Snort Log Вопрос: Что означает число в конце snort.log? - PullRequest
0 голосов
/ 14 декабря 2018

Когда имя файла журнала snort сохраняется как snort.log. ########.Что означает число в конце?Это случайно генерируется или это дата эпохи?

Я пытался найти ответ на этот вопрос, но не могу найти ответ.Кто-то может указать, что ответ на этот вопрос?Если вы знаете законный источник, который указывает на ответ, то это будет бонусом.Спасибо!

1 Ответ

0 голосов
/ 22 декабря 2018

Файлы журнала в формате snort.log.xxxxx pcap, созданные snort, именуются с использованием времени эпохи первого пакета, сохраненного в журнале.Это позволяет определить, в каком файле .log находится конкретное оповещение. Это не случайно.

Здесь можно найти каноническую ссылку , в которой указано:

Обратите внимание, что по умолчанию для файлов unified2 время создания (в формате Unix Epoch) добавляется к каждому файлу при его создании.

...