<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Анализ файлов с netflow</title>
    <link>https://opennet.me/openforum/vsluhforumID6/858.html</link>
    <description>Здравствуйте!&lt;br&gt;Имеются файлы с собранным netflow с циски.&lt;br&gt;Не подскажете какими средствами можно обработать эти файлы чтобы например выдернуть из них информацию о том кто и когда обращался на определенный адрес?&lt;br&gt;Ничего более собирать не требуется , нужно просто обработать существующие файлы.&lt;br&gt;Интересуют средства под windows.&lt;br&gt;</description>

<item>
    <title>Анализ файлов с netflow (hizel)</title>
    <link>https://opennet.me/openforum/vsluhforumID6/858.html#13</link>
    <pubDate>Sat, 13 Jul 2013 08:26:37 GMT</pubDate>
    <description>&amp;gt; А сортировать тоже nfilter&apos;ом ?&lt;br&gt;&lt;br&gt;Сортировка не имеет смысла. Впрочем вангую: man flow-stat&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Анализ файлов с netflow (hizel)</title>
    <link>https://opennet.me/openforum/vsluhforumID6/858.html#12</link>
    <pubDate>Sat, 13 Jul 2013 04:37:10 GMT</pubDate>
    <description>Кто вас так верстать знаки препинания научил? &lt;br&gt;&lt;br&gt;&amp;gt;И еще вопрос не большой ,как можно выводить это вместе с временем ?&lt;br&gt;&lt;br&gt;man flow-print&lt;br&gt;</description>
</item>

<item>
    <title>Анализ файлов с netflow (hijke)</title>
    <link>https://opennet.me/openforum/vsluhforumID6/858.html#11</link>
    <pubDate>Fri, 12 Jul 2013 16:25:44 GMT</pubDate>
    <description>А сортировать тоже nfilter&apos;ом ?&lt;br&gt;И еще вопрос не большой ,как можно выводить это вместе с временем ?&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Анализ файлов с netflow (hijke)</title>
    <link>https://opennet.me/openforum/vsluhforumID6/858.html#10</link>
    <pubDate>Fri, 12 Jul 2013 11:59:12 GMT</pubDate>
    <description>&amp;gt;&amp;gt; В каком формате он должен быть?&lt;br&gt;&amp;gt; man flow-nfilter &lt;br&gt;&lt;br&gt;=))) Спасибо )&lt;br&gt;</description>
</item>

<item>
    <title>Анализ файлов с netflow (hizel)</title>
    <link>https://opennet.me/openforum/vsluhforumID6/858.html#9</link>
    <pubDate>Fri, 12 Jul 2013 11:28:17 GMT</pubDate>
    <description>&amp;gt; В каком формате он должен быть?&lt;br&gt;&lt;br&gt;man flow-nfilter&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Анализ файлов с netflow (hijke)</title>
    <link>https://opennet.me/openforum/vsluhforumID6/858.html#8</link>
    <pubDate>Fri, 12 Jul 2013 11:22:54 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;  type ip-address-mask &lt;br&gt;&amp;gt;  permit xx.xx.xx.xx 255.255.255.255 &lt;br&gt;&amp;gt; filter-definition olo &lt;br&gt;&amp;gt;  match ip-destination-address olo-address &lt;br&gt;&amp;gt;  or &lt;br&gt;&amp;gt;  match ip-source-address olo-address &lt;br&gt;&amp;gt; DELIM &lt;br&gt;&amp;gt; flow-cat /var/tmp/Flow_tools/ft-v05.2013-06-28.000000+0600 &amp;#124; flow-nfilter -ffilter &lt;br&gt;&amp;gt; -Folo &amp;#124; flow-print &lt;br&gt;&amp;gt; &#091;/code&#093; &lt;br&gt;&lt;br&gt;Извиняюсь, не силен в линуксах.&lt;br&gt;&quot;filter&quot; это я так понимаю просто файл-фильтр? &lt;br&gt;В каком формате он должен быть?&lt;br&gt;</description>
</item>

<item>
    <title>Анализ файлов с netflow (hizel)</title>
    <link>https://opennet.me/openforum/vsluhforumID6/858.html#7</link>
    <pubDate>Fri, 12 Jul 2013 10:53:53 GMT</pubDate>
    <description>&#091;code&#093;&lt;br&gt;cat &amp;gt; ./filter &amp;lt;&amp;lt;DELIM&lt;br&gt;filter-primitive olo-address&lt;br&gt; type ip-address-mask&lt;br&gt; permit xx.xx.xx.xx 255.255.255.255&lt;br&gt;&lt;br&gt;filter-definition olo&lt;br&gt; match ip-destination-address olo-address&lt;br&gt; or&lt;br&gt; match ip-source-address olo-address&lt;br&gt;DELIM&lt;br&gt;&lt;br&gt;flow-cat /var/tmp/Flow_tools/ft-v05.2013-06-28.000000+0600 &amp;#124; flow-nfilter -ffilter -Folo &amp;#124; flow-print&lt;br&gt;&#091;/code&#093;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Анализ файлов с netflow (hijke)</title>
    <link>https://opennet.me/openforum/vsluhforumID6/858.html#6</link>
    <pubDate>Fri, 12 Jul 2013 10:31:20 GMT</pubDate>
    <description>&amp;gt; В cygwin собрать flow-tools &lt;br&gt;&lt;br&gt;Не сильно удобно было ,поэтому просто пришлось второй осью поставить федору.&lt;br&gt;Тут уже немного в другом загвоздка. Разными вариациями софтин из этого набора пробовал нужные данные достать , но пока что безуспешно.&lt;br&gt;Требуется найти один айпишник который будет фигурировать в качестве scradr и dstadr.&lt;br&gt;Пробовал как:&lt;br&gt;flow-cat /var/tmp/Flow_tools/ft-v05.2013-06-28.000000+0600 &amp;#124; flow-filter -Dxx.xx.xx.xx &amp;#124; flow-print&lt;br&gt;&lt;br&gt;но видимо не правильно команду использовал.&lt;br&gt;По разному пробовал , но не получается, не подскажете как можно сделать?&lt;br&gt;</description>
</item>

<item>
    <title>Анализ файлов с netflow (hizel)</title>
    <link>https://opennet.me/openforum/vsluhforumID6/858.html#5</link>
    <pubDate>Fri, 12 Jul 2013 10:08:26 GMT</pubDate>
    <description>В cygwin собрать flow-tools&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
