Mudanças entre as edições de "Captor/Aplicativos/ConnDB/Buscar"
Linha 81: | Linha 81: | ||
|} | |} | ||
− | '''Exemplo de expressão''': src addr 192.168. | + | '''Exemplo de expressão''': |
+ | |||
+ | <blockquote> | ||
+ | IP:PORTA -> IP:PORTA | ||
+ | |||
+ | se o seu cliente é o IP 192.168.15.16 no caso, na busca, deveria buscar por | ||
+ | |||
+ | src addr 192.168.15.16 | ||
+ | |||
+ | se quiser acrescentar o destino 8.8.8.8 porta 53 | ||
+ | |||
+ | src addr 192.168.15.16 dst addr 8.8.8.8 port 53 | ||
+ | |||
+ | Lembre-se, que para efetuar a busca com destino, é necessário que a opção de "privacidade (não salvar destino)" esteja desabilitada, senão o IP de destino será sempre 0.0.0.0 e a porta 0. | ||
+ | </blockquote> | ||
__NOEDITSECTION__ | __NOEDITSECTION__ |
Edição das 20h02min de 9 de abril de 2020
ConnDB Search
O Aplicativo "ConnDB Search" permite ao usuário fazer nos registros de log armazenados no sistema
R: Executando (sim/não)
Key: Chave da busca
Job: ID do Job
ID: ID da busca
Time: Tempo de execução da busca
Start: Data do inicio da busca
End: Data do final da busca
Expression: Expressão utilizada na busca
Pct: Porcentagem de conclusão da busca
Limit: Limite de registros da busca
Result: Resultados encontrados
Filtros
É possível filtrar por tipo, como Simple IPv4, Simple IPv6, Nat44, etc.
Também é possível filtrar por Souce
Nova Busca
Name: Nome da busca
Limit: Limite de registros que a busca irá retornar
Start: Data de início
End: Data de fim
Table
Type: Tipo de registro que será retornado na busca, Ex: Complete, Simple IPv4, Simple IPv6, etc
O Segundo input é para selecionar em qual tabela irá ser procurado os registros
Rule
Expression: Existem vários tipos de expressões:
PROPRIEDADE | DESCRIÇÃO | EXEMPLO |
---|---|---|
src | Origem | |
dst | Destino | |
addr | Endereço | 0.0.0.0/0 |
port | Porta | 0,1000-2000,8080 |
mac | Endereço Mac | 00:00:00:00:00:00 |
asn | Número de AS | 52786,14361 |
Exemplo de expressão:
IP:PORTA -> IP:PORTA
se o seu cliente é o IP 192.168.15.16 no caso, na busca, deveria buscar por
src addr 192.168.15.16
se quiser acrescentar o destino 8.8.8.8 porta 53
src addr 192.168.15.16 dst addr 8.8.8.8 port 53
Lembre-se, que para efetuar a busca com destino, é necessário que a opção de "privacidade (não salvar destino)" esteja desabilitada, senão o IP de destino será sempre 0.0.0.0 e a porta 0.