一部の PCAP トレースを Netflow 形式に変換して、Netflow ツールでさらに分析したいと考えています。それを行う方法はありますか?
具体的には、次のようにネットフロー トレースから対象のフィールドを抽出するために、「フロー エクスポート」ツールを使用したいと考えています。
$ flow-export -f2 -mUNIX_SECS,SYSUPTIME,DPKTS,DOCTETS < mynetflow.trace
この場合、mynetflow.trace ファイルは、次のコマンドを使用して PCAP ファイルを変換することによって取得されます。
$ nfcapd -p 12345 -l ./
$ softflowd -n localhost:12345 -r mytrace.pcap
これにより、ネットフロー トレースが生成されますが、正しい形式ではないため、フロー エクスポートで正しく使用できません。次のコマンドの出力をパイプして、次のようにフローエクスポートすることも試みました。
$ flow-import -V1 -z0 -f0 <mynetflow.trace | flow-export -f2 -mUNIX_SECS,SYSUPTIME,DPKTS,DOCTETS
しかし、最初のコマンドの出力はゼロのタイムスタンプを生成しました。
何か案は?