cela peut être modifié en utilisant

::

root@kitploit:~
redef LongConnection::repeat_last_duration=T;

Si cette option est activée, une liste de durées telle que

::

root@kitploit:~
(2min, 10mins, 30mins)

se comportera comme

::

root@kitploit:~
(2min, 10mins, 30mins, 30mins, 30mins, 30mins, 30mins, ...)

Les notifications sont activées par défaut, mais peuvent être désactivées à l’aide de

::

root@kitploit:~
redef LongConnection::do_notice=F;
Télécharger l’outil