Создайте базу данных формата KDDCup99, используя bro-id из traffi c sniffed с помощью tcpdump - PullRequest
0 голосов
/ 29 апреля 2020

Как я могу преобразовать данные tcpdump в формат KDDCup99?

https://github.com/inigoperona/tcpdump2gureKDDCup99/blob/master/darpa2gurekddcup.bro Как активировать функцию? и я могу получить данные службы (ftp, http, private, other), потому что атрибут потери службы

#TCP eta UDPrako
#function service_name(p: port): string
#{
#Erantzuten duen konexioaren zerbitzu izena itzultzen du (http,ftp,...)

if ( p in port_names )
return port_names[p];
else{
if ((49152/tcp<=p && p<=65535/tcp) || (49152/udp<=p && p<=65535/udp))
return "private";
else
return "other";
}
#}
...