
PCAP 또는 인터페이스에서 선택적 프로토콜 추출기
파일 또는 인터페이스에서 읽고, 각 파일의 첫 번째 패킷의 유닉스 시간을 기반으로 한 파일 이름으로 지정된 디렉토리에 파일을 씁니다. 특정 프로토콜은 억제할 수 있으며, 이 경우 처음 N개의 패킷만 디스크에 기록됩니다. 이는 TLS 또는 VPN과 같이 가치가 낮은 데이터를 저장하지 않아 디스크 사용량을 줄입니다.
요구 사항
이들 모두는 http://research.wand.net.nz/software/ 에서 다운로드할 수 있습니다.
권장 실행 명령
baskerville -d pcapfile:/data/pcap -f 100M -l 10 -s HTTPS,OpenVPN ring:eth0
eth0에서 패킷을 /data/pcap 디렉토리의 pcap 파일로 덤프하고 100Mb 단위로 분할합니다. HTTP 및 OpenVPN 세션이 감지되면 처음 10개의 패킷만 pcap에 저장됩니다.
이 버전은 BETA입니다. 사용에 따른 위험은 사용자가 감수해야 합니다!
PCAP 또는 인터페이스에서 선택적 프로토콜 추출기
NCC Group Plc가 오픈 소스로 공개함 - http://www.nccgroup.com/
John Green을 위해 개발됨, cirt at nccgroup dot com
https://github.com/nccgroup/baskerville
AGPL 라이선스로 공개됨. 자세한 내용은 LICENSE를 참조하십시오.