|
[필독] 처음 오시는 분을 위한 안내 (736) |
정은준1 |
2014-05 |
5207616 |
0 |
2014-05
5207616
1 정은준1
|
|
(광고) 단통법 시대의 인터넷가입 가이드(ver2.0) (234) |
백메가 |
2015-12 |
1739383 |
25 |
2015-12
1739383
1 백메가
|
52048 |
HP P400에 관해서 질문드립니다. (4) |
황혼을향해 |
2012-09 |
5168 |
0 |
2012-09
5168
1 황혼을향해
|
52047 |
춘천에 계시는 회원님들. 닭갈비집 추천부탁요 (7) |
수필처럼 |
2016-12 |
5168 |
0 |
2016-12
5168
1 수필처럼
|
52046 |
10000rpm 하드를 사려는 랩터와 scsi중 어떤게 좋을까요? (13) |
윤승일 |
2007-07 |
5168 |
7 |
2007-07
5168
1 윤승일
|
52045 |
775보드에서 771제온을 정상적으로 사용하고 있는게 아닌건지요? (5) |
딸기코 |
2016-11 |
5168 |
0 |
2016-11
5168
1 딸기코
|
52044 |
DVI to DP도 가능한가요? (4) |
앙드레준 |
2017-02 |
5168 |
0 |
2017-02
5168
1 앙드레준
|
52043 |
LG W2442PA 모니터 수리 하려는데 나사구멍이 없어서 케이스 못 뜯고 있어요. (6) |
원주멋진덩치 |
2020-05 |
5168 |
0 |
2020-05
5168
1 원주멋진덩치
|
52042 |
서버 퍼포먼스 차이가 많이 날까요...? (6) |
바부팅이 |
2015-10 |
5168 |
0 |
2015-10
5168
1 바부팅이
|
52041 |
Only for 포토샵 PC 구성해보고싶습니다 (6) |
서보민 |
2008-09 |
5167 |
23 |
2008-09
5167
1 서보민
|
52040 |
리눅스 삼성 SSD유저입니다. (7) |
amplifier |
2014-11 |
5167 |
0 |
2014-11
5167
1 amplifier
|
52039 |
이미지 호스팅 추천 부탁 드립니다. (3) |
민사장 |
2018-09 |
5167 |
0 |
2018-09
5167
1 민사장
|
52038 |
구형 메모리 팔리나요? 시세는?DDR, DDR2 (6) |
머리감자 |
2018-06 |
5167 |
0 |
2018-06
5167
1 머리감자
|
52037 |
PCI-e방식 SATA RAID 카드 추천좀.... (3) |
김융기 |
2006-09 |
5167 |
11 |
2006-09
5167
1 김융기
|
52036 |
USB 장치를 연결했을 때 마우스가 죽어버리는건 무슨 이유일까요? (2) |
노정래 |
2007-12 |
5167 |
12 |
2007-12
5167
1 노정래
|
52035 |
[질문]하드디스크 고정용 나사 (4) |
선철 |
2007-03 |
5167 |
2 |
2007-03
5167
1 선철
|
52034 |
윈7 BIOS 에 심어진 키 보는 방법 있을까요? (3) |
김주현 |
2018-04 |
5167 |
0 |
2018-04
5167
1 김주현
|
52033 |
아이폰 4 질문 좀 드립니다...!!! (4) |
김정중 |
2012-02 |
5167 |
0 |
2012-02
5167
1 김정중
|
52032 |
cpu 점유율 100% 인데... (3) |
박동선 |
2008-11 |
5167 |
5 |
2008-11
5167
1 박동선
|
52031 |
라이젠 1700 VMware 질문해봅니다 (7) |
까르 |
2019-02 |
5167 |
0 |
2019-02
5167
1 까르
|
52030 |
하이포인터사의 2320레이드 카드를 사용합니다. 하드가 사라집니다. (5) |
석진형 |
2008-11 |
5167 |
7 |
2008-11
5167
1 석진형
|
52029 |
씨피유 질문입니다. (3) |
조진권 |
2012-04 |
5167 |
0 |
2012-04
5167
1 조진권
|
ElasticSearch 는 개념만 알고 프로그래밍을 안해봤는데, 패킷 캡쳐 프로그램과 잘 연동이 될지는 모르겠네요...
한 번 고려는 해보겠습니다ㅠ
DB에 넣는거는 그냥 RDBMS 써도 되고, row-by-row 말고 벌크로 넣으면 됩니다.
대신에 수집할 서버가 램은 200GB 이상인데 디스크가 HDD 라서 DBMS 의 I/O 가 쫓아갈지 걱정은 됩니다 ㅠ
( 그래서 Payload 는 과감히 포기! )
그리고 특정 패턴 매칭되는 패킷만 수집하는 것이 아닌, 최대한 전체 패킷을 수집하려고 합니다.
병렬처리는 환경 구축이 안되서.....;
아무래도 패킷 수집이 목적이 아니고, 수집한 데이터로 처리가 목적이다 보니 Raw Socket + DBMS 연동에는 시간 투자를 적게 하고 싶습니다 ㅠㅠㅠ
influx DB 나 TimescaleDB나 국산은 마크베이스 라는 제품도 있습니다.
해당 DB 들이 Packet Capture 프로그램과 연동되는지 확인해보겠습니다.
예산이 없어서 오픈소스 계열로 찾아보고 있습니다 ㅠ
https://wiki.wireshark.org/PostgresProtocol
https://github.com/boundary/wireshark/blob/master/epan/dissectors/packet-pgsql.c
꼭 Wireshark 가 아니어도 됐는데 (여차하면 TCPDump 까지...) Wireshark 로 해야 할 이유가 하나 더 늘었습니다.
참고해보겠습니다.
실전에서 써본지도 너무 오래되서..
제가 썼던 버전은 PostgreSQL이 발표되기 이전의 Postgres95 였습니다.
이름도 특이하고 그 이후로도 들어본적이 없어서 기억합니다. ㅎ;