Packet Capture µ¥ÀÌÅ͸¦ DBMS ·Î ½Ç½Ã°£ ÀúÀå ÇÁ·Î±×·¥ Ãßõ

DeepSky   
   Á¶È¸ 4759   Ãßõ 0    

무선 패킷을 캡쳐해서 DBMS 로 저장하려고 합니다.

해킹 용도는 아니고(?) Layer 2 혹은 Layer 3 의 Hader 및 Tail 정보만 수집하려고 합니다.

Payload 부분은 필요도 없고, 저장하기엔 빡세서...


원래 Wireshark 로 하려고 했는데, DBMS 로 저장 기능 같은 것은 발견하지 못했습니다.

수집 기간을 24시간 이상으로 계획하고 있고, Wireshark 는 패킷 정보를 in 메모리로만 하고 있어서 좀 부적합한 것 같습니다.

( 디스크로 저장하려면 일일이 해주는 수 밖에 없는것 같았습니다. )


특히 시간별로 수집하려고 DBMS 와 연동하고 싶은데, 사용해보신 조합을 추천받으려고 합니다.

ªÀº±Û Àϼö·Ï ½ÅÁßÇÏ°Ô.
¿í°¡ 2020-06
ELK½ºÅÃÀº ¾î¶°½Ç±î¿ä??
     
DeepSky 2020-06
ÆÐŶ ¼öÁý ÈÄ µ¥ÀÌÅÍ ÀúÀåÀ¸·Î ElasticSearch ·Î ÀúÀåÇÑ´Ù´Â ¸»¾¸À̽Ű¡¿ä?
ElasticSearch ´Â °³³ä¸¸ ¾Ë°í ÇÁ·Î±×·¡¹ÖÀ» ¾ÈÇغôµ¥, ÆÐŶ ĸÃÄ ÇÁ·Î±×·¥°ú Àß ¿¬µ¿ÀÌ µÉÁö´Â ¸ð¸£°Ú³×¿ä...
ÇÑ ¹ø °í·Á´Â Çغ¸°Ú½À´Ï´Ù¤Ð
¶¯´öÁö 2020-06
ºñ½ÁÇÑ ½Ã½ºÅÛÀ» °³¹ßÇÑ ÀûÀÌ Àִµ¥, µ¥ÀÌÅÍ°¡ ´ë·®À̶ó¸é libpcapº¸´Ù´Â raw socketÀ» ¾²´Â°Ô ÁÁ½À´Ï´Ù. ³»ºÎ ÇÊÅ͸µ ÆÐÅϸÅĪÀÌ CPU¸¦ ¸¹ÀÌ Àâ¾Æ¸Ô°í, ½ÉÇÑ °æ¿ì¿£ ÆÐŶÀ» °Ç³Ê ¶Ù´Â Çö»óÀÌ ¹ß»ýÇÕ´Ï´Ù. º´·Ä󸮵µ Àß ¾ÈµÇ°í¿ä.

DB¿¡ ³Ö´Â°Å´Â ±×³É RDBMS ½áµµ µÇ°í, row-by-row ¸»°í ¹úÅ©·Î ³ÖÀ¸¸é µË´Ï´Ù.
     
DeepSky 2020-06
¼öÁýÇÒ ´ë»óÀº ¹«¼±·£ ±âÁØÀ̱⠶§¹®¿¡, 1Gbps ¹Ì¸¸À¸·Î ¿¹»óÇÏ°í ÀÖ½À´Ï´Ù.
´ë½Å¿¡ ¼öÁýÇÒ ¼­¹ö°¡ ·¥Àº 200GB ÀÌ»óÀε¥ µð½ºÅ©°¡ HDD ¶ó¼­ DBMS ÀÇ I/O °¡ ÂѾư¥Áö °ÆÁ¤Àº µË´Ï´Ù ¤Ð
( ±×·¡¼­ Payload ´Â °ú°¨È÷ Æ÷±â! )

±×¸®°í ƯÁ¤ ÆÐÅÏ ¸ÅĪµÇ´Â ÆÐŶ¸¸ ¼öÁýÇÏ´Â °ÍÀÌ ¾Æ´Ñ, ÃÖ´ëÇÑ Àüü ÆÐŶÀ» ¼öÁýÇÏ·Á°í ÇÕ´Ï´Ù.
º´·Ä󸮴 ȯ°æ ±¸ÃàÀÌ ¾ÈµÇ¼­.....;

¾Æ¹«·¡µµ ÆÐŶ ¼öÁýÀÌ ¸ñÀûÀÌ ¾Æ´Ï°í, ¼öÁýÇÑ µ¥ÀÌÅͷΠ󸮰¡ ¸ñÀûÀÌ´Ù º¸´Ï Raw Socket + DBMS ¿¬µ¿¿¡´Â ½Ã°£ ÅõÀÚ¸¦ Àû°Ô ÇÏ°í ½Í½À´Ï´Ù ¤Ð¤Ð¤Ð
Timeserise DBMS Áß¿¡ ¼±ÅÃÇϼż­ ±¸ÃàÇÏ½Ã¸é µÇÁö ¾ÊÀ»±î¿ä? ^^
influx DB ³ª TimescaleDB³ª ±¹»êÀº ¸¶Å©º£À̽º ¶ó´Â Á¦Ç°µµ ÀÖ½À´Ï´Ù.
     
DeepSky 2020-06
½Ã°è¿­ ÃÖÀûÈ­ DB ¸¦ ÃßõÇØÁֽŰűº¿ä.

ÇØ´ç DB µéÀÌ Packet Capture ÇÁ·Î±×·¥°ú ¿¬µ¿µÇ´ÂÁö È®ÀÎÇغ¸°Ú½À´Ï´Ù.
¿¹»êÀÌ ¾ø¾î¼­ ¿ÀǼҽº °è¿­·Î ã¾Æº¸°í ÀÖ½À´Ï´Ù ¤Ð
     
DeepSky 2020-06
PostgreSQL Àº ±³°ú¼­¿¡¼­¸¸(?) ºÃ´Âµ¥, ¾î´À ºÐ²²¼­ ¿¬µ¿ ¸ðµâÀ» °³¹ßÇϼ̱º¿ä!
²À Wireshark °¡ ¾Æ´Ï¾îµµ µÆ´Âµ¥ (¿©Â÷Çϸé TCPDump ±îÁö...) Wireshark ·Î ÇØ¾ß ÇÒ ÀÌÀ¯°¡ Çϳª ´õ ´Ã¾ú½À´Ï´Ù.
Âü°íÇغ¸°Ú½À´Ï´Ù.
          
PostgreSQLÀÌ ±³°ú¼­¿¡µµ µîÀåÇϳª¿ä? ¤¾¤¾
½ÇÀü¿¡¼­ ½áº»Áöµµ ³Ê¹« ¿À·¡µÇ¼­..
Á¦°¡ ½è´ø ¹öÀüÀº PostgreSQLÀÌ ¹ßÇ¥µÇ±â ÀÌÀüÀÇ Postgres95 ¿´½À´Ï´Ù.
               
DeepSky 2020-06
PostgreSQL ¸¦ DB ÀÌ·Ð °ü·ÃÇؼ­ ´Ù¾çÇÑ DBMS Á¾·ù·Î ºÃ´ø°Í °°½À´Ï´Ù.
À̸§µµ ƯÀÌÇÏ°í ±× ÀÌÈķεµ µé¾îº»ÀûÀÌ ¾ø¾î¼­ ±â¾ïÇÕ´Ï´Ù. ¤¾;


QnA
Á¦¸ñPage 985/5696
2015-12   1566662   ¹é¸Þ°¡
2014-05   5030115   Á¤ÀºÁØ1
2020-09   3069   ¶Ñ¶Ñ±è´ë¿ø
2020-10   3069   airu
2020-06   3069   ÇÑ°­ÇÑ»´ºä
2020-01   3069   ºÐ´ç±èµ¿¼ö
2017-10   3069   Àϸ®ÄÉ
2017-10   3069   ǪÇÏÈ÷
2021-06   3069   ¸Å´Ï¾Æ1
2020-11   3070   Áý±¸¼®
2019-10   3070   ºü½Ã¿Â
2019-10   3070   ¼ÒǪ
2018-08   3070   Åë½Åº¸¾È
2020-07   3070   ´ÏÆ÷
2020-09   3070   Ȧ¸¯0o0
2019-03   3070   ¾Óµå·¹ÁØ
2019-07   3070   ±èÁØ¿¬
2020-06   3070   È£¹Ú°í±¸¸¶
2014-02   3070   ³ªÆÄÀÌ°­½ÂÈÆ
2021-03   3070   Ǫ¸¥¼Ò³ª¹«
2019-08   3070   winner712
2019-08   3070   ÅÎÁÖ°¡¸®¾Æ