Konwersacje PCAP
Wgraj PCAP/PCAPNG i zobacz top endpointy i pary (IP:port, proto, pakiety, bajty). Opcjonalny filtr wyświetlania i mapowanie DNS.
Top pary
| Proto | Źródło | Cel | Pakiety | Bajty |
|---|
Jeśli analiza się nie powiedzie, upewnij się, że zrzut nie jest uszkodzony. Bardzo duże PCAP-y mogą zostać ucięte przez limit serwera.
O narzędziu
Gdy potrzebujesz szybkiego przeglądu capture’a, podsumowanie endpointów i par jest najszybszym sposobem na orientację. Wgraj PCAP/PCAPNG, a otrzymasz top endpointy oraz top pary z bytes/packets i etykietami protokołów.
Zawęź analizę display filterem (np. tylko TCP lub docelowa podsieć). Tryb “group by IP only” upraszcza widok, łącząc porty pod jednym IP; wyłącz go, gdy porty mają znaczenie i potrzebujesz IP:port.
Wynik można pobrać jako JSON do raportów, automatyzacji lub dalszego wzbogacenia, zanim zejdziesz do poziomu pakietów.
Aktywność wyszukiwania
FAQ
›Co oznacza “pairs”?
›Co robi “group by IP only”?
›Czy mogę dodać nazwy DNS?
›Czy mogę filtrować ruch?
›Czy plik jest przechowywany?
Powiązane narzędzia
- PCAP → Flows CSV/tools/pcap-to-flows
- PCAP → JSON/tools/pcap-to-json
- Sprawdź DNS/tools/network/dns-check
- Lookup ASN/tools/network/asn
- Nagłówki HTTP/tools/network/headers