資料介紹
軟件簡(jiǎn)介
Stenographer 數(shù)據(jù)包捕獲解決方案,快速的把所有數(shù)據(jù)包轉(zhuǎn)移到硬盤中,可以簡(jiǎn)單快速的訪問(wèn)包子集。
Stenographer 緩沖數(shù)據(jù)包到硬盤,用于入侵檢測(cè)和事件響應(yīng),提供高性能的 NIC-to-disk 數(shù)據(jù)包寫入;提供快速讀取數(shù)據(jù)包的方法。
Stenographer 主要用來(lái):
-
把數(shù)據(jù)包快速寫入硬盤
-
存儲(chǔ)盡可能多的歷史記錄
-
讀取分析需要的,硬盤上的非常小部分的數(shù)據(jù)包
不適用于:
-
復(fù)雜的數(shù)據(jù)包處理(TCP流重組等)
-
速度很快,因?yàn)樗贿@樣做。即使我們對(duì)數(shù)據(jù)包進(jìn)行了非常少的單遍處理,僅索引就處理?1Gbps可能占用單個(gè)內(nèi)核的> 75%。
-
通過(guò)從磁盤讀回?cái)?shù)據(jù)來(lái)處理數(shù)據(jù)也不起作用:請(qǐng)參閱下一個(gè)要點(diǎn)。
-
回讀大量數(shù)據(jù)包(>寫入數(shù)據(jù)包的1%)
-
此處的關(guān)鍵概念是磁盤讀取與磁盤寫入競(jìng)爭(zhēng)…用戶可以以磁盤速度的90%進(jìn)行寫入,但這僅給用戶10%的磁盤讀取時(shí)間。此外,我們正在編寫高度順序的數(shù)據(jù),哪些磁盤非常擅長(zhǎng)快速處理,并且通常通過(guò)大量查找來(lái)回讀稀疏數(shù)據(jù),哪些磁盤的運(yùn)行速度很慢。
查詢語(yǔ)言
host?8.8.8.8??????????#?Single?IP?address?(hostnames?not?allowed) net?1.0.0.0/8?????????#?Network?with?CIDR net?1.0.0.0?mask?255.255.255.0??#?Network?with?mask port?80???????????????#?Port?number?(UDP?or?TCP) ip?proto?6????????????#?IP?protocol?number?6 icmp??????????????????#?equivalent?to?'ip?proto?1' tcp???????????????????#?equivalent?to?'ip?proto?6' udp???????????????????#?equivalent?to?'ip?proto?17' #?Stenographer-specific?time?additions: before?2012-11-03T11:05:00??????#?Packets?before?a?specific?time?(UTC) after?2012-11-03T11:05:00-0700??#?Packets?after?a?specific?time?(with?TZ) before?45m?ago????????#?Packets?before?a?relative?time before?3h?ago?????????#?Packets?after?a?relative?time
Stenoread CLI
#?Request?all?packets?from?IP?1.2.3.4?port?6543,?then?do?extra?filtering?by #?TCP?flag,?which?typical?stenographer?does?not?support. $?stenoread?'host?1.2.3.4?and?port?6543'?'tcp[tcpflags]?&?tcp-push?!=?0' #?Request?packets?on?port?8765,?disabling?IP?resolution?(-n)?and?showing #?link-level?headers?(-e)?when?printing?them?out. $?stenoread?'port?8765'?-n?-e #?Request?packets?for?any?IPs?in?the?range?1.1.1.0-1.1.1.255,?writing?them #?out?to?a?local?PCAP?file?so?they?can?be?opened?in?Wireshark. $?stenoread?'net?1.1.1.0/24'?-w?/tmp/output_for_wireshark.pcap
- 數(shù)據(jù)包的生命周期 0次下載
- 訪問(wèn)數(shù)據(jù)庫(kù)必備工具包labSQL數(shù)據(jù)包下載 163次下載
- 基于Intel dpdk數(shù)據(jù)包捕獲技術(shù)研究 4次下載
- Netfilter架構(gòu)下數(shù)據(jù)包信息存儲(chǔ)的應(yīng)用_吳良敏 0次下載
- 基于數(shù)據(jù)包長(zhǎng)度的網(wǎng)絡(luò)隱蔽通道
- 移動(dòng)IPV6在改進(jìn)數(shù)據(jù)包發(fā)送路徑模型下性能分析 35次下載
- 深度數(shù)據(jù)包檢測(cè)技術(shù)研究 31次下載
- 高速數(shù)據(jù)包處理硬件加速技術(shù) 0次下載
- 基于FPGA的IPV6數(shù)據(jù)包的拆裝
- 基于Jpcap的數(shù)據(jù)包捕獲器的設(shè)計(jì)與實(shí)現(xiàn)
- 網(wǎng)絡(luò)數(shù)據(jù)包捕獲機(jī)制研究
- 一種IPv6數(shù)據(jù)包安全傳輸?shù)膶?shí)現(xiàn)
- 以太網(wǎng)數(shù)據(jù)包捕獲與轉(zhuǎn)發(fā)技術(shù)
- 基于uC/OS-II和Libpcap的嵌入式數(shù)據(jù)包嗅探器的設(shè)
- 基于數(shù)據(jù)包標(biāo)記的偽造IP DDoS攻擊防御
- TSN抓包工具解密:數(shù)據(jù)包捕獲,為什么選Profishark? 1.5k次閱讀
- 請(qǐng)問(wèn)高端網(wǎng)絡(luò)芯片如何處理數(shù)據(jù)包呢? 1.5k次閱讀
- DPDK在AI驅(qū)動(dòng)的高效數(shù)據(jù)包處理應(yīng)用 2.2k次閱讀
- Linux如何操作將數(shù)據(jù)包發(fā)送出去 1.8k次閱讀
- 全局數(shù)據(jù)包通信簡(jiǎn)介 1.5k次閱讀
- Linux之tshark抓包工具安裝和使用 4.2k次閱讀
- 簡(jiǎn)述Linux系統(tǒng)收發(fā)網(wǎng)絡(luò)數(shù)據(jù)包的過(guò)程 1.1k次閱讀
- 如何使用數(shù)據(jù)包錯(cuò)誤檢查來(lái)保護(hù)您的溫度讀數(shù) 2.7k次閱讀
- 如何使用家庭總線系統(tǒng)兼容收發(fā)器傳輸U(kuò)ART數(shù)據(jù)包 2.6k次閱讀
- wireshark導(dǎo)入數(shù)據(jù)包進(jìn)行分析 2.8k次閱讀
- 網(wǎng)絡(luò)數(shù)據(jù)包分析軟件wireshark的基本使用 4.2k次閱讀
- SRT協(xié)議的工作流程、數(shù)據(jù)包結(jié)構(gòu)及Wireshark抓包分析 4.8k次閱讀
- 基于XC2VP20—FF896CGB0345 FPGA實(shí)現(xiàn)IPV6數(shù)據(jù)包的拆裝 2.3k次閱讀
- Lora數(shù)據(jù)包的關(guān)鍵參數(shù)分析 1w次閱讀
- Accolade推出的第三代ANIC-200Ku數(shù)據(jù)包處理功能與應(yīng)用領(lǐng)域分析 6.8k次閱讀
下載排行
本周
- 1矽力杰 Silergy SY7215A 同步升壓調(diào)節(jié)器 規(guī)格書 Datasheet 佰祥電子
- 1.12 MB | 5次下載 | 免費(fèi)
- 2HT81696H 內(nèi)置升壓的30W立體聲D類音頻功放數(shù)據(jù)手冊(cè)
- 1.21 MB | 1次下載 | 免費(fèi)
- 3HTA6863 3W超低噪聲超低功耗單聲道D類音頻功率放大器數(shù)據(jù)手冊(cè)
- 0.87 MB | 次下載 | 免費(fèi)
- 4南芯 Southchip SC8802C 充電控制器 規(guī)格書 Datasheet 佰祥電子
- 88.16 KB | 次下載 | 免費(fèi)
- 5矽力杰 Silergy SY7065 同步升壓轉(zhuǎn)換器 規(guī)格書 Datasheet 佰祥電子
- 910.67 KB | 次下載 | 免費(fèi)
- 6矽力杰 Silergy SY7066 同步升壓轉(zhuǎn)換器 規(guī)格書 Datasheet 佰祥電子
- 989.14 KB | 次下載 | 免費(fèi)
- 7WD6208A產(chǎn)品規(guī)格書
- 631.24 KB | 次下載 | 免費(fèi)
- 8NB685 26 V,12 A,低靜態(tài)電流,大電流 同步降壓變換器數(shù)據(jù)手冊(cè)
- 1.64 MB | 次下載 | 2 積分
本月
- 1EMC PCB設(shè)計(jì)總結(jié)
- 0.33 MB | 12次下載 | 免費(fèi)
- 2PD取電芯片 ECP5702規(guī)格書
- 0.88 MB | 5次下載 | 免費(fèi)
- 3矽力杰 Silergy SY7215A 同步升壓調(diào)節(jié)器 規(guī)格書 Datasheet 佰祥電子
- 1.12 MB | 5次下載 | 免費(fèi)
- 4氮化鎵GaN FET/GaN HEMT 功率驅(qū)動(dòng)電路選型表
- 0.10 MB | 3次下載 | 免費(fèi)
- 5PD取電芯片,可取5/9/12/15/20V電壓ECP5702數(shù)據(jù)手冊(cè)
- 0.88 MB | 3次下載 | 免費(fèi)
- 6SY50655 用于高輸入電壓應(yīng)用的偽固定頻率SSR反激式穩(wěn)壓器英文資料
- 1.01 MB | 3次下載 | 免費(fèi)
- 7怎么為半導(dǎo)體測(cè)試儀選擇精密放大器
- 0.65 MB | 2次下載 | 免費(fèi)
- 8SY52341 次級(jí)側(cè)同步整流英文手冊(cè)
- 0.94 MB | 2次下載 | 免費(fèi)
總榜
- 1matlab軟件下載入口
- 未知 | 935137次下載 | 10 積分
- 2開(kāi)源硬件-PMP21529.1-4 開(kāi)關(guān)降壓/升壓雙向直流/直流轉(zhuǎn)換器 PCB layout 設(shè)計(jì)
- 1.48MB | 420064次下載 | 10 積分
- 3Altium DXP2002下載入口
- 未知 | 233095次下載 | 10 積分
- 4電路仿真軟件multisim 10.0免費(fèi)下載
- 340992 | 191469次下載 | 10 積分
- 5十天學(xué)會(huì)AVR單片機(jī)與C語(yǔ)言視頻教程 下載
- 158M | 183360次下載 | 10 積分
- 6labview8.5下載
- 未知 | 81606次下載 | 10 積分
- 7Keil工具M(jìn)DK-Arm免費(fèi)下載
- 0.02 MB | 73832次下載 | 10 積分
- 8LabVIEW 8.6下載
- 未知 | 65991次下載 | 10 積分
電子發(fā)燒友App





創(chuàng)作
發(fā)文章
發(fā)帖
提問(wèn)
發(fā)資料
發(fā)視頻
上傳資料賺積分
評(píng)論