Похожие чаты

Справедливости ради, CEF действительно небольшие должны быть: https://docs.elastic.co/en/integrations/cef Но совсем необязательно совпадающие

по размеру с сетевыми пакетами, прямой связи тут вообще нет. Вы лучше считайте сколько самописная прога отправляет.

Ну и второй момент:

> в кибане отображаются те же 40 тысяч пакетов, но кибана показывает 24 тысячи документов

Вот это что значит? Где там отображаются пакеты и где документы?

7 ответов

26 просмотров

Ага, тоже вопрос интересный. + В пакетиках то помимо полезных данных всякие syn, ретрансмиты, etc

Извините, возможно не так выразился. Я имел в виду что в каждом пакете в одном поле есть счётчик и в нем значение 40 тысяч, то есть все пакеты с генератора пакетов дошли до elk и отобразились в кибане.

Вячеслав- Автор вопроса
Russo
Извините, возможно не так выразился. Я имел в виду...

Вообще-то нет, это значит что самый последний пакет со значением 40000 дошёл, сколько предыдущих потерялось - это другой вопрос.

Russo
Извините, возможно не так выразился. Я имел в виду...

проверьте количество документов в индексе, если их 40к - значит всё дошло

Вячеслав
Вообще-то нет, это значит что самый последний паке...

Судя по счётчиком пакеты не потерялись, все 40 тыс дошли. Просто количество документов во временном промежутке в котором работал генератор пакетов значение hits в разделе discovery меньше. Но судя по тому что тут подсказали это норма, осталось понять механизм подсчёта этих hits

Вячеслав- Автор вопроса
Russo
Судя по счётчиком пакеты не потерялись, все 40 тыс...

До куда дошли? До сетевого интерфейса возможно. До индекса в эластике, судя по всему, нет. Впрочем, может у вас там реально фильтр по времени стоит в кибане и показывает меньший промежуток, чем нужно.

Вячеслав
До куда дошли? До сетевого интерфейса возможно. До...

для наглядности, вот поле в котором передается порядковый номер пакета которые сгенерирован прогой, этот скрин из кибаны

Похожие вопросы

Обсуждают сегодня

а через ESC-код ?
Alexey Kulakov
29
30500 за редактор? )
Владимир
47
Чёт не понял, я ж правильной функцией воспользовался чтобы вывести отладочную информацию? но что-то она не ловится
notme
18
У меня есть функция где происходит это: write_bit(buffer, 1); write_bit(buffer, 0); write_bit(buffer, 1); write_bit(buffer, 1); write_bit(buffer, 1); w...
~
13
any reference of this implementation?
BitBuddha
29
Ⓐrtto, [4/23/24 7:02 PM] Please explain more fully how it is not working exactly, and what are the steps you are taking, and what error messages come or what happens. Ⓐrtto, ...
Ezza Kezza
2
sounds like people have lost their kaspa on tradeogre... does this mean tradeogre not trustworthy?
Ezza Kezza
15
Страшнейшая правда про списки ЦБ. С первых дней жизни P2P сферы, молодые человеки, начитавшись законодательной базы и "внутренних" документов, решили, что им противостоит сер...
Foxcool
3
Недавно Google Project Zero нашёл багу в SQLite с помощью LLM, о чём достаточно было шумно в определённых интернетах, которые сопровождались рассказами, что скоро всех "ибешни...
Alex Sherbakov
5
So much speculation in the last week. So much volatility in price. This is because Hedera has a GC that isn't using the network it's governing. Why aren't people asking why a...
Summit Seeker R
9
Карта сайта