zeek:一款流量分析探针

文章的目的:
点赞能给稻谷,稻谷能换取流量。所以请多多点赞。
本人邀请链接,就想搞点流量

会进行持续更新,因为最近正在学习zeek。。。。。

软件设置

01 输出json格式日志

目录/opt/zeek/share/zeek/site下local.zeek文件中,追加下面一句话

#Output to JSON
@load policy/tuning/json-logs.zeek

然后启动zeek:zeekctl start 或者重启zeekctl deploy

日志文件介绍

  • HTTP日志介绍
  • SSH日志介绍
    • SSH登录日志分析
  • DNS日志介绍
  • CONN日志介绍
    • 三次握手、四次挥手

你可能感兴趣的:(ssh,安全,运维,网络)