
⭐ ⭐ वितरित tcpdump क्लाउड नेटिव वातावरण के लिए ⭐ ⭐
Deepfence PacketStreamer एक उच्च-प्रदर्शन वाला दूरस्थ पैकेट कैप्चर और संग्रहण उपकरण है। इसका उपयोग Deepfence के ThreatStryker सुरक्षा अवलोकन प्लेटफ़ॉर्म द्वारा फोरेंसिक विश्लेषण के लिए क्लाउड वर्कलोड से मांग पर नेटवर्क ट्रैफ़िक एकत्र करने के लिए किया जाता है।
प्राथमिक डिज़ाइन लक्ष्य:
PacketStreamer सेंसर लक्ष्य सर्वरों पर शुरू किए जाते हैं। सेंसर ट्रैफ़िक कैप्चर करते हैं, फ़िल्टर लागू करते हैं, और फिर ट्रैफ़िक को एक केंद्रीय रिसीवर पर स्ट्रीम करते हैं। ट्रैफ़िक स्ट्रीम को TLS का उपयोग करके संपीड़ित और/या एन्क्रिप्ट किया जा सकता है।
PacketStreamer रिसीवर कई दूरस्थ सेंसरों से PacketStreamer स्ट्रीम स्वीकार करता है, और पैकेट को स्थानीय pcap कैप्चर फ़ाइल में लिखता है।

PacketStreamer सेंसर दूरस्थ होस्ट पर रॉ नेटवर्क पैकेट एकत्र करते हैं। यह BPF फ़िल्टर का उपयोग करके कैप्चर करने के लिए पैकेट चुनता है, और उन्हें एक केंद्रीय रिसीवर प्रक्रिया में अग्रेषित करता है, जहाँ उन्हें pcap प्रारूप में लिखा जाता है। सेंसर बहुत हल्के होते हैं और दूरस्थ होस्ट पर बहुत कम प्रदर्शन प्रभाव डालते हैं। PacketStreamer सेंसरों को बेयर-मेटल सर्वरों, Docker होस्टों और Kubernetes नोड्स पर चलाया जा सकता है।
PacketStreamer रिसीवर कई सेंसरों से नेटवर्क ट्रैफ़िक स्वीकार करता है, इसे एक एकल, केंद्रीय pcap फ़ाइल में एकत्रित करता है। फिर आप pcap फ़ाइल को संसाधित कर सकते हैं या ट्रैफ़िक को अपने चुने हुए टूलिंग, जैसे Zeek, Wireshark, Suricata, या मशीन लर्निंग मॉडल के लिए लाइव स्ट्रीम के रूप में फ़ीड कर सकते हैं।
PacketStreamer मौजूदा विकल्पों की तुलना में अधिक सामान्य उपयोग के मामलों को पूरा करता है। उदाहरण के लिए, PacketStreamer का उपयोग करें यदि आपको केंद्रीय लॉगिंग और विश्लेषण के लिए कई मशीनों से रॉ नेटवर्क डेटा एकत्र करने के लिए एक हल्की, कुशल विधि की आवश्यकता है।
पूर्ण निर्देशों के लिए, PacketStreamer दस्तावेज़ीकरण देखें।
PacketStreamer बनाने से पहले आपको golang टूलचेन और libpcap-dev स्थापित करने की आवश्यकता होगी।
# Pre-requisites (Ubuntu): sudo apt install golang-go libpcap-dev
git clone https://github.com/deepfence/PacketStreamer.git
cd PacketStreamer/
make
एक PacketStreamer रिसीवर चलाएँ, जो पोर्ट 8081 पर सुन रहा हो और pcap आउटपुट /tmp/dump_file पर लिख रहा हो (देखें receiver.yaml):
./packetstreamer receiver --config ./contrib/config/receiver.yaml
स्थानीय और दूरस्थ होस्टों पर एक या अधिक PacketStreamer सेंसर चलाएँ। sensor.yaml में सर्वर पता संपादित करें:
# लक्ष्य होस्टों पर ट्रैफ़िक कैप्चर और अग्रेषित करने के लिए चलाएँ
# नमूना sensor-local.yaml फ़ाइल को कॉपी और संपादित करें, और रिसीवर होस्ट का पता जोड़ें
cp ./contrib/config/sensor-local.yaml ./contrib/config/sensor.yaml
./packetstreamer sensor --config ./contrib/config/sensor.yaml
PacketStreamer का उपयोग करने के लिए धन्यवाद।
PacketStreamer प्रोजेक्ट में किसी भी सुरक्षा-संबंधित मुद्दे के लिए, productsecurity at deepfence dot io से संपर्क करें।
कृपया आवश्यकतानुसार GitHub समस्याएँ दर्ज करें, और Deepfence समुदाय Slack चैनल से जुड़ें।
Deepfence PacketStreamer प्रोजेक्ट (यह रिपॉजिटरी) Apache2 लाइसेंस के तहत प्रदान किया गया है।
Deepfence PacketStreamer प्रोजेक्ट में योगदान भी Apache2 लाइसेंस के तहत स्वीकार किए जाते हैं, जैसा कि GitHub के inbound=outbound नीति में बताया गया है।