Packet Capture ͸ DBMS ǽð α׷ õ

DeepSky   
   ȸ 4952   õ 0    

무선 패킷을 캡쳐해서 DBMS 로 저장하려고 합니다.

해킹 용도는 아니고(?) Layer 2 혹은 Layer 3 의 Hader 및 Tail 정보만 수집하려고 합니다.

Payload 부분은 필요도 없고, 저장하기엔 빡세서...


원래 Wireshark 로 하려고 했는데, DBMS 로 저장 기능 같은 것은 발견하지 못했습니다.

수집 기간을 24시간 이상으로 계획하고 있고, Wireshark 는 패킷 정보를 in 메모리로만 하고 있어서 좀 부적합한 것 같습니다.

( 디스크로 저장하려면 일일이 해주는 수 밖에 없는것 같았습니다. )


특히 시간별로 수집하려고 DBMS 와 연동하고 싶은데, 사용해보신 조합을 추천받으려고 합니다.

ª ϼ ϰ.
2020-06
ELK DZ??
     
DeepSky 2020-06
Ŷ ElasticSearch Ѵٴ ̽Ű?
ElasticSearch 丸 ˰ α׷ غôµ, Ŷ ĸ α׷ 𸣰ڳ׿...
غڽϴ٤
2020-06
ý ִµ, Ͱ 뷮̶ libpcapٴ raw socket ° ϴ. ͸ ϸĪ CPU Ƹ԰, 쿣 Ŷ dz ٴ ߻մϴ. ó ȵǰ.

DB ִ°Ŵ ׳ RDBMS ᵵ ǰ, row-by-row ũ ˴ϴ.
     
DeepSky 2020-06
̱ , 1Gbps ̸ ϰ ֽϴ.
ſ 200GB ̻ε ũ HDD DBMS I/O Ѿư ˴ϴ
( ׷ Payload ! )

׸ Ư ĪǴ Ŷ ϴ ƴ, ִ ü Ŷ Ϸ մϴ.
ó ȯ ȵǼ.....;

ƹ Ŷ ƴϰ, ͷ ó ̴ Raw Socket + DBMS ð ڸ ϰ ͽϴ ФФ
ð 2020-06
Timeserise DBMS ߿ ϼż Ͻø ? ^^
influx DB TimescaleDB ũ̽ ǰ ֽϴ.
     
DeepSky 2020-06
ð迭 ȭ DB õֽŰű.

ش DB Packet Capture α׷ Ǵ Ȯغڽϴ.
 ¼ҽ 迭 ãƺ ֽϴ
2020-06
     
DeepSky 2020-06
PostgreSQL (?) ôµ, в ϼ̱!
Wireshark ƴϾ ƴµ (ϸ TCPDump ...) Wireshark ؾ ϳ þϴ.
غڽϴ.
          
2020-06
PostgreSQL ϳ?
ẻ ʹ Ǽ..
PostgreSQL ǥDZ Postgres95 ϴ.
               
DeepSky 2020-06
PostgreSQL DB ̷ ؼ پ DBMS ô ϴ.
̸ Ưϰ ķε   մϴ. ;


QnA
Page 3120/5699
2015-12   1637575   ް
2014-05   5101030   1
2006-01   4901  
2014-12   4900   VSPress
2007-03   4900   ̼
2007-07   4900  
2016-02   4900   ǿ
2016-10   4900  
2019-01   4900   ູϼ
2006-09   4900   ȣ
2007-01   4900   AP
2020-05   4900  
2021-01   4900  
2016-12   4900   B
2007-03   4900   ѵ
2007-07   4900   ȣ
2013-12   4899   10
2006-01   4899  
2014-02   4899   Leo
2020-07   4899   ArtsRommel
2006-10   4899  
2018-12   4899   witbox