
Андрей
19.05.2017
08:41:10

Андрей
19.05.2017
08:42:01
я что один как лох свои данные написал?)

Евгений
19.05.2017
08:46:57
Всем привет. А ни у кого случаем не завалялся PDF-ник Исккусство Программирования (Кнут).
А то в инете нашел только скан книги, в чистом электронном виде не нашел :(

Ivan
19.05.2017
08:50:23
господа, есть кто-нибудь, кто работал со scapy?

Google

Ivan
19.05.2017
08:50:28
ну вдруг)

Андрей
19.05.2017
08:50:50

Ivan
19.05.2017
08:51:41
а вот неправильно
мне просто нужен небольшой ликбез для понимания общей картины и я уйду гуглить

Андрей
19.05.2017
08:51:56
ну так ты спроси, что хочешь узнать
может и ответят
а может посоветуют вообще его не использовать

Ivan
19.05.2017
08:53:00
ну так ты спроси, что хочешь узнать
Смысл в следующем. Есть у меня куча устройств, которые будут лить снифером пакеты на сервер. Мне нужно доставать оттуда пакеты type == Probe Request и парсить их в бд.
Но так выходит что из общей массы нужных мне пакетов будет процентов 10-15
И можно ли как то узнавать, содержит ли нужный мне пакет Probe Request или нет, не заглядывая в него?)
А то вот это примерно 250 пакетов всекунду с одного устройства
А таких устройств пару тысяч
это мне?

Google

Андрей
19.05.2017
08:54:33
это вроде как паук по веб-страницам

Евгений
19.05.2017
08:55:19
Спасибо, но это скан. Таких я все 3 или 4 тома нашел

Ivan
19.05.2017
08:55:38

Андрей
19.05.2017
08:55:49

Ivan
19.05.2017
08:55:53
который просто будет слушать нужный порт на нужном интерфейсе
а не scrapy

Андрей
19.05.2017
08:56:14
бля
я пиздоглазый

Ivan
19.05.2017
08:56:30

Андрей
19.05.2017
08:56:43
пойду посмотрю на нее

Rookie
19.05.2017
08:57:03

Ivan
19.05.2017
08:57:14
Просто смысл в том, что я не могу отфильтровать ненужный шлак на самих устройствах
А с такими объемами я явно обосрусь с быстродействием

Андрей
19.05.2017
08:57:51
прикольная шляпа
ты там dpi пишешь что ли?

Google

Ivan
19.05.2017
08:58:08
Ненене

Bsod
19.05.2017
08:58:09
сколько повторять :D

Ivan
19.05.2017
08:58:18
что ты заладил)

Bsod
19.05.2017
08:58:45

Ivan
19.05.2017
08:59:00
И я не верю в L7 в микротиках
от слова совсем

Андрей
19.05.2017
08:59:34

Bsod
19.05.2017
08:59:38
значит страдай в цпу

Bsod
19.05.2017
08:59:41
ахаха

Проксимов
19.05.2017
09:00:06

Ivan
19.05.2017
09:00:06
Если я еще с L7 подключу с такой пропускной способностью - то он точно поджарится
либо там такие очереди выстроятся, что до конца света не разберу
И разговор не про микротики

Bsod
19.05.2017
09:00:37
ПОДЖАРЬ ИХ

Ivan
19.05.2017
09:00:49
Да оставь ты меня в покое уже. Я хочу страдать.
Так вот повторяю вопрос - есть тут кто-нибудь, работавший с библиотекой scapy и готовый выделить 5 минут своего драгоценного времени?)

Google

Igor
19.05.2017
09:01:56
говори сразу что надо, зачем искать людей

Андрей
19.05.2017
09:02:02
так он сказал

Igor
19.05.2017
09:02:13
аок пардон

Ivan
19.05.2017
09:02:16
извините, не сдержался
Я уже выше написал

Admin
ERROR: S client not available

Igor
19.05.2017
09:02:21
хыхыхы

Bsod
19.05.2017
09:03:11

Ivan
19.05.2017
09:03:17
Я просто уже столько раз за неделю повторил свою проблему, что у меня от вопроса "повторите, я не увидел" полыхает, как в печах Освенци

Bsod
19.05.2017
09:03:44
ДА ТЫ ЧО?? ПРАВДА?
А какой сраной магии ты хочешь?

Андрей
19.05.2017
09:03:59

Ivan
19.05.2017
09:04:12
вот такой

Bsod
19.05.2017
09:04:17
Но ты будешь не своим кодом заглядывать, а Libpcap будет фильтровать и фильтровать явно быстрее питона

Artem
19.05.2017
09:04:21
А как не заглядывать в каждый пакет-то?
Да, фильтры на уровне пикап это то, что тебе надо

Андрей
19.05.2017
09:04:40
он хочет 10% пакетов

Ivan
19.05.2017
09:04:40

Google

Ivan
19.05.2017
09:04:46
ниипу
поэтому и спрашиваю

Андрей
19.05.2017
09:05:06
по весу точно можно фильтрами libpcap

Bsod
19.05.2017
09:05:25
Да там по байту в пакете можно фильтрануть пкапом
идеально

Artem
19.05.2017
09:05:37
У тебя стрим все равно идёт, для того, чтобы узнать размер пакета, надо внезапно заглянуть в его заголовок

Ivan
19.05.2017
09:05:38
ну то есть не в полезную нагрузку

Vasiliy
19.05.2017
09:07:07
это не типа tcpdump, а типа ettercap
вообще для твоей задачи подходит, но посмотри, нельзя ли ее iptables вообще решить

Ivan
19.05.2017
09:08:34
эээ

Vasiliy
19.05.2017
09:08:36
потому что он так таки побыстрее

Ivan
19.05.2017
09:08:54
ты про фильтрацию в iptables?

Vasiliy
19.05.2017
09:09:01
да

Ivan
19.05.2017
09:09:03
или про парсинг? оО?