Arkime 3.1 ááẠnetwork packets áá»á¬ážááá¯áááºážáá°ááŒááºážá ááááºážáááºážááŒááºážááŸáá·áº á¡ááœáŸááºážáá±ážááŒááºážá¡ááœáẠá áá áºááá¯ááºááœáŸááºááŸá¯ááᯠááŒááºáááºááŒá®ážááŒá áºááŒá®ážá traffic flows ááᯠá¡ááŒááºá¡á¬áá¯á¶ááŒáá·áº á¡áá²ááŒááºáááºááŸáá·áº ááœááºáááºáá¯ááºáá±á¬ááºáá»ááºááŸáá·áº áááºááá¯ááºááá·áº á¡áá»ááºá¡áááºááŸá¬ááœá±ááŒááºážá¡ááœáẠáááááá¬áá»á¬ážááᯠáá¶á·ááá¯ážáá±ážáá¬ážáá«áááºá ááá±á¬áá»ááºááᯠAOL á០áá°áá áá®ááœááºáá²á·ááŒá®áž á á®ážááœá¬ážááŒá áºááœááºááẠáááºáááºáá¯ááºáá±á¬ááºááŒááºážááááºáá±á¬ááºážáá»á¬ážá¡ááœáẠááœáá·áºáááºážááŒá®áž á¡áá¯á¶ážáá»ááá¯ááºáá±á¬ á¡á á¬ážááá¯ážááŸá¯ááᯠáááºáá®ážáᬠáá áºá áá¹ááá·áºáá»áŸáẠáááºááááºážáá áºáá«áá áºááŸá¯ááºážááŒáá·áº áááºážááŒá±á¬ááºážáá»á¬ážááᯠá á®áá¶áá±á¬ááºááœááºáá±ážááẠá¡ááá¯ááºážá¡áá¬á¡áá áá»á²á·ááœááºááá¯ááºá áœááºážááŸááááºá á¡ááœá¬ážá¡áá¬áááºážáá°ááŸá¯ á¡á áááºá¡ááá¯ááºážáá¯ááºááᯠC ááŒáá·áº áá±ážáá¬ážáá¬ážááŒá®áž á¡ááºáá¬áá±á·á áºááᯠNode.js/JavaScript ááœáẠá¡áá±á¬ááºá¡áááºáá±á¬áºáá¬ážáááºá á¡áááºážá¡ááŒá áºáá¯ááºááᯠApache 2.0 ááá¯ááºá ááºá¡á±á¬ááºááœáẠááŒáá·áºáá±áá¬ážáááºá Linux ááŸáá·áº FreeBSD ááœááºá¡áá¯ááºáá¯ááºáááºáá¶á·ááá¯ážáááºá Arch, CentOS ááŸáá·áº Ubuntu á¡ááœáẠá¡áááºááá·áºáá¯ááºáá¬ážáá±á¬ packages áá»á¬ážááᯠááŒááºáááºáá¬ážáá«áááºá
Arkime ááœáẠáá°á PCAP áá±á¬áºáááºááœáẠá¡ááœá¬ážá¡áá¬ááᯠáááºážáá°ááŒááºážááŸáá·áº á¡ááœáŸááºážáá±ážááŒááºážá¡ááœáẠáááááá¬áá»á¬áž áá«áááºááŒá®áž á¡ááœáŸááºážááŒá¯áá¯ááºáá¬ážáá±á¬ áá±áá¬ááᯠá¡ááŒááºáááºáá±á¬ááºááá¯ááºááẠáááááá¬áá»á¬ážááá¯áááºáž áá¶á·ááá¯ážáá±ážáá«áááºá PCAP áá±á¬áºáááºááᯠá¡áá¯á¶ážááŒá¯ááŒááºážááẠWireshark áá²á·ááá¯á· ááŸáááŒá®ážáá¬áž áááºážááŒá±á¬ááºážááœá²ááŒááºážá áááºááŒá¬áá°áá»á¬ážááŸáá·áº áá±á«ááºážá ááºážááŸá¯ááᯠá¡ááœááºááá¯ážááŸááºážá á±áááºá ááááºážáááºážáá¬ážááá·áº áá±áá¬ááá¬áááᯠáááŸáááá¯ááºáá±á¬ disk áááºážáá»ááºážááŸá¯ á¡ááœááºá¡á á¬ážááŒáá·áºáᬠááá·áºáááºáá¬ážáááºá Session áááºáá¬áá±áá¬ááᯠElasticsearch á¡ááºáá»ááºá¡áá±á«áºá¡ááŒá±áá¶á á¡á á¯á¡áá±ážáá áºáá¯ááœáẠá¡ááœáŸááºážááááºážááŒá¯áá¯ááºáá¬ážáááºá
á á¯áá±á¬ááºážáá¬ážáá±á¬ á¡áá»ááºá¡áááºáá»á¬ážááᯠááá¯ááºážááŒá¬ážá áááºááŒá¬áááºá ááá°áá¬áá»á¬ážááᯠáááºážááœáŸááºáááºá ááŸá¬ááœá±áááºááŸáá·áº áá¯ááºáá°ááẠááœáá·áºááŒá¯ááá·áº áááºá¡ááºáá¬áá±á·á áºááᯠáááºážááŸááºážáá¬ážáááºá áááºá¡ááºáá¬áá±á·á áºááẠááŒáá·áºááŸá¯ááŸá¯áá¯ááºáá»á¬ážá áœá¬ááᯠáá¶á·ááá¯ážáá±ážááẠ- á¡ááœá±ááœá±á á¬áááºážááá¬ážáá»á¬ážá áá»áááºáááºááŸá¯ááŒá±áá¯á¶áá»á¬ážááŸáá·áº ááœááºáááºááŸá¯ááºááŸá¬ážááŸá¯áá»á¬ážááœáẠá¡ááŒá±á¬ááºážá¡áá²áá»á¬ážá¡ááœáẠáá±áá¬áá«ááá·áº ááááºáá áºáá»á¬ážá¡áá áá áºáŠážáá»ááºážá ááºááŸááºáá»á¬ážááᯠáá±á·áá¬áááºá á¡áá¯á¶ážááŒá¯áá¬ážáá±á¬ áááá¯ááá¯áá±á¬áá»á¬ážá áááºá ááºáá¯ááºáá±á¬ááºááŸá¯ááᯠááá¯ááºážááŒá¬ážá áááºááŒá¬ááŒááºážááŸáá·áº PCAP á¡ááŸáá¯ááºáá¯á¶áá»á¬ážá០áá±áá¬áá»á¬ážááᯠááœá²ááŒááºážá áááºááŒá¬ááŒááºážá PCAP áá±á¬áºáááºááœáẠáááºážáá°áá¬ážáá±á¬ áááºáááºáá»á¬ážá¡ááŒá±á¬ááºáž áá±áá¬ááŸáá·áº JSON áá±á¬áºáááºááŸá ááŒááºáá¡ááá®áá±ážááŸááºážáá»á¬ážááá¯á· ááŒá¯ááºáááºáá¬ážáá±á¬ áááºááŸááºáá»á¬ážááᯠáá±ážááá¯á·ááẠAPI ááá¯áááºáž áá¶á·ááá¯ážáá±ážáá¬ážáá«áááºá
Arkime ááœáẠá¡ááŒá±áᶠá¡á áááºá¡ááá¯ááºáž áá¯á¶ážáᯠáá«áááºáááºá
- á¡ááœá¬ážá¡áá¬áááºážáá°ááŸá¯á áá áºááẠá¡ááœá¬ážá¡áá¬ááᯠá á±á¬áá·áºááŒáá·áºáááºá PCAP áá±á¬áºáááºááœáẠá¡ááŸáá¯ááºáá»á¬ážááᯠdisk ááá¯á· á á¬áá±ážááŒááºážá áááºážáá°áá¬ážáá±á¬ áááºáááºáá»á¬ážááᯠááœá²ááŒááºážá áááºááŒá¬ááŒááºážááŸáá·áº á ááºááŸááºáá»á¬áž (SPIá Stateful packet á á áºáá±ážááŒááºáž) ááŸáá·áº áááá¯ááá¯áá±á¬áá»á¬ážá¡ááŒá±á¬ááºáž Elasticsearch á¡á á¯á¡áá±ážááá¯á· áá±ážááá¯á·ááŒááºážá¡ááœáẠáááºá á¯á¶áá¯á¶áž C á¡ááá®áá±ážááŸááºážáá áºáá¯ááŒá áºáááºá PCAP ááá¯ááºáá»á¬ážááᯠáá¯ááºááŸááºáá¬ážáá±á¬ áá¯á¶á á¶ááŒáá·áº ááááºážáááºážáá¬ážááá¯ááºáááºá
- á¡ááœá¬ážá¡áá¬áááºážáá°ááá·áºáá¬áá¬áá áºáá¯á á®ááœáẠáá¯ááºáá±á¬ááºááá·áº Node.js ááááºáá±á¬ááºážáá±á«áºááœáẠá¡ááŒá±áá¶áá¬ážáá±á¬ áááºá¡ááºáá¬áá±á·á áºáá áºáá¯ááẠá¡ááœáŸááºážááááºážáá±áá¬ááá°ááŒááºážááŸáá·áº API ááŸáá áºááá·áº PCAP ááá¯ááºáá»á¬ážááᯠááœáŸá²ááŒá±á¬ááºážááŒááºážááá¯ááºáᬠáá±á¬ááºážááá¯áá»ááºáá»á¬ážááᯠáá¯ááºáá±á¬ááºáá±ážáá«áááºá
- Elasticsearch ááá¯á¡ááŒá±áá¶á áááºáá¬áá±áá¬ááá¯ááŸá±á¬ááºááŸá¯á
áá¯ááºáá±ááŸá¯á¡áá áºááœááº-
- IETF QUICá GENEVEá VXLAN-GPE áááá¯ááá¯áá±á¬áá»á¬ážá¡ááœáẠáá¶á·ááá¯ážááŸá¯ áááºááá·áºáá¬ážáááºá
- Q-in-Q (Double VLAN) á¡áá»áá¯ážá¡á á¬ážá¡ááœáẠáá¶á·ááá¯ážááŸá¯áááºááŒáá·áºáá¬ážááŒá®ážá áááºááẠVLAN á¡áá±á¡ááœááºááᯠ16 áááºážá¡áá áá»á²á·ááœááºááẠáá¯áááá¡ááá·áº áááºáá»á¬ážááœáẠVLAN áááºáá»á¬ážááᯠáá¯ááºááá¯ážááá¯ááºá á±áá«áááºá
- âfloatâ á¡ááœááºá¡áá»áá¯ážá¡á á¬ážá¡ááœáẠáá¶á·ááá¯ážááŸá¯ áááºááá·áºáá¬ážáááºá
- Amazon Elastic Compute Cloud ááŸá á¡áá¶áááºážáá°áá áºá¡á¬áž IMDSv2 (Instance Metadata Service) áááá¯ááá¯áá±á¬ááᯠá¡áá¯á¶ážááŒá¯ááẠá¡ááœááºááŒá±á¬ááºážáá¬ážáá«áááºá
- UDP á¥áááºáá»á¬ážááᯠááá·áºááẠáá¯ááºááᯠááŒááºáááºááŒá¯ááŒááºáá¬ážáá«áááºá
- elasticsearchAPIKey ááŸáá·áº elasticsearchBasicAuth á¡ááœáẠáá¶á·ááá¯ážááŸá¯ áá±á«ááºážááá·áºáá¬ážáááºá
source: opennet.ru