Bro-为数据库编写两个筛选器
我正试图将我的兄弟数据推送到数据库。conn表的示例有效。现在我还想添加http日志。我在misc文件夹中创建了一个新过滤器,将其添加到my bro default中,并重新启动my bro,但它没有添加新表。我的过滤器怎么了Bro-为数据库编写两个筛选器,bro,Bro,我正试图将我的兄弟数据推送到数据库。conn表的示例有效。现在我还想添加http日志。我在misc文件夹中创建了一个新过滤器,将其添加到my bro default中,并重新启动my bro,但它没有添加新表。我的过滤器怎么了 event bro_init() { local filter: Log::Filter = [ $name="sqlite", $path="/var/db/conn", $config=table(["t
event bro_init()
{
local filter: Log::Filter =
[
$name="sqlite",
$path="/var/db/conn",
$config=table(["tablename"] = "http"),
$writer=Log::WRITER_SQLITE
];
Log::add_filter(HTTP::LOG, filter);
}
发现了问题。我的两个过滤器都有相同的名称
filter
。我一改名字,它就工作得很好。发现了问题。我的两个过滤器都有相同的名称filter
。我一改名字,它就工作得很好