Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
zeek-long-connections — लंबे कनेक्शनों को ट्रैक करने के लिए Zeek पैकेज, ताकि उनके पूर्ण होने से पहले ही उनकी रिपोर्ट की जा सके। | Kitploit
उपकरण/GitHubGitHub/corelight/zeek-long-connections
रक्षात्मक उपकरणनेटवर्क सुरक्षाघुसपैठ का पता लगानाघटना प्रतिक्रियाविसंगति का पता लगानालॉग विश्लेषण
GitHubcorelight/zeek-long-connections

zeek-long-connections

लंबे कनेक्शनों को ट्रैक करने के लिए Zeek पैकेज, ताकि उनके पूर्ण होने से पहले ही उनकी रिपोर्ट की जा सके।

रिपॉजिटरी देखें
31238 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

लंबे कनेक्शन

Zeek सामान्यतः कनेक्शन के अंत में कनेक्शनों को लॉग करता है, लेकिन बहुत लंबे समय तक चलने वाले कनेक्शनों के मामले में यह incident responders के लिए परेशानी खड़ी कर सकता है, क्योंकि ऐसे कनेक्शन रक्षकों को बहुत देर से पता चलते हैं।

यह पैकेज conn_long नामक एक नया लॉग प्रदान करता है, जो लंबे कनेक्शनों के लिए "मध्यवर्ती" conn लॉग दर्ज करेगा। इसे एक अलग लॉग स्ट्रीम में दर्ज किया जाता है, ताकि सामान्य Zeek conn लॉग के अर्थ को भ्रमित न किया जाए, जिसके बारे में उपयोगकर्ता मान सकते हैं कि इसमें केवल "पूर्ण" कनेक्शन होते हैं।

यह स्क्रिप्ट किसी लंबे कनेक्शन का पता चलने पर LongConnection::found नोटिस भी उत्पन्न कर सकती है।

स्थापना

::

root@kitploit:~
zkg refresh
zkg install zeek/corelight/zeek-long-connections

विन्यास

अवधियाँ डिफ़ॉल्ट रूप से होती हैं

::

root@kitploit:~
10min, 30min, 1hr, 12hr, 24hrs, 3days

और इन्हें इस प्रकार बदला जा सकता है

::

root@kitploit:~
redef LongConnection::default_durations = LongConnection::Durations(2min, 10mins, 30mins);

डिफ़ॉल्ट रूप से, अंतिम अवधि पूरी होने के बाद कोई और conn_long प्रविष्टियाँ या नोटिस नहीं होंगे। इसे इस प्रकार बदला जा सकता है

::

root@kitploit:~
redef LongConnection::repeat_last_duration=T;

यदि वह विकल्प सक्षम है, तो अवधियों की सूची

::

root@kitploit:~
(2min, 10mins, 30mins)

इस प्रकार व्यवहार करेगी

::

root@kitploit:~
(2min, 10mins, 30mins, 30mins, 30mins, 30mins, 30mins, ...)

नोटिस डिफ़ॉल्ट रूप से सक्षम हैं, लेकिन इन्हें इस प्रकार अक्षम किया जा सकता है

::

root@kitploit:~
redef LongConnection::do_notice=F;
टूल डाउनलोड करें