Arkime,原名Moloch,是一个开源数据包捕获软件,它可以收集到PCAP数据并对其索引,用于浏览和搜索捕获的并建立索引的网络流量。
虽说可以在Arkime官方(https://arkime.com/)下载适用于CentOS (rpm)和Ubuntu(deb)的安装包安装。官网也有非常详细的文档资料(https://arkime.com/learn)。然而,项目的压力使得不少学员无法充分学习技术,而且对于未知领域的实验充满了不确定性,往往初学者在安装Arkime时会遇到一些问题。
图1 系统架构
初学者补齐短板之后,再学习Arkime,也不太现实,为了让新快速入门,笔者精心设计《开源全流量捕获工具Arkime 4 安装教程》 https://edu.51cto.com/course/33695.html这套教材,这门课重点解决系统安装难点和数据分析技巧等问题,通过学习零基础用户能快速上手。
图2 课程大纲
为了让新手快速入门,笔者精心设计《开源全流量捕获工具Arkime 4 安装教程》 这门课重点解决系统安装难点和数据分析技巧等问题,通过学习零基础用户能快速上手。
双十一活动,一元秒杀地址: 开源全流量捕获工具Arkime 4 安装教程