166得票1回答
Netflow记录无法获取八位字节(JNCA)

我正在使用jnca库来收集路由器发送的NetFlow记录。路由器发送的NetFlow记录版本是版本9。当通过Wireshark观察NetFlow数据包时,带有模板ID 263的流集合包含了有关发起方八位字节和响应方八位字节的数据,可以用于确定与流关联的字节数。但问题在于,这些值无法通过jcna...

10得票2回答
将PCAP跟踪转换为NetFlow格式

我想将一些PCAP跟踪文件转换为Netflow格式,以便使用Netflow工具进行进一步分析。有没有方法可以做到这一点? 具体而言,我想使用"flow-export"工具从Netflow跟踪中提取感兴趣的一些字段,如下所示:$ flow-export -f2 -mUNIX_SECS,SYSU...