2016-05-09 4 views
0

システムにbroを正常に設定しました。 OSはcentos 7です。私はマルチメディアトラフィックをモノトール化する必要があります。 youtubeとFacebookのようなソーシャルサイト。私はfacebookとyoutubeを使用している間、いくつかのミニチュアのために仲間を始めましたが、彼らはhttpログファイルnithirのfacebookのyoutubeについての情報はありません。私はフェイスブックがhttpではなくhttpsを使用するため、これはプロトコルの問題だと思っていますが、なぜyoutubeなのか分かりません。Broネットワークセキュリティモニタを使用してビデオとhttpsトラフィックを監視する方法

正しいインターフェイスを設定した後、以下の手順に従っています。

[BroControl] > install 

その後

[BroControl] > start 

しかし、私はhttp.logのあらゆるユーチューブやフェイスブックの情報を発見していません。どのようにそのようなウェブサイトの交通情報を取得するには?

+0

ここまで問題を解決するために行ったことを教えてください。あなたのnode.cfgはどのように構成されていますか? TCPDumpを使用して関連するデータを確認できることを確認しましたか? 'https'が使用されている場合、データを解読するために何かしていますか?そうでなければ、なぜあなたが*コンテンツを読むことを期待しているのか分かりませんし、なぜあなたがhttp.logを見るのかもわかりません。 ssl.logで証明書情報を確認してください。また、YouTubeが既定でHTTPSを超えているように見える場合は、あなたが見つけたと思う。 –

答えて

0

いくつかの事が気になってき

1)/usr/local/bro/etc/node.cfgの内容は何ですか?トラフィックがスパンやタップを通過すると予想されるインターフェイスであることを確認してください。

2)インタフェースは、質問1

3)いずれかの問題があるかどうかを確認するために/usr/local/bro/bin/broctl diagを実行してから来ているファイル名を指定して実行tcpdump -i <interface>

4)実行中であることを確認するには、/usr/local/bro/bin/broctl statusを実行します。

インターフェイスが間違っている場合は、解決策が簡単な場合があります。

+1

これは答えではありません。 – TomSlick

+0

@TomSlickはこれを再評価します。元の投稿の提供された情報は、本当に必要な答えを表示するのに十分ではありませんでした。私は答えがもっと答えになるように言い直しました。しかし、それは重要な問題ではなく、基礎となるソフトウェアを理解しない限り、有限の空間で適切に記述することは困難です。 – aeppert

+0

@TomSlickこれは非常に有効なトラブルシューティングのアドバイスです。インタフェースが誤って構成されている可能性があるという前提から始めて、これは適切な答えです。しかしそれは問題ではないかもしれません。 –

2

問題はSSL暗号化されたトラフィックが魔法のように復号化されて、http.logに表示されることを期待していることです。もう一度見れば、YouTubeもHTTPS上で動作することがわかります。

SSL/TLS接続の途中人物として傍受して行動する場合を除き、コンテンツを見ることはできません。あなたがそれを見ることができなければ、Broはそれを見ることもできません。 :)

正しく構成されていることを確認する場合は、conn.logを参照して、接続が行われていることを確認することをお勧めします。一度それを行うと、他のログのUIDの値を検索すると、SSL証明書データを見つけていることが強く疑われます。

+0

先生、私は内容を見たくない、ただメタデータ(内容の長さ)だけが必要です。実際には、私はfacebookのmutchデータがどのように転送されるのかを見つけなければなりません。 – Shafiq

+0

次に、conn.logを使用して、転送されたバイト数を確認します。 –

+0

http://stackoverflow.com/questions/42509155/how-to-capture-metadata-for-https-traffic-using-broidsで同様の質問を投稿しました。できる場合は案内してください – Shafiq

関連する問題