Как отобразить информацию о трафике в формате для анализа?
tcpdump
мой инструмент для анализа трафика (вместе с Wireshark, когда я хочу pcap
файл).
Однако этот фантастический инструмент не может обеспечить предсказуемый и простой в разборе выходной формат ("предсказуемый", например, "одинаковый во всех средах Linux и, надеюсь, также в Windows") и "легкий для разбора", как в ", имеет выходной формат, который может быть легко анализируется в сценарии "). Я хочу разобрать живой трафик, а не pcap
файл (для которого существуют решения)
Есть ли способ вывести анализируемый вывод (в идеале JSON)? Может быть, хотя другой инструмент, который я не заметил, но так как это запрос рекомендации, вероятно, противоречит правилам, я поставил его маленькими буквами
В конечном итоге анализ будет выполнен на Python, но я не нашел подходящей библиотеки для чтения трафика. В частности, scapy
не является хорошим решением, так как его возможности сниффинга очень ограничены (пропускается много пакетов), в отличие от магии подделки пакетов.