只为小站
首页
域名查询
文件下载
登录
arkime需要的配置文件
Arkime,全称为“Enhanced Log File Viewer”,是一款强大的网络取证和日志分析工具,它允许用户实时监控、记录和回放网络流量。在安装Arkime的过程中,有两份特定的配置文件至关重要,即`
oui
.txt`和`ipv4-address-space.csv`。这两份文件各自承载着不同的功能和信息,对于Arkime的正常运行和优化分析起到了关键作用。 我们来看`
oui
.txt`文件。这个文件源自开放网络接口(
OUI
)数据库,由电气和电子工程师协会(IEEE)维护。
OUI
是设备制造商分配的唯一标识符,用于识别网络设备,如网卡、路由器等。`
oui
.txt`包含了所有已知制造商的
OUI
列表,每个
OUI
与其对应的制造商名称相对应。在Arkime中,这个文件用于解析和标记网络流量中的MAC地址,帮助识别数据包的来源。通过匹配MAC地址到对应的制造商, Arkime可以提供更详细和直观的网络活动分析,这对于故障排查、安全审计和流量监控非常有用。 接下来是`ipv4-address-space.csv`文件。这个文件包含了IPv4地址空间的信息,列出了所有已分配的IPv4地址块及其对应的组织或国家。在Arkime中,此文件用于地理定位和组织归属的上下文信息。通过与数据包的IP地址进行比对,Arkime可以显示流量的地理分布,帮助分析者理解网络流量模式,识别可能的异常流量或潜在的安全威胁。此外,这也有助于合规性和隐私检查,特别是对于需要遵守不同地区数据保护法规的组织。 在安装和配置Arkime时,确保这些文件是最新的和完整的至关重要。对于`
oui
.txt`,用户可以定期从IEEE官方网站下载更新版,以保持MAC地址数据库的准确性。而`ipv4-address-space.csv`文件通常需要从权威的数据源(如RIPE NCC或ICANN)获取,以保证IP地址分配信息的时效性。 在实际应用中,用户可能还需要根据具体需求自定义 Arkime 的配置,比如设置过滤规则、调整日志存储策略、配置报警机制等。正确理解和利用`
oui
.txt`和`ipv4-address-space.csv`,可以显著提升Arkime在网络安全监控和事件响应中的效能,使其成为一款强大且实用的工具。
2024-07-08 17:04:16
623KB
oui.txt
1
最新MAC地址厂商分配表MA-L(
oui
)
2022最新
2022-08-22 21:00:10
606KB
MAC地址
oui
1
IEEE
OUI
17 Feb 2022
IEEE
OUI
17 Feb 2022
2022-02-21 09:01:40
898KB
oui
IEEE
1
IEEE
oui
17 Feb 2022
IEEE
oui
17 Feb 2022
2022-02-21 09:01:25
1.22MB
oui
IEEE
1
IEEE
oui
17 Feb 2022
IEEE
oui
17 Feb 2022
2022-02-21 09:01:24
1.22MB
oui
IEEE
1
最新完整版MAC地址与
OUI
对应规则,mac-
oui
.csv
这个是最新获取的(2021-12-23日)MAC地址与
OUI
的关系表,内含大中小三类 大类: 3890A5,Cisco Systems, Inc C0742B,SHENZHEN XUNLONG SOFTWARE CO.,LIMITED 中类: 98F9C79,Koala Technology CO., LTD. 6CDFFB7,Hashtrend AG 98F9C76,GoodBox 小类: 8C1F64077,Engage Technologies 方便自己查询厂商
2021-12-13 18:01:36
1.19MB
mac
oui
csv
1
oui
组织唯一标识符翻译成中文版本
我将
oui
组织唯一标识符这个文件中的公司名称翻译为了中文的
2021-11-17 10:13:12
4.45MB
oui组织唯一标识符
1
MAC地址厂商分配表MA-L(
oui
)
IEEE MAC地址厂商分配表 MA-L
2021-10-27 09:41:34
2.52MB
MAC地址
OUI
1
OUI
,网卡MAC查询厂商
根据网卡MAC地址查询厂商,方便查询网络内的设备厂商归属
2021-10-10 13:58:25
3.65MB
网卡MAC
1
IEEE_
oui
_2019.pdf
Organizationally unique identifier (
OUI
) “组织唯一标识符”,由签发给各类组织的唯一标识符。
2021-08-29 15:01:25
54.36MB
IEEE
oui
1
个人信息
点我去登录
购买积分
下载历史
恢复订单
热门下载
MTALAB NSGA2算法
Python+OpenCV实现行人检测(含配置说明)
《MIMO-OFDM无线通信技术及MATLAB实现》高清PDF及源代码
基于VMD算法的信号降噪.rar
基于MATLAB的水果图像识别
Monet智能交通场景应用
Matpower中文使用手册(原名《MATPOWER手册(中文版)》).rar
校园网规划与设计(报告和pkt文件)
西门子逻辑控制设计开发_3部10层
CUDA并行程序设计 GPU编程指南-中文扫描539页完整版pdf+高质量英文完整591页原版非扫描pdf
机械臂碰撞检测 八组逆解碰撞检测 机械臂避障路径规划
狂神说Java系列笔记.rar
【SystemVerilog】路科验证V2学习笔记(全600页).pdf
基于ray filter的雷达点云地面过滤ROS节点
人体姿态检测
最新下载
mongocxx-v3.4-mingw32-dll.zip(编译好的)
RTL8188EUS RTL8188ETV定频软件
STM32F103 + ENC28J60
SIMATIC-S7FPROJX-V5-5-SP13-Upd1.exe
世界技能大赛网络系统管理项目(带评分表)
用qt做的高校水电费管理系统
芯航线FPGA数字系统设计教程&实例解析V1.7
字体fnt集合
DIGILENT官方指导手册(中文)_你的Nexys 4DDR第一个入门实验
word to latex v2.56 完美破解汉化版(x64位)
其他资源
型材套料源码,可以直接使用。
收藏奉献_微机磁盘操作系统(01号):PC ROM BASIC 伪操作系统 + PCE 9.2.2
研华 数据采集卡应用与编程
游戏多开合并器.rar
amd sata controller(AMD SATA控制器)
解决OPCDAAuto.dll注册失败解决办法.zip
南京邮电大学811数据结构考研笔记整理.7z
bcs.zip,贝叶斯压缩感知代码
四路抢答器实验报告
台湾悠景oled 12864 ssd1309 驱动程序 并口方式
S7-300编写的除尘程序(冶钢工程)有中文注解
Microsoft Visual Studio 6.0 Enterprise Edition 9CD光盘镜像:VSE600ENU3.iso
求 MFCC 的C代码
华东政法大学《计算机应用基础》选择题题库.pdf
jdk1.8-window-linux.zip
中国文化要略知识点,考研必备
深入浅出WPF(中文版)
Proteus 8086 8259A示例
简单的航班查询系统
北邮 java 作业7 设计模式2,李颉老师的课上作业设计模式2
BBS管理系统(Javaweb课程设计)
Visual Basic与RS-232串行通讯控制.part2.rar
U盘加密源码
Stephen boyd convex optimization 视频及讲义百度云 含字幕
华科密码学课设
matconvnet-1.0-beta25
路由器备份文件密码查看工具,支持TP-LINK、D-Link、Huawei等大部分路由器