Packet Capture ͸ DBMS ǽð α׷ õ

DeepSky   
   ȸ 4892   õ 0    

무선 패킷을 캡쳐해서 DBMS 로 저장하려고 합니다.

해킹 용도는 아니고(?) Layer 2 혹은 Layer 3 의 Hader 및 Tail 정보만 수집하려고 합니다.

Payload 부분은 필요도 없고, 저장하기엔 빡세서...


원래 Wireshark 로 하려고 했는데, DBMS 로 저장 기능 같은 것은 발견하지 못했습니다.

수집 기간을 24시간 이상으로 계획하고 있고, Wireshark 는 패킷 정보를 in 메모리로만 하고 있어서 좀 부적합한 것 같습니다.

( 디스크로 저장하려면 일일이 해주는 수 밖에 없는것 같았습니다. )


특히 시간별로 수집하려고 DBMS 와 연동하고 싶은데, 사용해보신 조합을 추천받으려고 합니다.

ª ϼ ϰ.
2020-06
ELK DZ??
     
DeepSky 2020-06
Ŷ ElasticSearch Ѵٴ ̽Ű?
ElasticSearch 丸 ˰ α׷ غôµ, Ŷ ĸ α׷ 𸣰ڳ׿...
غڽϴ٤
2020-06
ý ִµ, Ͱ 뷮̶ libpcapٴ raw socket ° ϴ. ͸ ϸĪ CPU Ƹ԰, 쿣 Ŷ dz ٴ ߻մϴ. ó ȵǰ.

DB ִ°Ŵ ׳ RDBMS ᵵ ǰ, row-by-row ũ ˴ϴ.
     
DeepSky 2020-06
̱ , 1Gbps ̸ ϰ ֽϴ.
ſ 200GB ̻ε ũ HDD DBMS I/O Ѿư ˴ϴ
( ׷ Payload ! )

׸ Ư ĪǴ Ŷ ϴ ƴ, ִ ü Ŷ Ϸ մϴ.
ó ȯ ȵǼ.....;

ƹ Ŷ ƴϰ, ͷ ó ̴ Raw Socket + DBMS ð ڸ ϰ ͽϴ ФФ
ð 2020-06
Timeserise DBMS ߿ ϼż Ͻø ? ^^
influx DB TimescaleDB ũ̽ ǰ ֽϴ.
     
DeepSky 2020-06
ð迭 ȭ DB õֽŰű.

ش DB Packet Capture α׷ Ǵ Ȯغڽϴ.
 ¼ҽ 迭 ãƺ ֽϴ
2020-06
     
DeepSky 2020-06
PostgreSQL (?) ôµ, в ϼ̱!
Wireshark ƴϾ ƴµ (ϸ TCPDump ...) Wireshark ؾ ϳ þϴ.
غڽϴ.
          
2020-06
PostgreSQL ϳ?
ẻ ʹ Ǽ..
PostgreSQL ǥDZ Postgres95 ϴ.
               
DeepSky 2020-06
PostgreSQL DB ̷ ؼ پ DBMS ô ϴ.
̸ Ưϰ ķε   մϴ. ;


QnA
Page 2583/5697
2014-05   5088023   1
2015-12   1625230   ް
2008-09   4891  
2012-07   4891  
2014-02   4891   Leo
2007-01   4891   AP
2017-05   4891   QSŰա
2007-12   4891   ȭ
2006-10   4891  
2016-11   4891  
2008-07   4891   ö
2016-12   4891   B
2016-10   4891   ѱ
2007-03   4891   ѵ
2007-03   4891   Ȳα
2007-02   4891   ¿
2007-09   4891  
2018-10   4891   Sikieiki
2014-12   4892   VSPress
2007-03   4892  
2016-08   4892   ܿﳪ
2016-02   4892   ǿ