Differences
This shows you the differences between two versions of the page.
Next revision | Previous revision | ||
en:dpi:dpi_components:dpiui:user_guide:lawful_interception:traffic_decode [2021/11/23 11:37] – created arusnak | en:dpi:dpi_components:dpiui:user_guide:lawful_interception:traffic_decode [2024/09/26 15:29] (current) – external edit 127.0.0.1 | ||
---|---|---|---|
Line 1: | Line 1: | ||
- | ====== | + | ====== Traffic analysis ====== |
- | {{indexmenu_n> | + | {{indexmenu_n> |
- | ===== Оборудование | + | ===== Equipment |
- | Для настройки корректной работы раздела Разбора трафика необходимо добавить оборудование типа | + | To configure the correct operation of the Traffic Parsing section, you must add equipment of the " |
- | Конфигурация оборудования для разбора трафика: | + | Traffic parsing equipment configuration: |
- | - Процессор | + | - Processor |
- | - Оперативная память | + | - Random access memory |
- | - Жесткий диск | + | - Hard disk drive (HDD) from 100 GB |
- | - Операционная система | + | - Operating system |
- | Для установки необходимых для работы утилит необходимо выполнить следующую команду: | + | To install the necessary utilities, run the following command: |
< | < | ||
- | ===== Раздел | + | ===== Section |
- | Для перехода в раздел разбора траффика в меню перейдите в раздел | + | To go to the traffic parsing section in the menu, go to the "Lawful interception" |
{{ : | {{ : | ||
- | Раздел Разбора трафика выглядит как на рисунке ниже. | + | The Traffic Parsing section looks like the figure below. |
{{ : | {{ : | ||
- | ==== Задачи | + | ==== Tasks ==== |
- | Задачи для Разбора трафика находятся в левой части страницы Разбора трафика. | + | The tasks for Traffic Mining are located on the left side of the Traffic Mining page. |
- | === Создание задачи | + | === Creating a task === |
- | Для создания новой задачи Разбора трафика нажмите на кнопку | + | To create a new Traffic Analysis task, click the " |
{{ : | {{ : | ||
- | В открывшейся форме создания задачи введите: | + | In the task creation form that opens, enter: |
- | * Название задачи | + | * Task name |
- | * Описание задачи | + | * Description of the task |
- | Нажмите кнопку | + | Click the "Save" |
- | === Редактирование задачи | + | === Editing a task === |
- | Для редактирования задачи нажмите на кнопку редактирования напротив существующей задачи. | + | To edit a task, click the edit button next to an existing task. |
{{ : | {{ : | ||
- | В открывшейся форме редактирования задачи измените: | + | In the task editing form that opens, change: |
- | * Название задачи | + | * Task name |
- | * Описание задачи | + | * Description of the task |
- | Нажмите кнопку | + | Click the "Save" |
- | === Удаление задачи | + | === Deleting a task === |
- | Для удаления задачи нажмите на кнопку | + | To delete a task, click the "Delete" |
{{ : | {{ : | ||
- | ==== Файлы | + | ==== Files ==== |
- | Файлы для Разбора трафика находятся в центральной части страницы Разбора трафика. | + | The files for Traffic Parsing are located in the central part of the Traffic Parsing page. |
- | === Добавление файла | + | === Add file === |
- | Для добавления нового файла для Разбора трафика нажмите на кнопку | + | To add a new file for Traffic Parsing, click on the " |
{{ : | {{ : | ||
- | В открывшейся форме добавления файла: | + | In the opened form for adding a file: |
- | * Загрузите или перетащите | + | * Upload or drag pcap file; |
- | * При необходимости задайте отображаемое название и описание для файла; | + | * If necessary, set the display name and description for the file; |
- | * Укажите необходимые типы разбора трафика | + | * Specify the required types of traffic parsing |
- | Нажмите кнопку | + | Click the "Save" |
- | === Редактирование файла | + | === Editing the file === |
- | Для редактирования файла для Разбора трафика нажмите на кнопку редактирования напротив существующего файла. | + | To edit a file for Traffic Parsing, click the edit button next to an existing file. |
{{ : | {{ : | ||
- | В открывшейся форме редактирования файла можно изменить: | + | In the file editing form that opens, you can change: |
- | * Отображаемое название файла; | + | * Displayed file name; |
- | * Описание файла; | + | * Description of the file; |
- | * Типы разбора трафика | + | * Types of traffic parsing |
- | Нажмите кнопку | + | Click the "Save" |
- | В случае, если были внесены изменения в типы разбора трафика - на экране появится форма подтверждения перезапуска разбора трафика для этого файла. | + | If changes have been made to the types of traffic parsing, a confirmation form for restarting traffic parsing for this file will appear on the screen. |
- | === Удаление файла | + | === Deleting a file === |
- | Для удаления файла нажмите на кнопку | + | To delete a file, click on the "Delete" |
{{ : | {{ : | ||
- | === Перезапуск разбора файла | + | === Restart file parsing |
- | Для перезапуска разбора файла: | + | To restart file parsing: |
- | - Выберите необходимый файл из списка; | + | - Select the required file from the list; |
- | - Нажмите на кнопку перезапуска разбора в тулбаре; | + | - Click on the restart parsing button in the toolbar; |
- | - Подтвердите либо отмените действие. | + | - Confirm or cancel the action. |
{{ : | {{ : | ||
- | === Импорт файлов из раздела захвата трафика | + | === Importing files from the traffic capture section |
- | Файлы для разбора трафика можно импортировать из раздела | + | Files for traffic parsing can be imported from the "Traffic Capture" |
- | Перейдите в раздел | + | Go to the "Lawful Interception" |
{{ : | {{ : | ||
- | В списке файлов выберите файлы, которые необходимо разобрать и нажмите кнопку разбора. | + | In the list of files, select the files you want to parse and click the parse button. |
{{ : | {{ : | ||
- | В открывшейся форме: | + | In the opened form: |
- | * Выберите задачу Разбора трафика, | + | * Select the Traffic Parsing task into which the files will be imported. |
- | * В случае выбора | + | * If "New task" |
- | * Типы разбора для импортируемых файлов | + | * Parse types for imported files (Web, Dns, Mail, Voip, Ftp). |
{{ : | {{ : | ||
- | Нажмите на кнопку | + | Click on the "Apply" |
- | ==== Результаты разбора | + | ==== Parsing results |
- | Результаты разбора находятся в правой части страницы Разбора трафика. | + | The parsing results are located on the right side of the Traffic Parsing page. |
{{ : | {{ : | ||
- | === Web === | + | ===Web=== |
- | На вкладке результатов разбора | + | The Web parsing results tab displays |
- | == Запросы | + | == Requests |
- | На вкладке | + | The "Requests" |
- | В таблице доступны следующие данные: | + | The following data is available in the table: |
- | * Дата и время запроса | + | * Date and time of request |
- | * Адрес запроса | + | * Request address |
- | * Размер ответа в байтах | + | * Size of response in bytes |
- | * Метод | + | * Method |
{{ : | {{ : | ||
- | При нажатии на кнопку | + | When you click on the "Additional information about the request" (?) button, a popup will open with additional information about the request: |
- | * Агент | + | * Agent |
- | * Хост | + | * Host |
- | * Урл | + | * Url |
- | * Тип содержимого | + | * Type of content |
- | * Кодировка | + | * Encoding |
- | * Метод запроса | + | * Request method |
- | * Код ответа | + | * Response code |
- | * Размер ответа в байтах | + | * Size of response in bytes |
- | * Порт отправителя | + | * Sender port |
- | * Порт получателя | + | * Destination port |
- | * Время | + | *TCP time |
- | * Протокол | + | * IP protocol |
- | * Версия | + | * IP version |
- | * IP отправителя | + | * Sender |
- | * IP получателся | + | * IP received |
- | * Тип | + | *Eth type |
- | * Eth отправителя | + | * Sender' |
- | * Eth получателя | + | *Eth of the recipient |
- | * Идентификатор файла для разбора | + | * File ID to parse |
- | * Имя файла для разбора | + | * Filename to parse |
- | * Имя файла с содержимым ответа | + | * Filename with response content |
{{ : | {{ : | ||
- | == Изображения | + | == Pictures |
- | На вкладке " | + | The Images tab displays queries that returned images. |
{{ : | {{ : | ||
- | === DNS === | + | ===DNS=== |
- | На вкладке результатов разбора | + | The DNS parsing results tab displays the hosts. |
- | В таблице доступны следующие данные: | + | The following data is available in the table: |
- | * Дата и время запроса | + | * Date and time of request |
- | * Хост | + | * Host |
{{ : | {{ : | ||
- | == Дополнительная информация | + | == Additional information |
- | При нажатии на кнопку | + | When you click on the "Additional information about the request" (?) button, a popup will open with additional information about the request: |
- | * Список хостов | + | * List of hosts |
- | * Список адресов | + | * Address list |
- | * Список сертификатов | + | * List of certificates |
- | * Дата запроса | + | * Request date |
- | * Время ответа | + | * Response time |
- | * Порт отправителя | + | * Sender port |
- | * Порт получателя | + | * Destination port |
- | * Протокол | + | * IP protocol |
- | * Версия | + | * IP version |
- | * IP отправителя | + | * Sender |
- | * IP получателя | + | * Destination |
- | * Тип | + | *Eth type |
- | * Eth отправителя | + | * Sender' |
- | * Eth получателя | + | *Eth of the recipient |
- | * Идентификатор заприси | + | * Request ID |
- | * Идентификатор файла для разбора | + | * File ID to parse |
- | * Имя файла для разбора | + | * Filename to parse |
{{ : | {{ : | ||
=== Mail === | === Mail === | ||
- | На вкладке результатов разбора | + | On the MAIL parsing results tab, sent/received Emails. |
- | В таблице доступны следующие данные: | + | The following data is available in the table: |
- | * Дата и время отправки/получения; | + | * Date and time of sending |
- | * Отправитель | + | * Sender |
- | * Получатель | + | * Recipient |
- | * Тема письма | + | * Letter subject |
{{ : | {{ : | ||
- | == Содержимое | + | == Content |
- | При нажатии на кнопку Содержимого письма откроется попап в котором доступны: | + | When you click on the Message Content button, a popup will open in which are available: |
- | * Отправитель | + | * Sender |
- | * Получатель | + | * Recipient |
- | * Тема письма | + | * Letter subject |
- | * Текст письма | + | * Text of the letter |
- | * Список приложенных файлов к письму | + | * List of attached files to the letter |
{{ : | {{ : | ||
- | == Дополнительная информация | + | == Additional information |
- | При нажатии на кнопку Дополнительной информации(?) откроется попап с дополнительной информацией о письме: | + | Clicking on the Additional Information(?) button will open a popup with additional information about the letter: |
- | * Порт отправителя | + | * Sender port |
- | * Порт получателя | + | * Destination port |
- | * Протокол | + | * IP protocol |
- | * Версия | + | * IP version |
- | * IP отправителя | + | * Sender |
- | * IP получателя | + | * Destination |
- | * Тип | + | *Eth type |
- | * Eth отправителя | + | * Sender' |
- | * Eth получателя | + | *Eth of the recipient |
- | * Отправитель | + | * Sender |
- | * Получатель | + | * Recipient |
- | * Тема | + | * Topic |
- | * Идентификатор письма | + | * Letter ID |
- | * Агент пользователя | + | * User Agent |
- | * Версия | + | * MIME version |
- | * Тип содержимого | + | * Type of content |
- | * Язык | + | * Language |
- | * Составной тип | + | * Composite type |
- | * Тип составного содержимого | + | * Composite content type |
- | * Кодировка составного содержимого | + | * Multipart content encoding |
- | * Диспозиция составного содержимого | + | * Disposition of compound content |
- | * Идентификатор заприси | + | * Request ID |
- | * Идентификатор файла для разбора | + | * File ID to parse |
- | * Имя | + | * Eml file name |
{{ : | {{ : | ||
- | == Voip == | + | ==Voip== |
- | На вкладке результатов разбора | + | On the Voip parsing results tab, information about completed |
- | В таблице доступны следующие данные: | + | The following data is available in the table: |
- | * Дата и время сессии | + | * Date and time of the session |
- | * Продолжительность сессии | + | * Session duration |
- | * Вызывающий | + | * caller |
- | * Вызываемый | + | * Callable |
{{ : | {{ : | ||
- | == Аудиозапись | + | == Audio recording |
- | При нажатии на кнопку Записи откроется попап, в котором можно прослушать аудиозаписи: | + | When you click on the Recordings button, a popup will open where you can listen to audio recordings: |
- | * Вызывающего | + | * caller |
- | * Вызываемого | + | * Callable |
- | * Комбинированную | + | * Combined |
{{ : | {{ : | ||
- | == Логи запросов | + | == Query Logs == |
- | При нажатии на кнопку Логи запросов откроется попап с логами всех запросов сессии. | + | When you click on the Request logs button, a popup will open with the logs of all session requests. |
{{ : | {{ : | ||
- | == Дополнительная информация | + | == Additional information |
- | При нажатии на кнопку | + | When you click on the "Additional information" (?) button, a popup will open with additional information about the session: |
- | * Порт отправителя | + | * Sender port |
- | * Порт получателя | + | * Destination port |
- | * Протокол | + | * IP protocol |
- | * Версия | + | * IP version |
- | * IP отправителя | + | * Sender |
- | * IP получателя | + | * Destination |
- | * Тип | + | *Eth type |
- | * Eth отправителя | + | * Sender' |
- | * Eth получателя | + | *Eth of the recipient |
- | * Продолжительность сессии | + | * Session duration |
- | * Вызывающий | + | * caller |
- | * Вызываемый | + | * Callable |
- | * Идентификатор звонка | + | * Call ID |
- | * Ssrc исходящий | + | * Ssrc outgoing |
- | * Ssrc входящий | + | * Ssrc incoming |
- | * Названия файлов аудиозаписей | + | * Audio file names |
- | * Идентификатор файла для разбора | + | * File ID to parse |
{{ : | {{ : | ||
- | === Ftp === | + | === FTP === |
- | На вкладке результатов разбора | + | The FTP parsing results tab displays files sent/received via FTP. |
- | + | The following data is available in the table: | |
- | В таблице доступны следующие данные: | + | * Date and time of request |
- | * Дата и время запроса | + | * File name |
- | * Имя файла | + | * Direction |
- | * Направление | + | * File size in bytes |
- | * Размер файла в байтах | + | * Customer address |
- | * Адрес клиента | + | * Server address |
- | * Адрес сервера | + | |
{{ : | {{ : | ||
- | == Дополнительная информация | + | == Additional information |
- | При нажатии на кнопку | + | When you click on the "Additional information" (?) button, a popup will open with additional information about the request: |
- | * Порт отправителя | + | * Sender port |
- | * Порт получателя | + | * Destination port |
- | * Протокол | + | * IP protocol |
- | * Версия | + | * IP version |
- | * IP отправителя | + | * Sender |
- | * IP получателя | + | * Destination |
- | * Тип | + | *Eth type |
- | * Eth отправителя | + | * Sender' |
- | * Eth получателя | + | *Eth of the recipient |
- | * Имя файла | + | * File name |
- | * Директория | + | * Ftp Directory |
- | * Размер файла в байтах | + | * File size in bytes |
- | * Направление | + | * Direction |
- | * Идентификатор файла для разбора | + | * File ID to parse |
- | * Файл ответа | + | * Response file |
{{ : | {{ : | ||
- | ===== Логи разбора трафика | + | ===== Traffic parsing logs ===== |
- | Для перехода в раздел логов разбора траффика в меню перейдите в раздел | + | To go to the section of traffic parsing logs in the menu, go to the "Lawful interception" |
{{ : | {{ : | ||
- | Раздел Логов разбора трафика выглядит как на рисунке ниже. | + | The traffic parsing log section looks like the figure below. |
{{ : | {{ : |