Filter Search Results
Контент,который создал и отредактировал пользователь.
Удалить фильтр

Показ 31-40 из 60 для dump

  • Не удается зайти под root по ssh ключу Иногда бывает, что Ваша машина не может зайти на редуктор под root по ssh ключу, потому что права на папку root могут принадлежать не пользователю "root" Проверить это можно следующим образом: 1. Зайти на Carbon Reductor 2. Выполнить команду ll /root/ Увидим нечто подобное: root@r
  • в один файл: mergecap w /home/carbon/onebig.pcap $(find . type f) или find type f name "duplex.pcap" xargs mergecap w /home/revisordump/big28.09duplex.dump Удалить … w "$ "/$IP.pcap $(find $OUTPUT type f) echo "$ "/$IP.pcap ready Как выглядит потеря? Запускаем: tcpdump ttttnnr $IP.dump tcp port 80 and host $IP если глазами
  • Выгрузка реестра со своего сервера Бывают ситуации когда провайдер берёт ответственность за выгрузки реестра целиком на себя и не хочет настраивать их на Carbon Reductor. Однако список получать надо. Лучшим решением будет отдавать dump.xml как есть для последующего разбора и обработки средствами Carbon Reductor
  • /revisordump/big28.09duplex.dump Удалить всё кроме уже смерженных (duplex.pcap): find type f name "re.pcap" delete Набросок скрипта для анализа дампов … .dump tcp port 80 and host $IP если глазами находим последовательность пакетов: revisor > host S revisor > host . revisor > host . ... вместо revisor > host S
  • /1.1.1.1/2017.03.16/03/duplex.pcap root@2.2.2.2:/home/user/dump/duplex.pcap Приступаем к анализу 1. Нам необходимо найти tcpstream по которому был зафиксирован пропуск. Сделать … http.host r /home/user/dump/duplex.pcap grep "kasparov.ru" Допустим, пропуск был зафиксирован в 03:04:34, ищем GET запрос по времени. tshark T fields e tcp
  • Редактирование собственных списков Отдача списков "как есть" Скачивание dump.xml (единого реестра) Информация Основная информация о Carbon Reductor Диагностика Просмотр
  • Разбор единого реестра Обработка записей в реестре на 14.07.2015 имеет следующую логику (в кратце, подробно можно рассмотреть в файле /usr/local/Reductor/bin/dumpparser) В случае, если в записи имеется URL он блокируется по HTTP. Если при этом в записи есть IP адрес, он добавляется в список фильтруемых по IP на 443 пор
  • IPFIX В данной статье содержится некоторое описание утилиты IPFIX Демон ipfixreceiver слушает на порту 9990 и агрегирует информацию, полученную от СКАТ, в директорию /mnt/var/skatnatevents/ Информация хранится в виде dump файлов и раз в день архивируется. Формат файла: timestamp, milliseconds, %%Y%%m%%d%%H:%%M:%%S
  • и вручную извлечь оттуда dump.xml (подробнее ниже) 3. Затем положить в папку /usr/local/Reductor/reductorcontainer/gostssl/php/ 4. Выполните команду service reductor
  • единого реестра" !Снимок экрана от 20170215 125721.png border=1,width=776,height=271! 2. Выгрузить единый реестр запрещённых сайтов и вручную извлечь оттуда dump.xml