Captor/Aplicativos/ConnDB/Buscar

De BrByte Latam
Revisión del 17:22 13 nov 2024 de Jonh (discusión | contribs.) (Página creada con «==ConnDB Search== La aplicación "ConnDB Search" de Captor permite al usuario realizar búsquedas en los registros de log almacenados en el sistema. <div class="img-responsive">link=</div> {| class="wikitable" style="margin:auto; width:80%; text-align:center;" |+ Columnas |- ! Campo !! Descripción |- | R || Ejecutando (sí/no) |- | Key || Clave de la búsqueda |- | Job || ID del Job |- | ID || ID de la…»)
(difs.) ← Revisión anterior | Revisión actual (difs.) | Revisión siguiente → (difs.)
Ir a la navegación Ir a la búsqueda

ConnDB Search

La aplicación "ConnDB Search" de Captor permite al usuario realizar búsquedas en los registros de log almacenados en el sistema.

Columnas
Campo Descripción
R Ejecutando (sí/no)
Key Clave de la búsqueda
Job ID del Job
ID ID de la búsqueda
Time Tiempo de ejecución de la búsqueda
Start Fecha de inicio de la búsqueda
End Fecha de finalización de la búsqueda
Expression Expresión utilizada en la búsqueda
Pct Porcentaje de finalización de la búsqueda
Limit Límite de registros de la búsqueda
Result Resultados encontrados

Filtros

Es posible filtrar por tipo, como Simple IPv4, Simple IPv6, Nat44, etc.

También es posible filtrar por Source.

Nueva Búsqueda

Columnas
Campo Descripción
Name Nombre de la búsqueda
Limit Límite de registros que la búsqueda devolverá
Start Fecha de inicio
End Fecha de finalización

Tabla

Type: Tipo de registro que se devolverá en la búsqueda, Ej: Complete, Simple IPv4, Simple IPv6, etc.

El segundo campo de entrada es para seleccionar en qué tabla se buscarán los registros.

Regla

Expression: Existen varios tipos de expresiones:

Expresiones
PROPIEDAD DESCRIPCIÓN EJEMPLO
src Origen 192.168.123.123
dst Destino 192.168.123.124
addr Dirección 0.0.0.0/0
port Puerto 0,1000-2000,8080
mac Dirección Mac 00:00:00:00:00:00
asn Número de AS 52786,14361

Ejemplo de expresión:

src addr 192.168.123.123 dst addr 8.8.8.8 port 80

Recuerda que para realizar la búsqueda con destino, es necesario que la opción de "privacidad (no guardar destino)" esté desactivada; de lo contrario, la IP de destino será siempre 0.0.0.0 y el puerto 0.