2016-12-14 3 views
-3

私はこれに答えて高低を検索しましたが、2日間詰まっています。ファイルからBRO IDSにデータを読み込もうとしています。Broネットワークモニタ - ファイルを開くことができません。ヘッダーが間違っています

入力:: add_table($ source = sinkhole_list_location、 $ name = "sinkhole"、$ idx = Idx、$ val = Val、$ destination = sinkhole_list2、$ mode =入力:: REREAD]);

ブロ文書で述べたように、ファイルがフォーマットされています。私はこの、またはのいずれかを実行するたびに

フィールドはまだipname 10.10.20.20ハイテク 8.8.8.8ちょっと 192.168.1.1よ

を腹腔私のBro IDSには他のスクリプトがあります。私はいつも見出しが間違っています。ファイルはどのような形式にする必要があります??????

エラー:sinkhole_ip.dat/Input :: READER_ASCII:入力データファイルsinkhole_ip.datで要求されたフィールドipが見つかりませんでした。 1481713377.164791エラー:sinkhole_ip.dat/Input :: READER_ASCII:Init:sinkhole_ip.datを開くことができません。ヘッダーが正しくない

答えて

0

私はBROがデフォルトで使用するタブで区切られたファイルを使用して、ここで私自身の質問に答えることができます。 1つのフィールドごとにタブを付ける必要があります。

これで、テーブルの内容をテスト内で出力することができます。Input :: end_of_data event()このイベントが受信されると、入力ファイルのすべてのデータがテーブルで使用可能になります。

関連する問題