Я успешно настроил bro в своей системе. ОС - Centos 7. Мне нужно контролировать мультимедийный трафик, например. YouTube и некоторые социальные сайты, такие как Facebook. Я начал, братан, несколько минут, используя facebook и youtube, но в http-файле журнала нет информации о youtube. Что касается, я думаю, что это проблема протокола, поскольку facebook использует https, а не http, но я не знаю, почему youtube.
Я выполнил следующие шаги после настройки правильного интерфейса.
[BroControl] > install
Затем
[BroControl] > start
Но я не нашел никакой информации о YouTube или Facebook в http.log. Как получить информацию о посещаемости таких сайтов?
https
, делаете ли вы что-нибудь для расшифровки данных? Если нет, то я не уверен, почему вы должны ожидать прочтения содержимого, и я также не уверен, почему вы должны смотреть в http.log. Проверьте ssl.log для получения информации о сертификате. Я также думаю, что вы обнаружите, что Youtube по умолчанию также использует HTTPS. - person David Hoelzer   schedule 15.05.2016