Sign inSign up

twsnmp/twpcap

By twsnmp

Updated 6 months ago

twpcapはパケットキャプチャーから取得したネットワークに関する情報をsyslogで送信するための センサーソフトです。

Image
0

4.2K

twsnmp/twpcap repository overview

About

パケットキャプチャーからTWSNMPで監視するために必要な情報をsyslogで送信するためのセンサープログラムです。 現在のバージョンでは以下の情報を取得できます。

  • モニタしたパケット数の統計情報
  • ネットワーク上のEthernetパケットの種類別集計
  • IPアドレスとMACアドレスの関係(ARP,IPv4,IPv6)
  • DHCPサーバーとクライアントの情報
  • DNSサーバーとクライアントの問い合わせ情報
  • NTPサーバーの情報
  • RADUISサーバーとクライアントの情報
  • サーバーとクライアントのTLS通信の情報(TLSバージョン、暗号方式)

Run

使用方法
Usage of ./twpcap.app:
  -cpuprofile file
    	write cpu profile to file
  -iface string
    	monitor interface
  -interval int
    	syslog send interval(sec) (default 600)
  -list
    	list interface
  -memprofile file
    	write memory profile to file
  -retention int
    	data retention time(sec) (default 3600)
  -syslog string
    	syslog destnation list

syslogの送信先はカンマ区切りで複数指定できます。:の続けてポート番号を 指定することもできます。

-syslog 192.168.1.1,192.168.1.2:5514
パケットキャプチャーするLAN I/Fのリスト
#docker run --rm -d  --name twpcap  --net host twsnmp/twpcap  -list
2021-07-16T06:21:18.442 version=v1.0.0(278ed5f)
Interface found:

Name:  en0
Description:
addresses:
- IP address:  fe80::4c8:cc67:d4a6:4df0

起動方法

起動するためには、モニタするLAN I/F(-iface)とsyslogの送信先(-syslog)が必要です。

#docker run --rm -d  --name twpcap  --net host twsnmp/twpcap  -iface eth3 -syslog 192.168.1.1

see ./LICENSE

Copyright 2021 Masayuki Yamai

Tag summary

Content type

Image

Digest

sha256:9f25d8fad

Size

5.3 MB

Last updated

over 1 year ago

docker pull twsnmp/twpcap