From Aldeid

Jump to: navigation, search
Translation.png
This article needs to be translated
This article has been copied from the old wiki and is in french. It needs to be translated into english. If you wish to participate, please send a mail to (click to reveal email)

Contents

nfdump

Description

Nfdump collecte et traite les flux réseau en ligne de commandes. Cet utilitaire est nécessaire pour utiliser le frontend graphique Nfsen.

Nfdump est une suite d'outils comprenant :

  • nfcapd - Démon qui récolte les flux réseau
  • nfdump - Lit les flux récoltés par nfcapd. Sa syntaxe est proche de celle de tcpdump
  • nfreplay - Rejoue un flux précédemment récolté
  • nfexpire - Rend obsolète un flux en fonction de bornes temporelles fixées

Installation

Pré-requis

nfdump

# cd /usr/local/src/
# wget http://downloads.sourceforge.net/project/nfdump/stable/nfdump-1.5.8/nfdump-1.5.8.tar.gz?use_mirror=ovh
# tar xzvf nfdump-1.5.8.tar.gz
# cd nfdump-1.5.8/
# ./configure \
    --enable-nfprofile \
    --with-rrdpath=/usr/local/rrdtool-1.3.8
# make
# make install

Utilisation

Incomplete.png
INCOMPLETE SECTION OR ARTICLE
This section/article is being written and is therefore not complete.
Thank you for your comprehension.
Aldeid.com • Sébastien DAMAYE • Network Security, Ethical Hacking, Network Forensics