?
хотелось бы на вход тулы подавать файл или стрим с tcpdump и получать следующие данные
такой-то хост source | destination ip | destination country | тут возможно определение что dest ip может быть используется для malware
в целом анализировать кто куда пошел и если пошел не туда хотелось бы знать, то есть по сути исходящий трафик
хотя бы знать страну куда ходят ip
идея получать алерты про всякую малварь
используется UniFi Controller
wireshark
он может malware ловить ?
Обсуждают сегодня