0

centos システムで bro IDS を構成しました。私はすべてのデフォルト設定を持っています。私は単純broctl startに仲間を始めてから、YouTubeでいくつかのビデオを再生し、他のサイトをいくつか開きました。ログ (http.log など) に他のサイトの統計情報が含まれていることに驚いていますが、YouTube に関する情報はありません。tcpdump次のコマンドのように、YouTube トラフィックをキャプチャするために使用しました。

tcpdump -i eth0 src host www.youtube.com -w youtube-traffic.pcap

分析するために、次のコマンドを実行します

broctl -r youtube-traffic.pcap local

多くのログが生成されましたが、http.log はありません。http.log に少なくともいくつかの情報があるはずだと思います。問題はどこだ?なぜブロはYouTubeのトラフィックをキャプチャしないのですか? YouTubeのトラフィックを監視する方法は?

4

1 に答える 1

1

Youtube は暗号化されたトラフィック (HTTPS) のみを行います。YouTube の唯一の証拠は、ssl.log と x509.log にあります。

于 2016-05-19T15:16:30.497 に答える