<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Выпуск системы анализа трафика Zeek 3.0.0 </title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/118559.html</link>
    <description>Спустя семь лет с момента формирования прошлой значительной ветки представлен релиз системы анализа трафика и выявления сетевых вторжений Zeek 3.0.0 , ранее распространявшейся под именем Bro. Это первый значительный выпуск после переименования проекта, совершённого  так как имя Bro ассоциировалось с одноимённой маргинальной субкультурой, а не как задуманный авторами намёк на &quot;большого брата&quot; из романа Джорджа Оруэлла &quot;1984&quot;. Код системы написан на языке С++ и распространяется под лицензией BSD...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=51553&lt;br&gt;</description>

<item>
    <title>Выпуск анализатора трафика Zeek 3.0.0  (artenox)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/118559.html#46</link>
    <pubDate>Sat, 28 Sep 2019 09:58:53 GMT</pubDate>
    <description>Булгаков не всегда прав. У меня, например, есть к его произведению несколько вопросов. Но думаю, это оффтоп здесь.&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск анализатора трафика Zeek 3.0.0  (Аноним)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/118559.html#45</link>
    <pubDate>Fri, 27 Sep 2019 17:44:40 GMT</pubDate>
    <description>Как себя ведет на нагрузке? Успевает вообще анализировать или это все к чертям разваливаеться? Надо зеркалировать трафик или можно использовать как passtruth?&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск анализатора трафика Zeek 3.0.0  (Аноним)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/118559.html#44</link>
    <pubDate>Fri, 27 Sep 2019 17:43:48 GMT</pubDate>
    <description>Поясните в чем проблема. Я что-то не совсем пойму почему так ненужно делать? Чем это опасно?&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск анализатора трафика Zeek 3.0.0  (докерфорева)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/118559.html#43</link>
    <pubDate>Fri, 27 Sep 2019 12:54:58 GMT</pubDate>
    <description>это вы неправильно переводите на русский&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск анализатора трафика Zeek 3.0.0  (klalafuda)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/118559.html#42</link>
    <pubDate>Fri, 27 Sep 2019 03:19:44 GMT</pubDate>
    <description>Вы по мелочам придираетесь чес слово. Так можно и к вырвиглазному форматированию опуститься. А вот:&lt;br&gt;&lt;br&gt;160: return new StringVal(new BroString(data, len, 1));&lt;br&gt;&lt;br&gt;..уже кужа хуже. Exception Safety? Не слышали. RAII? аналогично. И так нужно полагать по всему коду.&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск анализатора трафика Zeek 3.0.0  (Аноним)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/118559.html#41</link>
    <pubDate>Thu, 26 Sep 2019 10:30:44 GMT</pubDate>
    <description>Так объясните что там за интерфейс? Графика? Консоль?&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск анализатора трафика Zeek 3.0.0  (rinat85)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/118559.html#40</link>
    <pubDate>Thu, 26 Sep 2019 09:09:23 GMT</pubDate>
    <description>Хм, может быть, но я чаще слышал &quot;elder brother&quot; в качестве старшего брата...&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск анализатора трафика Zeek 3.0.0  (macfaq)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/118559.html#39</link>
    <pubDate>Thu, 26 Sep 2019 06:29:25 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Очередные поехавшие, я понял, благодарю.&lt;br&gt;&amp;gt; Кто поехавшие и почему очередные? Насколько я понял, &quot;blockchain bros&quot; - это &lt;br&gt;&amp;gt; сугубо SJW-шное именование определенной группы людей (конкретно: &quot;криптовалютчиков&quot;). &lt;br&gt;&lt;br&gt;SJW поехавшие, разумеется.&lt;br&gt;Отвлёкся и не до конца сформулировал пост.&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск анализатора трафика Zeek 3.0.0  (igor)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/118559.html#38</link>
    <pubDate>Thu, 26 Sep 2019 06:05:35 GMT</pubDate>
    <description>79: const u_char* data = ip-&amp;gt;Payload();&lt;br&gt;109: const struct udphdr* up = (const struct udphdr*) data;&lt;br&gt;Это статик кастом не приведешь, только реинтерпрет кастом.&lt;br&gt;&lt;br&gt;81: if ( is_tcp )&lt;br&gt;82:        &#123;&lt;br&gt;83:        if ( check_tcp )&lt;br&gt;Далее идут проверки на UDP и в конце стоит else. Так просто здесь не поставишь логическое И.&lt;br&gt;&lt;br&gt;110: int uh_len = sizeof (struct udphdr);&lt;br&gt;Далее эта переменная используется как знаковая&lt;br&gt;</description>
</item>

</channel>
</rss>
