Argus-clients:Rahosts

From aldeid
Jump to navigation Jump to search

rahosts

Description

Permet de déterminer la liste des hôtes impliqués à partir d'un fichier de capture argus.

Utilisation

Paramètres

usage: ra [options] -S remoteServer  [- filter-expression]
usage: ra [options] -r argusDataFile [- filter-expression]

Exemples

La commande suivante produit la liste des hôtes référencés dans des flux ddu fichier argus3.test.arg

# rahosts -r argus3.test.arg
192.168.0.2: (2) 112.137.xxx.xxx, 192.168.0.1
192.168.100.1: (1) 192.168.xxx.xx
192.168.100.15: (5) 74.125.xx.xxx, 80.10.xxx.x, 80.12.xxx.xxx, 192.168.100.1, 193.252.xx.xx

Les données sont présentées sous la forme suivante

IP source du flux: (Nb d'IP dest) IP dest 1, IP dest 2, ...

Par ailleurs, le fichier est trié par ordre croissant d'adresses IP sources.