Различия
Показаны различия между двумя версиями страницы.
| Предыдущая версия справа и слеваПредыдущая версия | |||
| dpi:dpi_components:dpiui:user_guide:lawful_interception:traffic_decode [2023/08/31 07:51] – elena.krasnobryzh | dpi:dpi_components:dpiui:user_guide:lawful_interception:traffic_decode [2024/09/26 15:29] (текущий) – внешнее изменение 127.0.0.1 | ||
|---|---|---|---|
| Строка 1: | Строка 1: | ||
| - | ====== | + | ====== |
| + | {{indexmenu_n> | ||
| + | |||
| + | ===== Оборудование ===== | ||
| + | |||
| + | Для настройки корректной работы раздела Разбора трафика необходимо добавить оборудование типа " | ||
| + | |||
| + | Конфигурация оборудования для разбора трафика: | ||
| + | - Процессор (CPU) 2.5 ГГц, 2 шт | ||
| + | - Оперативная память (RAM) от 4 Гб | ||
| + | - Жесткий диск (HDD) от 100 Гб | ||
| + | - Операционная система Ubuntu 20.04 | ||
| + | |||
| + | Для установки необходимых для работы утилит необходимо выполнить следующую команду: | ||
| + | < | ||
| + | ===== Раздел ===== | ||
| + | |||
| + | Для перехода в раздел разбора трафика в меню перейдите в раздел " | ||
| + | |||
| + | {{ : | ||
| + | |||
| + | Раздел Разбора трафика выглядит как на рисунке ниже. | ||
| + | |||
| + | {{ : | ||
| + | |||
| + | ==== Задачи ==== | ||
| + | |||
| + | Задачи для Разбора трафика находятся в левой части страницы Разбора трафика. | ||
| + | |||
| + | === Создание задачи === | ||
| + | |||
| + | Для создания новой задачи Разбора трафика нажмите на кнопку " | ||
| + | |||
| + | {{ : | ||
| + | |||
| + | В открывшейся форме создания задачи введите: | ||
| + | * Название задачи | ||
| + | * Описание задачи | ||
| + | |||
| + | Нажмите кнопку " | ||
| + | |||
| + | === Редактирование задачи === | ||
| + | |||
| + | Для редактирования задачи нажмите на кнопку редактирования напротив существующей задачи. | ||
| + | |||
| + | {{ : | ||
| + | |||
| + | В открывшейся форме редактирования задачи измените: | ||
| + | * Название задачи | ||
| + | * Описание задачи | ||
| + | |||
| + | Нажмите кнопку " | ||
| + | |||
| + | === Удаление задачи === | ||
| + | |||
| + | Для удаления задачи нажмите на кнопку " | ||
| + | |||
| + | {{ : | ||
| + | |||
| + | |||
| + | ==== Файлы ==== | ||
| + | |||
| + | Файлы для Разбора трафика находятся в центральной части страницы Разбора трафика. | ||
| + | |||
| + | === Добавление файла === | ||
| + | |||
| + | Для добавления нового файла для Разбора трафика нажмите на кнопку " | ||
| + | |||
| + | {{ : | ||
| + | |||
| + | В открывшейся форме добавления файла: | ||
| + | * Загрузите или перетащите pcap-файл; | ||
| + | * При необходимости задайте отображаемое название и описание для файла; | ||
| + | * Укажите необходимые типы разбора трафика (Web, Dns, Mail, Voip, Ftp); | ||
| + | |||
| + | Нажмите кнопку " | ||
| + | |||
| + | === Редактирование файла === | ||
| + | |||
| + | Для редактирования файла для Разбора трафика нажмите на кнопку редактирования напротив существующего файла. | ||
| + | |||
| + | {{ : | ||
| + | |||
| + | В открывшейся форме редактирования файла можно изменить: | ||
| + | * Отображаемое название файла; | ||
| + | * Описание файла; | ||
| + | * Типы разбора трафика (Web, Dns, Mail, Voip, Ftp); | ||
| + | |||
| + | Нажмите кнопку " | ||
| + | |||
| + | В случае, | ||
| + | |||
| + | === Удаление файла === | ||
| + | |||
| + | Для удаления файла нажмите на кнопку " | ||
| + | |||
| + | {{ : | ||
| + | |||
| + | === Перезапуск разбора файла === | ||
| + | |||
| + | Для перезапуска разбора файла: | ||
| + | - Выберите необходимый файл из списка; | ||
| + | - Нажмите на кнопку перезапуска разбора в тулбаре; | ||
| + | - Подтвердите либо отмените действие. | ||
| + | |||
| + | {{ : | ||
| + | |||
| + | === Импорт файлов из раздела захвата трафика === | ||
| + | |||
| + | Файлы для разбора трафика можно импортировать из раздела " | ||
| + | |||
| + | Перейдите в раздел " | ||
| + | |||
| + | {{ : | ||
| + | |||
| + | В списке файлов выберите файлы, которые необходимо разобрать и нажмите кнопку разбора. | ||
| + | |||
| + | {{ : | ||
| + | |||
| + | В открывшейся форме: | ||
| + | * Выберите задачу Разбора трафика, | ||
| + | * В случае выбора " | ||
| + | * Типы разбора для импортируемых файлов (Web, Dns, Mail, Voip, Ftp). | ||
| + | |||
| + | {{ : | ||
| + | |||
| + | Нажмите на кнопку " | ||
| + | |||
| + | ==== Результаты разбора ==== | ||
| + | |||
| + | Результаты разбора находятся в правой части страницы Разбора трафика. | ||
| + | |||
| + | {{ : | ||
| + | |||
| + | === Web === | ||
| + | |||
| + | На вкладке результатов разбора Web отображаются HTTP-запросы. | ||
| + | |||
| + | == Запросы == | ||
| + | |||
| + | На вкладке " | ||
| + | |||
| + | В таблице доступны следующие данные: | ||
| + | * Дата и время запроса | ||
| + | * Адрес запроса | ||
| + | * Размер ответа в байтах | ||
| + | * Метод | ||
| + | |||
| + | {{ : | ||
| + | |||
| + | При нажатии на кнопку " | ||
| + | * Агент | ||
| + | * Хост | ||
| + | * Урл | ||
| + | * Тип содержимого | ||
| + | * Кодировка | ||
| + | * Метод запроса | ||
| + | * Код ответа | ||
| + | * Размер ответа в байтах | ||
| + | * Порт отправителя | ||
| + | * Порт получателя | ||
| + | * Время TCP | ||
| + | * Протокол IP | ||
| + | * Версия IP | ||
| + | * IP отправителя | ||
| + | * IP получателя | ||
| + | * Тип Eth | ||
| + | * Eth отправителя | ||
| + | * Eth получателя | ||
| + | * Идентификатор файла для разбора | ||
| + | * Имя файла для разбора | ||
| + | * Имя файла с содержимым ответа | ||
| + | |||
| + | {{ : | ||
| + | |||
| + | == Изображения == | ||
| + | |||
| + | На вкладке " | ||
| + | |||
| + | {{ : | ||
| + | |||
| + | === DNS === | ||
| + | |||
| + | На вкладке результатов разбора DNS отображаются хосты. | ||
| + | |||
| + | В таблице доступны следующие данные: | ||
| + | * Дата и время запроса | ||
| + | * Хост | ||
| + | |||
| + | {{ : | ||
| + | |||
| + | == Дополнительная информация == | ||
| + | При нажатии на кнопку " | ||
| + | * Список хостов | ||
| + | * Список адресов | ||
| + | * Список сертификатов | ||
| + | * Дата запроса | ||
| + | * Время ответа | ||
| + | * Порт отправителя | ||
| + | * Порт получателя | ||
| + | * Протокол IP | ||
| + | * Версия IP | ||
| + | * IP отправителя | ||
| + | * IP получателя | ||
| + | * Тип Eth | ||
| + | * Eth отправителя | ||
| + | * Eth получателя | ||
| + | * Идентификатор заприси | ||
| + | * Идентификатор файла для разбора | ||
| + | * Имя файла для разбора | ||
| + | |||
| + | {{ : | ||
| + | |||
| + | === Mail === | ||
| + | На вкладке результатов разбора MAIL отправленные/ | ||
| + | |||
| + | В таблице доступны следующие данные: | ||
| + | * Дата и время отправки/ | ||
| + | * Отправитель | ||
| + | * Получатель | ||
| + | * Тема письма | ||
| + | |||
| + | {{ : | ||
| + | |||
| + | == Содержимое == | ||
| + | При нажатии на кнопку Содержимого письма откроется попап в котором доступны: | ||
| + | * Отправитель | ||
| + | * Получатель | ||
| + | * Тема письма | ||
| + | * Текст письма | ||
| + | * Список приложенных файлов к письму (можно скачать) | ||
| + | |||
| + | {{ : | ||
| + | |||
| + | == Дополнительная информация == | ||
| + | При нажатии на кнопку Дополнительной информации(? | ||
| + | * Порт отправителя | ||
| + | * Порт получателя | ||
| + | * Протокол IP | ||
| + | * Версия IP | ||
| + | * IP отправителя | ||
| + | * IP получателя | ||
| + | * Тип Eth | ||
| + | * Eth отправителя | ||
| + | * Eth получателя | ||
| + | * Отправитель | ||
| + | * Получатель | ||
| + | * Тема | ||
| + | * Идентификатор письма | ||
| + | * Агент пользователя | ||
| + | * Версия MIME | ||
| + | * Тип содержимого | ||
| + | * Язык | ||
| + | * Составной тип | ||
| + | * Тип составного содержимого | ||
| + | * Кодировка составного содержимого | ||
| + | * Диспозиция составного содержимого | ||
| + | * Идентификатор записи | ||
| + | * Идентификатор файла для разбора | ||
| + | * Имя Eml-файла | ||
| + | |||
| + | {{ : | ||
| + | |||
| + | == Voip == | ||
| + | На вкладке результатов разбора Voip информация о совершенных Voip-сессиях. | ||
| + | |||
| + | В таблице доступны следующие данные: | ||
| + | * Дата и время сессии | ||
| + | * Продолжительность сессии | ||
| + | * Вызывающий | ||
| + | * Вызываемый | ||
| + | |||
| + | {{ : | ||
| + | |||
| + | == Аудиозапись == | ||
| + | При нажатии на кнопку Записи откроется попап, в котором можно прослушать аудиозаписи: | ||
| + | * Вызывающего | ||
| + | * Вызываемого | ||
| + | * Комбинированную | ||
| + | |||
| + | {{ : | ||
| + | |||
| + | == Логи запросов == | ||
| + | При нажатии на кнопку Логи запросов откроется попап с логами всех запросов сессии. | ||
| + | |||
| + | {{ : | ||
| + | |||
| + | == Дополнительная информация == | ||
| + | При нажатии на кнопку " | ||
| + | * Порт отправителя | ||
| + | * Порт получателя | ||
| + | * Протокол IP | ||
| + | * Версия IP | ||
| + | * IP отправителя | ||
| + | * IP получателя | ||
| + | * Тип Eth | ||
| + | * Eth отправителя | ||
| + | * Eth получателя | ||
| + | * Продолжительность сессии | ||
| + | * Вызывающий | ||
| + | * Вызываемый | ||
| + | * Идентификатор звонка | ||
| + | * Ssrc исходящий | ||
| + | * Ssrc входящий | ||
| + | * Названия файлов аудиозаписей | ||
| + | * Идентификатор файла для разбора | ||
| + | |||
| + | {{ : | ||
| + | |||
| + | === Ftp === | ||
| + | |||
| + | На вкладке результатов разбора FTP отображаются файлы отправленные/ | ||
| + | |||
| + | В таблице доступны следующие данные: | ||
| + | * Дата и время запроса | ||
| + | * Имя файла | ||
| + | * Направление (Скачивание/ | ||
| + | * Размер файла в байтах | ||
| + | * Адрес клиента | ||
| + | * Адрес сервера | ||
| + | |||
| + | {{ : | ||
| + | |||
| + | == Дополнительная информация == | ||
| + | При нажатии на кнопку " | ||
| + | * Порт отправителя | ||
| + | * Порт получателя | ||
| + | * Протокол IP | ||
| + | * Версия IP | ||
| + | * IP отправителя | ||
| + | * IP получателя | ||
| + | * Тип Eth | ||
| + | * Eth отправителя | ||
| + | * Eth получателя | ||
| + | * Имя файла | ||
| + | * Директория Ftp | ||
| + | * Размер файла в байтах | ||
| + | * Направление | ||
| + | * Идентификатор файла для разбора | ||
| + | * Файл ответа | ||
| + | |||
| + | {{ : | ||
| + | |||
| + | |||
| + | ===== Логи разбора трафика ===== | ||
| + | Для перехода в раздел логов разбора трафика в меню перейдите в раздел " | ||
| + | |||
| + | {{ : | ||
| + | |||
| + | Раздел Логов разбора трафика выглядит как на рисунке ниже. | ||
| + | |||
| + | {{ : | ||