Ich habe Bro auf meinem System erfolgreich konfiguriert. OS ist Centos 7. Ich muss Multimedia-Verkehr z. Youtube und einige soziale Seite wie Facebook. Ich begann Bro für einige Miniuten während der Verwendung von Facebook und Youtube, aber sie sind keine Informationen über Youtube in http Protokolldatei Nithir Facebook. Wie ich denke, dass dies ein Protokoll-Problem ist, wie Facebook https statt http verwenden, aber ich weiß nicht, warum Youtube.Wie Video-und HTTPS-Verkehr mit bro überwachen Netzwerksicherheitsmonitor
Ich habe die folgenden Schritte nach dem Einstellen der richtigen Schnittstelle gefolgt.
[BroControl] > install
Dann
[BroControl] > start
Aber ich habe keine youtube oder facebook info in http.log gefunden. Wie bekomme ich Verkehrsinformationen von solchen Websites?
Bitte teilen Sie uns mit, was Sie bisher unternommen haben, um das Problem zu beheben. Wie ist Ihre node.cfg konfiguriert? Haben Sie überprüft, dass Sie die relevanten Daten mit TCPDump sehen können? Wenn 'https' verwendet wird, machst du irgendetwas, um die Daten zu entschlüsseln? Wenn nicht, bin ich nicht sicher, warum Sie * erwarten *, den Inhalt zu lesen, und ich bin auch nicht sicher, warum Sie in das http.log schauen würden. Überprüfen Sie die ssl.log auf Zertifikatsinformationen. Ich denke auch du wirst feststellen, dass Youtube standardmäßig auch über HTTPS ist. –