Jest to filtr przepływu poleceń, który można uruchomić w bezpłatnym dostawcy hostingu OnWorks przy użyciu jednej z naszych wielu bezpłatnych stacji roboczych online, takich jak Ubuntu Online, Fedora Online, emulator online systemu Windows lub emulator online systemu MAC OS
PROGRAM:
IMIĘ
filtr przepływu — Filtruj przepływy.
STRESZCZENIE
filtr przepływu [-hko] [-a src_as_filter] [-A dst_as_filter] [-B duży|mało] [-C komentarz]
[-D nazwa_filtra_dstaddr] [-D poziom_debugowania] [-tj exaddr_filtr] [-F nazwa_acl] [-ja
filtr_wejściowy] [-I filtr_wyjściowy] [-P filtr_portu źródła] [-P dstport_filter] [-R
iprot_filter] [-S nazwa_filtra_srcaddr] [-T tos_filtr] [-T tcp_flags_filter] [-X
nazwa_filtru_następnego przeskoku] [-z poziom_z]
OPIS
Kurs filtr przepływu Narzędzie będzie filtrować przepływy w oparciu o kryteria wybrane przez użytkownika. Adres IP
filtry adresów są zdefiniowane w przepływ.akl lub według nazwy pliku określonej przez -f.
Inne filtry, takie jak interfejs wejściowy i porty, są definiowane w wierszu poleceń. Te
filtry akceptują operatory zakresu i negacji, tj. -i1-15 dla interfejsów wejściowych od 1 do 15
lub -i1,15 dla interfejsów wejściowych 1 i 15, lub !1,15 dla interfejsów nie wejściowych 1 i 15.
Składnia jest niezgrabna i wymaga przeróbki, ale działa w większości aplikacji.
OPCJE
-a src_as_filter
Źródłowy filtr AS, tj. -a159, aby umożliwić systemowi autonomicznemu 159.
-A dst_as_filter
Docelowy filtr AS, tj. -A159,3112, aby umożliwić systemom autonomicznym 159 i 3112.
-b duży|mało
Kolejność bajtów danych wyjściowych.
-C Komentarz
Dodaj komentarz.
-d poziom_debugowania
Włącz debugowanie.
-D nazwa_filtra_dstaddr
Filtr docelowego adresu IP. Jest to nazwa lub numer dostępu standardowego
lista zdefiniowana w przepływ.akl lub plik określony przez -f.
-e exaddr_filtr
Filtr adresu IP eksportera. Można filtrować jeden adres eksportera.
-f nazwa_acl
Nazwa pliku listy dostępu. Domyślnie przepływ.akl.
-h Wyświetl pomoc.
-i filtr_wejściowy
Filtr interfejsu wejściowego, np. -i0, aby zezwolić na ruch z interfejsu 0.
-k Zachowaj czas z danych wejściowych.
-I filtr_wyjściowy
Filtr interfejsu wyjściowego, tj. -I0, aby zezwolić na ruch do interfejsu 0.
-o Filtry logiczne OR zamiast AND.
-p filtr_portu źródła
Filtr portu źródłowego, np. -p80, aby zezwalać tylko na port źródłowy 80.
-P dstport_filter
Filtr portu docelowego, np. -P80,8080, aby zezwolić na porty docelowe 80 i 8080.
-r iprot_filter
Filtr protokołu IP, np. -r6, aby zezwalać tylko na ruch TCP.
-S nazwa_filtra_srcaddr
Filtr źródłowego adresu IP. Jest to nazwa lub numer standardowej listy dostępu
zdefiniowane w przepływ.akl lub plik określony przez -f.
-t tos_filtr
Filtr bitów ToS. Dostępna jest opcjonalna maska, którą nakłada się na tos
pole przed porównaniem z listą filtrów. Na przykład, aby dopasować bit tos
wzór 101 użyj 0xA0/0xE0.
-T tcp_flags_filter
Filtr bitów TCP. Dostępna jest opcjonalna maska stosowana do protokołu TCP
flags przed porównaniem z listą filtrów. Na przykład, aby dopasować przepływy
z ustawionym bitem SYN użyj 0x2/0x2.
-x nazwa_filtru_następnego przeskoku
Filtr adresów IP NextHop. Jest to nazwa lub numer standardowej listy dostępu
zdefiniowane w przepływ.akl lub plik określony przez -f.
-z poziom_z
Skonfiguruj poziom kompresji na poziom_z. 0 jest wyłączone (brak kompresji), 9 jest
najwyższa kompresja.
PRZYKŁADY
Wydrukuj cały ruch z portem docelowym 80.
kot przepływowy /przepływy/krc4 | filtr przepływu -P80 | druk przepływowy
Wydrukuj cały ruch ze źródłowym adresem IP 10.0.0.1. Zaludniać przepływ.akl w
Standardowa lista dostępu ip, host zezwolenia dla złoczyńców 10.0.0.1
kot przepływowy /przepływy/krc4 | filtr przepływu -Sbadguy | druk przepływowy
Zgłaszaj wszystkie miejsca docelowe, do których adres IP 10.0.0.1 wysłał ruch. Sortuj według oktetów. Zaludniać
przepływ.akl w
Standardowa lista dostępu ip, host zezwolenia dla złoczyńców 10.0.0.1
kot przepływowy /przepływy/krc4 | filtr przepływu -Sbadguy | przepływ-stat -f8 -S2
Użyj filtra przepływu online, korzystając z usług onworks.net