Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
zeek-long-connections — Пакет Zeek для отслеживания длительных соединений и сообщения о них до их завершения. | Kitploit
Инструменты/GitHubGitHub/corelight/zeek-long-connections
Оборонительные ИнструментыСетевая безопасностьОбнаружение ВторженийРеагирование на ИнцидентыОбнаружение АномалийАнализ Журналов
GitHubcorelight/zeek-long-connections

zeek-long-connections

Пакет Zeek для отслеживания длительных соединений и сообщения о них до их завершения.

Репозиторий
31238 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Long Connections

Zeek обычно регистрирует соединения при завершении соединения, но это может вызывать проблемы у специалистов по реагированию на инциденты в случае очень длительных соединений, которые остаются неизвестными защитникам до слишком позднего момента.

Этот пакет предоставляет новый журнал с именем conn_long, который записывает «промежуточные» журналы conn для длительных соединений. Он ведётся в отдельном потоке журнала, чтобы не смешивать семантику обычного журнала conn в Zeek, который, как можно предполагать, содержит только «завершённые» соединения.

Скрипт также может генерировать уведомление LongConnection::found всякий раз, когда обнаруживает длительное соединение.

Установка

::

root@kitploit:~
zkg refresh
zkg install zeek/corelight/zeek-long-connections

Конфигурация

Длительности по умолчанию

::

root@kitploit:~
10min, 30min, 1hr, 12hr, 24hrs, 3days

Их можно изменить с помощью

::

root@kitploit:~
redef LongConnection::default_durations = LongConnection::Durations(2min, 10mins, 30mins);

По умолчанию после достижения последней длительности дальнейшие записи в conn_long и уведомления создаваться не будут. Это можно изменить с помощью

::

root@kitploit:~
redef LongConnection::repeat_last_duration=T;

Если эта опция включена, список длительностей вида

::

root@kitploit:~
(2min, 10mins, 30mins)

будет вести себя как

::

root@kitploit:~
(2min, 10mins, 30mins, 30mins, 30mins, 30mins, 30mins, ...)

Уведомления включены по умолчанию, но их можно отключить с помощью

::

root@kitploit:~
redef LongConnection::do_notice=F;
Скачать инструмент