V2EX = way to explore
V2EX 是一个关于分享和探索的地方
Sign Up Now
For Existing Member  Sign In
• 请不要在回答技术问题时复制粘贴 AI 生成的内容
ljian6530
V2EX  ›  程序员

网络包获取及分析项目推荐

  •  
  •   ljian6530 · Dec 20, 2024 · 2184 views
    This topic created in 493 days ago, the information mentioned may be changed or developed.

    网络包分析项目推荐

    最近老板接了个需求,希望能够手动,自动的截取少量 pcap 数据包,在线分析 pcap 包功能需求。 类似如下项目 lab.dynamite.ai A-Packets le4f/pcap-analyzer 哪位大佬有推荐项目,开源的商业的都可以。

    9 replies    2024-12-21 14:03:33 +08:00
    wheat0r
        1
    wheat0r  
       Dec 20, 2024
    我知道一个特别商业的 https://www.colasoft.com.cn/products/ras
    haoyunyinglai
        2
    haoyunyinglai  
       Dec 20, 2024
    用 Pcap plus plus 手撸一个吧
    ljian6530
        3
    ljian6530  
    OP
       Dec 20, 2024
    @wheat0r 公司有这个,网络部门在用,好像反馈不太好。
    wheat0r
        4
    wheat0r  
       Dec 20, 2024
    @ljian6530 #3 这东西我做过几个客户,非常吃预算,想要效果好就要下重金。
    ljian6530
        5
    ljian6530  
    OP
       Dec 20, 2024
    @wheat0r 可能需求点,不太一样。公司用他做公网镜像分析用的。我主要需求想在平台侧,抓取容器流量自动分析。
    lshero
        6
    lshero  
       Dec 20, 2024
    如果为了采集的话可以看看 elasticsearch 的 Packetbeat 配合 kibana 或者可以看看 arkime 还有 ntopng
    ljian6530
        7
    ljian6530  
    OP
       Dec 20, 2024
    @lshero 这个思路很 nice ,我好像有看到过类似的。我试试,正好手头 efk 可以跑下流程试试🙏
    zeusho871
        8
    zeusho871  
       Dec 21, 2024
    gopacket ?基于 libpcap 的
    R4rvZ6agNVWr56V0
        9
    R4rvZ6agNVWr56V0  
       Dec 21, 2024
    ntopng 可以二开的
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   1829 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 46ms · UTC 16:22 · PVG 00:22 · LAX 09:22 · JFK 12:22
    ♥ Do have faith in what you're doing.