2016-05-18 7 views
0

quickstartガイドで最新バージョンを設定しました。私はyoutubeのユーザー統計を監視する必要があります。 base/*のデフォルトプラグインはデフォルトでロードされます。既定の設定でbroを実行すると、接続、IPアドレスなど、私はpolicy/misc/app-stats/plugins/youtube.broのスクリプトを見つけました、私はそれが読み込まれる必要がありますとYouTubeの統計情報を提供していません。しかし、私は完全な詳細を発見していない。ブルを使ったトラフィック監視のためのyoutubeプラグインIDS

私の質問は、ベースにファイルlocal.broを介して行うことができない

Where I am wrong. 
How to load a script (youtube.bro in mycase). 

答えて

2

ロードスクリプトです。 あなたのbroインストールが/usr/local/にあると仮定すると、フルパスは/usr/local/bro/share/bro/site/になります。そのファイルにはいくつかの例があるはずです。 @loadステートメントを使用してスクリプトを追加してください(例:@load misc/app-stats/plugins/youtube)。

あなたはそれを試してみたトラフィックのサンプルにスクリプトを実行したい場合は、常にあなたの-script.broをあなたのトラフィック-sample.pcap

-r

仲間と一緒に行くことができます

+0

私は上記の手順を実行し、YouTubeのスクリプトを実行しています。しかし、http.logにはまだ情報がありません。 tcpdumpデータにはYouTubeのパッケージ情報が含まれています。 – Shafiq

+0

私はそのスクリプトを調べました。これはsumstatsフレームワークの一部です。それはsumstatsにYouTubeの統計情報を追加することだけです。何かを見るには、フレームワークと組み合わせる必要があります。次のリンクは、ドキュメントと例になります。 https://www.bro.org/sphinx/frameworks/sumstats.html https://www.youtube.com/watch?v=Aj5FRoHF6Qo http:// try。 bro.org/#/trybro?example=sumstats https://www.bro.org/sphinx/scripts/policy/misc/app-stats/main.bro.html –

関連する問題