定位网络攻击一例

定位网络攻击一例

 

Xplico 是一个从 pcap 文件中解析出IP流量数据的工具,当它解码后可产生KML信息。如果将它和其他工具结合就能得出另一种用途,在《Unix/Linux网络日志分析与流量监控》一书13.4.6节中给出了具体案例,下面先在Xplico中通过geomap输出IP的定位坐标然后再Google Earth中动态展示。

 wKiom1ZcC7uB5tCmAAL9NU5_YiY052.png

 

视频效果: http://www.tudou.com/programs/view/oNn5WbaZpag/

 

 

你可能感兴趣的:(日志分析,xplico)