Packet Capture ͸ DBMS ǽð α׷ õ

DeepSky   
   ȸ 5089   õ 0    

무선 패킷을 캡쳐해서 DBMS 로 저장하려고 합니다.

해킹 용도는 아니고(?) Layer 2 혹은 Layer 3 의 Hader 및 Tail 정보만 수집하려고 합니다.

Payload 부분은 필요도 없고, 저장하기엔 빡세서...


원래 Wireshark 로 하려고 했는데, DBMS 로 저장 기능 같은 것은 발견하지 못했습니다.

수집 기간을 24시간 이상으로 계획하고 있고, Wireshark 는 패킷 정보를 in 메모리로만 하고 있어서 좀 부적합한 것 같습니다.

( 디스크로 저장하려면 일일이 해주는 수 밖에 없는것 같았습니다. )


특히 시간별로 수집하려고 DBMS 와 연동하고 싶은데, 사용해보신 조합을 추천받으려고 합니다.

ª ϼ ϰ.
2020-06
ELK DZ??
     
DeepSky 2020-06
Ŷ ElasticSearch Ѵٴ ̽Ű?
ElasticSearch 丸 ˰ α׷ غôµ, Ŷ ĸ α׷ 𸣰ڳ׿...
غڽϴ٤
2020-06
ý ִµ, Ͱ 뷮̶ libpcapٴ raw socket ° ϴ. ͸ ϸĪ CPU Ƹ԰, 쿣 Ŷ dz ٴ ߻մϴ. ó ȵǰ.

DB ִ°Ŵ ׳ RDBMS ᵵ ǰ, row-by-row ũ ˴ϴ.
     
DeepSky 2020-06
̱ , 1Gbps ̸ ϰ ֽϴ.
ſ 200GB ̻ε ũ HDD DBMS I/O Ѿư ˴ϴ
( ׷ Payload ! )

׸ Ư ĪǴ Ŷ ϴ ƴ, ִ ü Ŷ Ϸ մϴ.
ó ȯ ȵǼ.....;

ƹ Ŷ ƴϰ, ͷ ó ̴ Raw Socket + DBMS ð ڸ ϰ ͽϴ ФФ
ð 2020-06
Timeserise DBMS ߿ ϼż Ͻø ? ^^
influx DB TimescaleDB ũ̽ ǰ ֽϴ.
     
DeepSky 2020-06
ð迭 ȭ DB õֽŰű.

ش DB Packet Capture α׷ Ǵ Ȯغڽϴ.
 ¼ҽ 迭 ãƺ ֽϴ
2020-06
     
DeepSky 2020-06
PostgreSQL (?) ôµ, в ϼ̱!
Wireshark ƴϾ ƴµ (ϸ TCPDump ...) Wireshark ؾ ϳ þϴ.
غڽϴ.
          
2020-06
PostgreSQL ϳ?
ẻ ʹ Ǽ..
PostgreSQL ǥDZ Postgres95 ϴ.
               
DeepSky 2020-06
PostgreSQL DB ̷ ؼ پ DBMS ô ϴ.
̸ Ưϰ ķε   մϴ. ;


QnA
Page 3152/5709
2014-05   5146024   1
2015-12   1680199   ް
2014-02   5067   Ƹٿ
2013-11   5067   ÿ
2017-06   5067   Ʈ
2020-10   5066   thezell
2018-01   5066   DoubleSH
2006-11   5066  
2015-04   5066  
2007-09   5066   ȣ
2021-01   5066   ֳ76
2015-04   5066  
2019-11   5066   ۽̾
2007-03   5066  
2022-10   5066  
2005-12   5066  
2020-05   5066   kanada
2006-09   5066  
2012-09   5066   ָġ
2016-06   5066  
2016-12   5066   B
2019-02   5066