[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Кто владеет flow-tools?



On Dec 11, 2007 3:02 PM, Peter Teslenko <smartchecker@gmail.com> wrote:
> Кто владеет тайным знанием, для написания фильтров для flow-tools?
>
> Есть у меня пачка flows'ов хочу сделать из них выборку.
>
> Критерий:
> srcaddr не 192.168.1.0/24
> dstaddr 192.168.1.2, 192.168.1.5, 192.168.1.21

Примерно так:
filter-primitive dst1
    type ip-address
    permit 192.168.1.2
    permit 192.168.1.5
    permit 192.168.1.21
    default deny
filter-primitive src1
    type ip-address-prefix
    permit 192.168.1.0/24
    default deny
filter-definition foo
    match ip-source-address src1
    match ip-destination-address dst1

> на выходе хочу увидеть суммарный объём по 3 хостам и раскладку по srcport 80, 110, 143

flow-cat ./ | flow-nfilter -Ffoo | flow-stat
flow-cat ./ | flow-nfilter -Ffoo | flow-stat -f6

Не получится - постучись в jabber.

-- 
tarantul

Reply to: