Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
zeek-long-connections — Pacote Zeek para rastrear conexões longas e reportá-las antes que sejam concluídas. | Kitploit
Ferramentas/GitHubGitHub/corelight/zeek-long-connections
Ferramentas DefensivasSegurança de RedeDetecção de IntrusãoResposta a IncidentesDetecção de AnomaliasAnálise de Logs
GitHubcorelight/zeek-long-connections

zeek-long-connections

Pacote Zeek para rastrear conexões longas e reportá-las antes que sejam concluídas.

Ver Repositório
3123há 8 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Conexões Longas

O Zeek normalmente registra conexões no final da conexão, mas isso pode causar problemas para as equipes de resposta a incidentes no caso de conexões de longa duração que acabam sendo desconhecidas para os defensores até tarde demais.

Este pacote fornece um novo log denominado conn_long que registrará logs de conexão "intermediários" para conexões longas. É registrado em um fluxo de log separado para evitar confundir a semântica do log conn normal do Zeek, que os usuários podem assumir que contém apenas conexões "completas".

O script também pode gerar uma notificação LongConnection::found sempre que descobrir uma conexão longa.

Instalação

::

root@kitploit:~
zkg refresh
zkg install zeek/corelight/zeek-long-connections

Configuração

As durações padrão são

::

root@kitploit:~
10min, 30min, 1hr, 12hr, 24hrs, 3days

E podem ser alteradas usando

::

root@kitploit:~
redef LongConnection::default_durations = LongConnection::Durations(2min, 10mins, 30mins);

Por padrão, após a última duração ser atingida, não haverá mais entradas conn_long nem notificações. Isso pode ser alterado usando

::

root@kitploit:~
redef LongConnection::repeat_last_duration=T;

Se essa opção estiver ativada, uma lista de durações de

::

root@kitploit:~
(2min, 10mins, 30mins)

Se comportará como

::

root@kitploit:~
(2min, 10mins, 30mins, 30mins, 30mins, 30mins, 30mins, ...)

As notificações estão ativadas por padrão, mas podem ser desativadas usando

::

root@kitploit:~
redef LongConnection::do_notice=F;
Baixar ferramenta