Различия
Показаны различия между двумя версиями страницы.
Предыдущая версия справа и слеваПредыдущая версия | |||
dpi:dpi_components:dpiui:user_guide:lawful_interception:traffic_decode [2023/08/31 07:51] – elena.krasnobryzh | dpi:dpi_components:dpiui:user_guide:lawful_interception:traffic_decode [2024/09/26 15:29] (текущий) – внешнее изменение 127.0.0.1 | ||
---|---|---|---|
Строка 1: | Строка 1: | ||
- | ====== | + | ====== |
+ | {{indexmenu_n> | ||
+ | |||
+ | ===== Оборудование ===== | ||
+ | |||
+ | Для настройки корректной работы раздела Разбора трафика необходимо добавить оборудование типа " | ||
+ | |||
+ | Конфигурация оборудования для разбора трафика: | ||
+ | - Процессор (CPU) 2.5 ГГц, 2 шт | ||
+ | - Оперативная память (RAM) от 4 Гб | ||
+ | - Жесткий диск (HDD) от 100 Гб | ||
+ | - Операционная система Ubuntu 20.04 | ||
+ | |||
+ | Для установки необходимых для работы утилит необходимо выполнить следующую команду: | ||
+ | < | ||
+ | ===== Раздел ===== | ||
+ | |||
+ | Для перехода в раздел разбора трафика в меню перейдите в раздел " | ||
+ | |||
+ | {{ : | ||
+ | |||
+ | Раздел Разбора трафика выглядит как на рисунке ниже. | ||
+ | |||
+ | {{ : | ||
+ | |||
+ | ==== Задачи ==== | ||
+ | |||
+ | Задачи для Разбора трафика находятся в левой части страницы Разбора трафика. | ||
+ | |||
+ | === Создание задачи === | ||
+ | |||
+ | Для создания новой задачи Разбора трафика нажмите на кнопку " | ||
+ | |||
+ | {{ : | ||
+ | |||
+ | В открывшейся форме создания задачи введите: | ||
+ | * Название задачи | ||
+ | * Описание задачи | ||
+ | |||
+ | Нажмите кнопку " | ||
+ | |||
+ | === Редактирование задачи === | ||
+ | |||
+ | Для редактирования задачи нажмите на кнопку редактирования напротив существующей задачи. | ||
+ | |||
+ | {{ : | ||
+ | |||
+ | В открывшейся форме редактирования задачи измените: | ||
+ | * Название задачи | ||
+ | * Описание задачи | ||
+ | |||
+ | Нажмите кнопку " | ||
+ | |||
+ | === Удаление задачи === | ||
+ | |||
+ | Для удаления задачи нажмите на кнопку " | ||
+ | |||
+ | {{ : | ||
+ | |||
+ | |||
+ | ==== Файлы ==== | ||
+ | |||
+ | Файлы для Разбора трафика находятся в центральной части страницы Разбора трафика. | ||
+ | |||
+ | === Добавление файла === | ||
+ | |||
+ | Для добавления нового файла для Разбора трафика нажмите на кнопку " | ||
+ | |||
+ | {{ : | ||
+ | |||
+ | В открывшейся форме добавления файла: | ||
+ | * Загрузите или перетащите pcap-файл; | ||
+ | * При необходимости задайте отображаемое название и описание для файла; | ||
+ | * Укажите необходимые типы разбора трафика (Web, Dns, Mail, Voip, Ftp); | ||
+ | |||
+ | Нажмите кнопку " | ||
+ | |||
+ | === Редактирование файла === | ||
+ | |||
+ | Для редактирования файла для Разбора трафика нажмите на кнопку редактирования напротив существующего файла. | ||
+ | |||
+ | {{ : | ||
+ | |||
+ | В открывшейся форме редактирования файла можно изменить: | ||
+ | * Отображаемое название файла; | ||
+ | * Описание файла; | ||
+ | * Типы разбора трафика (Web, Dns, Mail, Voip, Ftp); | ||
+ | |||
+ | Нажмите кнопку " | ||
+ | |||
+ | В случае, | ||
+ | |||
+ | === Удаление файла === | ||
+ | |||
+ | Для удаления файла нажмите на кнопку " | ||
+ | |||
+ | {{ : | ||
+ | |||
+ | === Перезапуск разбора файла === | ||
+ | |||
+ | Для перезапуска разбора файла: | ||
+ | - Выберите необходимый файл из списка; | ||
+ | - Нажмите на кнопку перезапуска разбора в тулбаре; | ||
+ | - Подтвердите либо отмените действие. | ||
+ | |||
+ | {{ : | ||
+ | |||
+ | === Импорт файлов из раздела захвата трафика === | ||
+ | |||
+ | Файлы для разбора трафика можно импортировать из раздела " | ||
+ | |||
+ | Перейдите в раздел " | ||
+ | |||
+ | {{ : | ||
+ | |||
+ | В списке файлов выберите файлы, которые необходимо разобрать и нажмите кнопку разбора. | ||
+ | |||
+ | {{ : | ||
+ | |||
+ | В открывшейся форме: | ||
+ | * Выберите задачу Разбора трафика, | ||
+ | * В случае выбора " | ||
+ | * Типы разбора для импортируемых файлов (Web, Dns, Mail, Voip, Ftp). | ||
+ | |||
+ | {{ : | ||
+ | |||
+ | Нажмите на кнопку " | ||
+ | |||
+ | ==== Результаты разбора ==== | ||
+ | |||
+ | Результаты разбора находятся в правой части страницы Разбора трафика. | ||
+ | |||
+ | {{ : | ||
+ | |||
+ | === Web === | ||
+ | |||
+ | На вкладке результатов разбора Web отображаются HTTP-запросы. | ||
+ | |||
+ | == Запросы == | ||
+ | |||
+ | На вкладке " | ||
+ | |||
+ | В таблице доступны следующие данные: | ||
+ | * Дата и время запроса | ||
+ | * Адрес запроса | ||
+ | * Размер ответа в байтах | ||
+ | * Метод | ||
+ | |||
+ | {{ : | ||
+ | |||
+ | При нажатии на кнопку " | ||
+ | * Агент | ||
+ | * Хост | ||
+ | * Урл | ||
+ | * Тип содержимого | ||
+ | * Кодировка | ||
+ | * Метод запроса | ||
+ | * Код ответа | ||
+ | * Размер ответа в байтах | ||
+ | * Порт отправителя | ||
+ | * Порт получателя | ||
+ | * Время TCP | ||
+ | * Протокол IP | ||
+ | * Версия IP | ||
+ | * IP отправителя | ||
+ | * IP получателя | ||
+ | * Тип Eth | ||
+ | * Eth отправителя | ||
+ | * Eth получателя | ||
+ | * Идентификатор файла для разбора | ||
+ | * Имя файла для разбора | ||
+ | * Имя файла с содержимым ответа | ||
+ | |||
+ | {{ : | ||
+ | |||
+ | == Изображения == | ||
+ | |||
+ | На вкладке " | ||
+ | |||
+ | {{ : | ||
+ | |||
+ | === DNS === | ||
+ | |||
+ | На вкладке результатов разбора DNS отображаются хосты. | ||
+ | |||
+ | В таблице доступны следующие данные: | ||
+ | * Дата и время запроса | ||
+ | * Хост | ||
+ | |||
+ | {{ : | ||
+ | |||
+ | == Дополнительная информация == | ||
+ | При нажатии на кнопку " | ||
+ | * Список хостов | ||
+ | * Список адресов | ||
+ | * Список сертификатов | ||
+ | * Дата запроса | ||
+ | * Время ответа | ||
+ | * Порт отправителя | ||
+ | * Порт получателя | ||
+ | * Протокол IP | ||
+ | * Версия IP | ||
+ | * IP отправителя | ||
+ | * IP получателя | ||
+ | * Тип Eth | ||
+ | * Eth отправителя | ||
+ | * Eth получателя | ||
+ | * Идентификатор заприси | ||
+ | * Идентификатор файла для разбора | ||
+ | * Имя файла для разбора | ||
+ | |||
+ | {{ : | ||
+ | |||
+ | === Mail === | ||
+ | На вкладке результатов разбора MAIL отправленные/ | ||
+ | |||
+ | В таблице доступны следующие данные: | ||
+ | * Дата и время отправки/ | ||
+ | * Отправитель | ||
+ | * Получатель | ||
+ | * Тема письма | ||
+ | |||
+ | {{ : | ||
+ | |||
+ | == Содержимое == | ||
+ | При нажатии на кнопку Содержимого письма откроется попап в котором доступны: | ||
+ | * Отправитель | ||
+ | * Получатель | ||
+ | * Тема письма | ||
+ | * Текст письма | ||
+ | * Список приложенных файлов к письму (можно скачать) | ||
+ | |||
+ | {{ : | ||
+ | |||
+ | == Дополнительная информация == | ||
+ | При нажатии на кнопку Дополнительной информации(? | ||
+ | * Порт отправителя | ||
+ | * Порт получателя | ||
+ | * Протокол IP | ||
+ | * Версия IP | ||
+ | * IP отправителя | ||
+ | * IP получателя | ||
+ | * Тип Eth | ||
+ | * Eth отправителя | ||
+ | * Eth получателя | ||
+ | * Отправитель | ||
+ | * Получатель | ||
+ | * Тема | ||
+ | * Идентификатор письма | ||
+ | * Агент пользователя | ||
+ | * Версия MIME | ||
+ | * Тип содержимого | ||
+ | * Язык | ||
+ | * Составной тип | ||
+ | * Тип составного содержимого | ||
+ | * Кодировка составного содержимого | ||
+ | * Диспозиция составного содержимого | ||
+ | * Идентификатор записи | ||
+ | * Идентификатор файла для разбора | ||
+ | * Имя Eml-файла | ||
+ | |||
+ | {{ : | ||
+ | |||
+ | == Voip == | ||
+ | На вкладке результатов разбора Voip информация о совершенных Voip-сессиях. | ||
+ | |||
+ | В таблице доступны следующие данные: | ||
+ | * Дата и время сессии | ||
+ | * Продолжительность сессии | ||
+ | * Вызывающий | ||
+ | * Вызываемый | ||
+ | |||
+ | {{ : | ||
+ | |||
+ | == Аудиозапись == | ||
+ | При нажатии на кнопку Записи откроется попап, в котором можно прослушать аудиозаписи: | ||
+ | * Вызывающего | ||
+ | * Вызываемого | ||
+ | * Комбинированную | ||
+ | |||
+ | {{ : | ||
+ | |||
+ | == Логи запросов == | ||
+ | При нажатии на кнопку Логи запросов откроется попап с логами всех запросов сессии. | ||
+ | |||
+ | {{ : | ||
+ | |||
+ | == Дополнительная информация == | ||
+ | При нажатии на кнопку " | ||
+ | * Порт отправителя | ||
+ | * Порт получателя | ||
+ | * Протокол IP | ||
+ | * Версия IP | ||
+ | * IP отправителя | ||
+ | * IP получателя | ||
+ | * Тип Eth | ||
+ | * Eth отправителя | ||
+ | * Eth получателя | ||
+ | * Продолжительность сессии | ||
+ | * Вызывающий | ||
+ | * Вызываемый | ||
+ | * Идентификатор звонка | ||
+ | * Ssrc исходящий | ||
+ | * Ssrc входящий | ||
+ | * Названия файлов аудиозаписей | ||
+ | * Идентификатор файла для разбора | ||
+ | |||
+ | {{ : | ||
+ | |||
+ | === Ftp === | ||
+ | |||
+ | На вкладке результатов разбора FTP отображаются файлы отправленные/ | ||
+ | |||
+ | В таблице доступны следующие данные: | ||
+ | * Дата и время запроса | ||
+ | * Имя файла | ||
+ | * Направление (Скачивание/ | ||
+ | * Размер файла в байтах | ||
+ | * Адрес клиента | ||
+ | * Адрес сервера | ||
+ | |||
+ | {{ : | ||
+ | |||
+ | == Дополнительная информация == | ||
+ | При нажатии на кнопку " | ||
+ | * Порт отправителя | ||
+ | * Порт получателя | ||
+ | * Протокол IP | ||
+ | * Версия IP | ||
+ | * IP отправителя | ||
+ | * IP получателя | ||
+ | * Тип Eth | ||
+ | * Eth отправителя | ||
+ | * Eth получателя | ||
+ | * Имя файла | ||
+ | * Директория Ftp | ||
+ | * Размер файла в байтах | ||
+ | * Направление | ||
+ | * Идентификатор файла для разбора | ||
+ | * Файл ответа | ||
+ | |||
+ | {{ : | ||
+ | |||
+ | |||
+ | ===== Логи разбора трафика ===== | ||
+ | Для перехода в раздел логов разбора трафика в меню перейдите в раздел " | ||
+ | |||
+ | {{ : | ||
+ | |||
+ | Раздел Логов разбора трафика выглядит как на рисунке ниже. | ||
+ | |||
+ | {{ : |