2015-12-07 3 views
0

Я пытаюсь проиндексировать ICMP-пакеты в эластичный элемент с использованием Packetbeat. Я знаю, что существующая инфраструктура Packetbeat обеспечивает поддержку плагинов UDP для TCP , поэтому начиная с транспортного уровня. ICMP - это один слой ниже (сетевой уровень), но есть ли способ, которым я мог бы индексировать эти данные.Packetbeat не может проанализировать отправленные пакеты ICMP

Я попытался добавив в packetbeat.yml:

icmp.enabled: true 

ответ

1

Это еще не реализована, но issue была подана, по-прежнему открыт, но в настоящее время работают.

Если вы не хотите ждать и хотите разработать собственное расширение, вы можете сделать это by adding a new protocol самостоятельно.

+0

спасибо, что сообщили мне, что –

+0

Обратите внимание, что эта [функция доступна] (https://www.elastic.co/guide/en/beats/packetbeat/current/configuration-protocols.html#_icmp_configuration_options) с версии 1.1 +0,0 – Val

Смежные вопросы