AOL áá¯áá¹ááá®
ááá±á¬áá»ááºááᯠAOL áááºážááŒá±á¬ááºážááá¬áá¡áá á¡ááá¯ááºážá¡áá¬á¡áá áá»á²á·ááœááºááá¯ááºááá·áº á
á®ážááœá¬ážááŒá
áºááœááºááẠáááºáááºáá¯ááºáá±á¬ááºááŒááºáž ááááºáá±á¬ááºážá¡ááœáẠááœáá·áºáááºážáá±á¬ á¡á
á¬ážááá¯ážááŸá¯ááᯠáááºáá®ážááẠáááºááœááºáá»ááºááŒáá·áº ááá±á¬áá»ááºááᯠ2012 áá¯ááŸá
áºááœáẠáááºáá®ážáá²á·áááºá AOL ááœáẠá
áá
áºá¡áá
áºááᯠá¡áá±á¬ááºá¡áááºáá±á¬áºááŒááºážááŒáá·áº áááºážááá¬áá¬áá»á¬ážáá±á«áºááœáẠááŒáá·áºáá»ááºáá¬ážááŒááºážááŒá±á¬áá·áº á¡ááŒá±áá¶á¡áá±á¬ááºá¡á¡á¯á¶á¡áá±á«áº á¡ááŒáá·áºá¡áááááºážáá»á¯ááºááá¯ááºá
á±ááŒá®áž áá¯ááºáá»á
ááááºáá»á¬ážááᯠáááááá¬áá¬áá»áŸá±á¬á·áá»ááá¯ááºá
á±ááẠ- Moloch ááá¯á¡áá¯á¶ážááŒá¯ááŒááºážááŒáá·áº AOL ááœááºáááºáá»á¬ážá¡á¬ážáá¯á¶ážááœáẠáááºážááŒá±á¬ááºážá¡á¬ážáá¯á¶ážááᯠá¡ááŒáá·áºá¡ááááºážáá°ááá¯ááºá
á±áááºá¡ááœáẠá¡áá¯á¶ážááŒá¯ááá·áºááá¬áááŸáá·áº áá°áá®áá«áááºá
Session áááºáá¬áá±áá¬ááᯠá¡ááºáá»ááºá¡ááŒá±áá¶á¡á
á¯á¡áá±ážááœáẠá¡ááœáŸááºážááŒá¯áá¬ážáááºá
Moloch ááœáẠáá°á PCAP áá±á¬áºáááºááœáẠá¡ááœá¬ážá¡áá¬ááᯠáááºážáá°ááŒááºážááŸáá·áº á¡ááœáŸááºážáá±ážááŒááºážá¡ááœáẠáááááá¬áá»á¬ážá¡ááŒáẠááœáŸááºážááááºážááŒá¯áá¯ááºáá¬ážáá±á¬ áá±áá¬áá»á¬ážááᯠá¡ááŒááºáááºáá±á¬ááºááá¯ááºá
á±áááºá¡ááœáẠáááááá¬áá»á¬áž áá«áááºáááºá á
á¯áá±á¬ááºážáá¬ážáá±á¬ á¡áá»ááºá¡áááºáá»á¬ážááᯠááá¯ááºážááŒá¬ážá
áááºááŒá¬áááºá ááá°áá¬áá»á¬ážááᯠáááºážááœáŸááºáááºá ááŸá¬ááœá±áááºááŸáá·áº áá¯ááºáá°ááẠááœáá·áºááŒá¯ááá·áº áááºá¡ááºáá¬áá±á·á
áºááᯠáááºážááŸááºážáá¬ážáááºá áááºáž áá±ážáá¬ážáááºá
Moloch ááœáẠá¡ááŒá±áᶠá¡á áááºá¡ááá¯ááºáž áá¯á¶ážáᯠáá«áááºáááºá
- á¡ááœá¬ážá¡áá¬áááºážáá°ááŸá¯á áá áºááẠá¡ááœá¬ážá¡áá¬ááᯠá á±á¬áá·áºááŒáá·áºáááºá PCAP áá±á¬áºáááºááœáẠá¡ááŸáá¯ááºáá»á¬ážááᯠdisk ááá¯á· á á¬áá±ážááŒááºážá áááºážáá°áá¬ážáá±á¬ áááºáááºáá»á¬ážááᯠááœá²ááŒááºážá áááºááŒá¬ááŒááºážááŸáá·áº á ááºááŸááºáá»á¬áž (SPIá Stateful packet á á áºáá±ážááŒááºáž) ááŸáá·áº áááá¯ááá¯áá±á¬áá»á¬ážá¡ááŒá±á¬ááºáž Elasticsearch á¡á á¯á¡áá±ážááá¯á· áá±ážááá¯á·ááŒááºážá¡ááœáẠáááºá á¯á¶áá¯á¶áž C á¡ááá®áá±ážááŸááºážáá áºáá¯ááŒá áºáááºá PCAP ááá¯ááºáá»á¬ážááᯠáá¯ááºááŸááºáá¬ážáá±á¬ áá¯á¶á á¶ááŒáá·áº ááááºážáááºážáá¬ážááá¯ááºáááºá
- á¡ááœá¬ážá¡áá¬áááºážáá°ááá·áºáá¬áá¬áá
áºáá¯á
á®ááœáẠáá¯ááºáá±á¬ááºááá·áº Node.js ááááºáá±á¬ááºážáá±á«áºááœáẠá¡ááŒá±áá¶á áááºá¡ááºáá¬áá±á·á
áºáá
áºáá¯ááẠá¡ááœáŸááºážááááºážáá±áá¬ááá¯ááá°ááŒááºážááŸáá·áº PCAP ááá¯ááºáá»á¬ážááŸáá
áºááá·áº ááœáŸá²ááŒá±á¬ááºážááŒááºážááá¯ááºáᬠáá±á¬ááºážááá¯áá»ááºáá»á¬ážááᯠáá¯ááºáá±á¬ááºáá±ážáááºá
API ááᯠ. - Elasticsearch ááá¯á¡ááŒá±áá¶á áááºáá¬áá±áá¬ááá¯ááŸá±á¬ááºááŸá¯á
áááºá¡ááºáá¬áá±á·á áºááẠááŒáá·áºááŸá¯ááŒááºážáá¯ááºáá»á¬ážá áœá¬ááᯠáá¶á·ááá¯ážáá±ážááẠ- áá±áá¯áá»á á¬áááºážááá¬ážáá»á¬ážá áá»áááºáááºááŸá¯ááŒá±áá¯á¶áá»á¬ážááŸáá·áº ááœááºáááºááŸá¯ááºááŸá¬ážááŸá¯áá»á¬ážááœáẠá¡ááŒá±á¬ááºážá¡áá²áá»á¬ážá¡ááœáẠáá±áá¬áá«ááá·áº ááááºáá áºáá»á¬ážá¡áá áá áºáŠážáá»ááºážá ááºááŸááºáá»á¬ážááᯠáá±á·áá¬áááºá á¡áá¯á¶ážááŒá¯áá¬ážáá±á¬ áááá¯ááá¯áá±á¬áá»á¬ážá áááºá ááºáá¯ááºáá±á¬ááºááŸá¯ááᯠááá¯ááºážááŒá¬ážá áááºááŒá¬ááŒááºážááŸáá·áº PCAP á¡ááŸáá¯ááºáá¯á¶áá»á¬ážá០áá±áá¬áá»á¬ážááᯠááœá²ááŒááºážá áááºááŒá¬ááŒááºážá
Ð
- Elasticsearch ááœáẠá¡ááœáŸááºážáá±ážááŒááºážá¡ááœáẠtypeless format ááá¯á¡áá¯á¶ážááŒá¯ááŒááºážááá¯á· áá°ážááŒá±á¬ááºážáá²á·áá«áááºá
- Lua ááœáẠáá¬ááºá¡ááœá¬ážá¡áᬠáááºážáá°ááŸá¯ á á áºáá¯ááºááŸá¯ ááá°áá¬áá»á¬ážááᯠááá·áºááœááºážáá¬ážáááºá
- QUIC áááá¯ááá¯áá±á¬á 46-áá°ááŒááºážáá¬ážááŸááºážá¡ááœáẠáá¶á·ááá¯ážááŸá¯ááᯠá¡áá±á¬ááºá¡áááºáá±á¬áºáá²á·áááºá
- Ethernet ááŸáá·áº IP á¡ááá·áºáááá¯ááá¯áá±á¬áá»á¬ážá¡ááœáẠááœá²ááŒááºážá áááºááŒá¬ááŸá¯áá»á¬ážááᯠáá±ážáá¬ážááẠááŒá áºááá¯ááºáá»á±ááŸááá±á¬ áááá¯ááá¯áá±á¬áá»á¬ážááᯠááœá²ááŒááºážá áááºááŒá¬ááŒááºážá¡ááœáẠáá¯ááºááᯠááŒááºáááºááŒá¯ááŒááºáá¬ážáá«áááºá
- arpá bgpá igmpá isisá lldpá ospf ááŸáá·áº pim áááá¯ááá¯áá±á¬áá»á¬ážá¡ááŒáẠá¡áááºááá unkEthernet ááŸáá·áº unkIpProtocol áááá¯ááá¯áá±á¬áá»á¬ážá¡ááœáẠááœá²ááŒááºážá áááºááŒá¬ááŸá¯á¡áá áºáá»á¬ážááᯠá¡ááá¯ááŒá¯áá¬ážáá«áááºá
- ááœá²ááŒááºážá áááºááŒá¬ááŸá¯áá»á¬ážááᯠááœá±ážáá»ááºááááºááẠ(disablePersers) ááœá±ážáá»ááºááŸá¯áá áºáá¯ááᯠááá·áºááœááºážáá²á·áááºá
- ááá¬ážáá»á¬ážáá±á«áºááœáẠááááºážááŒáá·áºá¡ááœááºááᯠááŒáááá¯ááºááá·áºá áœááºážáááºá áááºáááºá á¬áá»ááºááŸá¬ááœáẠáááºááŸááºáá¬ážáá±á¬ áááºá¡ááºáá¬áá±á·á áºááá¯á· áá±á«ááºážááá·áºáá¬ážáááºá
- á á¬áá»ááºááŸá¬ááᯠááŸááá·áºááá¯ááºáá±á¬á¡áá« ááááºáá»á¬ážááŸáá·áº áá±á«ááºážá ááºáá»á¬ážááᯠáááºááá·áºáá¬ážááá¯ááºááŒá®áž áááœáŸá±á·ááá¯ááºáá«á
- áááºážááŒá±á¬ááºážááŒáá¬ážá¡áá»á¬ážá á¯ááᯠáá°áááºážá¡ááá¯ááºáž ááŸááºáá¬ážááẠááá¯á·ááá¯áẠááŒáá¯áá»áááºá
source: opennet.ru