Size: a a a

2018 May 04

MA

M A in E.L.K.
@pullmix или может даже попросить Лу-Ченга наделать лицензий бесплатных, как думаешь ?
источник

MP

Mike Pulman in E.L.K.
M A
@pullmix или может даже попросить Лу-Ченга наделать лицензий бесплатных, как думаешь ?
теоретически можно и наделать или инструкцию вменяемую написать.
источник

SM

Sergey Murashow in E.L.K.
Sergey Murashow:
Товарищи. Назрел интересный вопрос, а можно ли модифицировать таймштампы нетфлоу на уровне модуля?
источник

MP

Mike Pulman in E.L.K.
Можно. Ты нетфлоу потом кибаной смотришь или как?
источник

SM

Sergey Murashow in E.L.K.
Mike Pulman
Можно. Ты нетфлоу потом кибаной смотришь или как?
Именно ей
источник

MP

Mike Pulman in E.L.K.
окей. У тебя версия стека какая?
источник

SM

Sergey Murashow in E.L.K.
622
источник

MP

Mike Pulman in E.L.K.
там по умолчанию в формате date идет три поля:
@timestamp
netflow.first_switched
netflow.last_switched
тебя какое-то их них интересует, верно?
источник

SM

Sergey Murashow in E.L.K.
Ну вот первое я думал как поменять
источник

SM

Sergey Murashow in E.L.K.
Или что бы время использовалось не из пакета, а время получения пакета
источник

MP

Mike Pulman in E.L.K.
ну если говорить о @timestamp  то оно эквивалетно тому времени когда логсташ принял нетйлоуц пакет и обработал его
источник

MP

Mike Pulman in E.L.K.
т.е. зависимости от времени на железки которая пуляет нетфлоу  быть не должно
источник

SM

Sergey Murashow in E.L.K.
Mike Pulman
т.е. зависимости от времени на железки которая пуляет нетфлоу  быть не должно
Ну вот по факту на графике он берет данные из пакета
источник

MP

Mike Pulman in E.L.K.
Sergey Murashow
Ну вот по факту на графике он берет данные из пакета
графики ты юзаешь из набора который предоставляеться модулем? скажи полное название конкретной визуализации(графика), я посомтрю как там устроено
источник

SM

Sergey Murashow in E.L.K.
Использую discover и, например, netflow: flow exporters
источник

MP

Mike Pulman in E.L.K.
и кстаи на нетфлоу железке там неправильная таймзона или же время сдвинуто совсем?
источник

SM

Sergey Murashow in E.L.K.
Mike Pulman
и кстаи на нетфлоу железке там неправильная таймзона или же время сдвинуто совсем?
время сдвинуто. там 2010 и 2006 года на устройствах
источник

MP

Mike Pulman in E.L.K.
тебе нужно использовать фильтр типа date https://www.elastic.co/guide/en/logstash/current/plugins-filters-date.html и mutate
источник

SM

Sergey Murashow in E.L.K.
я так понимаю его нужно прописать в части модуля которая отвечает за работу с логсташ?
источник

MP

Mike Pulman in E.L.K.
там на сколько я помню при установки нетфлоу, конфиг должен упасть в папку с конфигами логсташа. вот в этом конфиге и дописать дополнительное условие
источник