自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(6)
  • 收藏
  • 关注

原创 suricata当to_client 和to_server方向的报文,有1个有vlan id,1个没有vlan id时的处理

1444 use-for-tracking: false ,改成false,这样可以忽略vlan id在flow hash中的计算值。然后为了在告警日志中输出vlan id,把p->vlanid 赋值给p->flow->vlanid ,在 FlowHandlePacketUpdate函数里插入下面的代码。在alert告警日志中输出p->flow->vlan_id。上面的g_vlan_mask 就是从配置文件读取的数值。在 FlowGetHash 函数中。

2024-05-31 16:15:45 115

原创 ubuntu 安装pf-ring 来测试suricata 性能

然后入 PF_RING/drivers/intel/ixgbe/ixgbe-5.19.6-zc/src/ 目录开始make ,xgbe-5.19.6这个文件夹的5.19是当前内核版本,使用uname -r命令 和显示的内核版本保持一致。进入 userland/lib , userland/libpcap/ , kernel/linux 目录中,make && make install 加载库文件到本地。然后执行 ./load_driver.sh ,插入到内核中。然后进入kernel目录,make编译,

2024-01-10 17:01:41 460

原创 ubuntu 来安装libbpf

然后cd libbpf-bootstrap/libbpf/src,make && make install 安装库文件到本地。libbpf.so.1 安装到本地成功,libbpf安装成功。

2024-01-10 14:45:22 601

原创 当Makefile中的automake版本和当前版本不一致时候

重新生成 .confgure 文件来适配版本。

2024-01-10 14:34:43 563

原创 关于rust更新换源的问题,实测比ustc好用快速

vim ~/.cargo/config 文件进行修改。

2024-01-10 13:00:04 590

原创 ebpf和xdp之间的关系

该模式会直接将XDP程序卸载到网卡上,从而彻底释放主机CPU资源,相较于原生模式,具有更高的性能。目前支持的网卡似乎只有Netronome智能网卡。suricata使用ebpf中的vlan模式来启动程序时,要先设定vlan id,return -1是正确返回,return 0是错误返回。即驱动模式,在该模式下的XDP程序运行在网络驱动程序的早期路径,需要网卡驱动程序的支持,而10G及以上速率的大多数网卡基本都是支持的;该模式下的XDP程序运行于驱动之后的位置,无需驱动支持,但性能较差,一般用于测试。

2024-01-10 10:23:40 508

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除