Moloch 数据常用字段解析(持续更新)

#字段(Fields)

名称表达式数据库字段操作数据类型含义
BytesbytestotBytes<, <=, ==, >=, >, !=整数(integer)在会话(session)中发送和接收的原始字节总数*
Data bytesdatabytestotDataBytes<, <=, ==, >=, >, !=整数(integer)在会话(session)中发送和接收的数据字节总数*
PacketspacketstotPackets<, <=, ==, >=, >, !=整数(integer)在会话(session)中发送和接收的数据包总数
Moloch Nodenodenode==, !=大小写混合字符串(mixed case string)记录会话的Moloch节点名称
Src data bytesdatabytes.srcsrcDataBytes<, <=, ==, >=, >, !=整数(integer)会话中源发送的数据字节总数
Dst data bytesdatabytes.dstdstDataBytes<, <=, ==, >=, >, !=整数(integer)会话中目的地址发送的数据字节总数
Src Bytesbytes.srcsrcBytes<, <=, ==, >=, >, !=整数(integer)会话中源发送的原始字节总数
Dst Bytesbytes.dstdstBytes<, <=, ==, >=, >, !=整数(integer)会话中目的地址发送的原始字节总数

#API Connections

  1. Bytes Vs. Data bytes在这里插入图片描述
  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值