Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
zeek-long-connections — 完了する前に報告するため、長時間の接続を追跡するZeekパッケージ | Kitploit
ツール/GitHubGitHub/corelight/zeek-long-connections
防御ツールネットワークセキュリティ侵入検知インシデントレスポンス異常検知ログ分析
GitHubcorelight/zeek-long-connections

zeek-long-connections

完了する前に報告するため、長時間の接続を追跡するZeekパッケージ

リポジトリを見る
31238ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Long Connections

Zeek は通常、接続の終了時に接続をログに記録しますが、これにより、長時間続く接続が防御側に知られないまま終了してしまう場合に、インシデントレスポンダーにとって問題が生じることがあります。

このパッケージは、長時間の接続に対する「中間」conn ログを記録する conn_long という新しいログを提供します。これは、ユーザーが「完了した」接続のみを含むと想定できる通常の Zeek conn ログの意味論を混乱させないように、別のログストリームに記録されます。

このスクリプトは、長時間の接続を検出したときに LongConnection::found 通知を生成することもできます。

インストール

::

root@kitploit:~
zkg refresh
zkg install zeek/corelight/zeek-long-connections

設定

デフォルトの時間は次のとおりです。

::

root@kitploit:~
10min, 30min, 1hr, 12hr, 24hrs, 3days

これは次のように変更できます。

::

root@kitploit:~
redef LongConnection::default_durations = LongConnection::Durations(2min, 10mins, 30mins);

デフォルトでは、最後の時間に達した後は、それ以上 conn_long エントリや通知は生成されません。これは次のように変更できます。

::

root@kitploit:~
redef LongConnection::repeat_last_duration=T;

このオプションが有効な場合、次の時間リストは

::

root@kitploit:~
(2min, 10mins, 30mins)

次のように動作します。

::

root@kitploit:~
(2min, 10mins, 30mins, 30mins, 30mins, 30mins, 30mins, ...)

通知はデフォルトで有効ですが、次のようにして無効にできます。

::

root@kitploit:~
redef LongConnection::do_notice=F;
ツールをダウンロード