私はこれに答えて高低を検索しましたが、2日間詰まっています。ファイルからBRO IDSにデータを読み込もうとしています。Broネットワークモニタ - ファイルを開くことができません。ヘッダーが間違っています
入力:: add_table($ source = sinkhole_list_location、 $ name = "sinkhole"、$ idx = Idx、$ val = Val、$ destination = sinkhole_list2、$ mode =入力:: REREAD]);
ブロ文書で述べたように、ファイルがフォーマットされています。私はこの、またはのいずれかを実行するたびに
フィールドはまだipname 10.10.20.20ハイテク 8.8.8.8ちょっと 192.168.1.1よ
を腹腔私のBro IDSには他のスクリプトがあります。私はいつも見出しが間違っています。ファイルはどのような形式にする必要があります??????
エラー:sinkhole_ip.dat/Input :: READER_ASCII:入力データファイルsinkhole_ip.datで要求されたフィールドipが見つかりませんでした。 1481713377.164791エラー:sinkhole_ip.dat/Input :: READER_ASCII:Init:sinkhole_ip.datを開くことができません。ヘッダーが正しくない