前提・実現したいこと
NICを4枚実装しているサーバマシンを対象に、常時パケットキャプチャするやり方を考えています。
条件は
・NICカードの複数指定が可能で1ファイルに出力する
・キャプチャファイルは200MB毎にローテートと圧縮を同時に行う
となっています。
発生している問題
tcpdumpとtsharkを両方試してみたのですが、
tcpdump・・・zオプションでコマンド起動できるため、gzip圧縮はできるが、NICの複数指定ができない
tshark・・・iオプションでNICを複数指定できるが、ローテート時にコマンド起動できないため、gzip圧縮できない
となっていて、頭を抱えています。
複数NICのキャプチャを1ファイルに出力して、ローテート時にコマンド実行(gzip圧縮)する、良い方法がございませんでしょうか?
ご教示のほど、よろしくお願いいたします。
試したこと
tcpdumpを複数起動して、同一ファイルに出力させてみたところ、ファイルが壊れました。
補足情報(FW/ツールのバージョンなど
使用OS:CentOS7.4
tcpdump:4.9.0
tshark:1.10.14
回答2件
あなたの回答
tips
プレビュー
バッドをするには、ログインかつ
こちらの条件を満たす必要があります。
2019/04/13 00:41
2019/04/15 13:45