我正在尝试将我的兄弟数据推送到数据库。conn 表的示例有效。现在我也想添加 http 日志。我在 misc 文件夹中创建了一个新过滤器,将其添加到我的 bro-default 并重新启动了我的 bro,但它没有添加新表。我的过滤器有什么问题?
event bro_init()
{
local filter: Log::Filter =
[
$name="sqlite",
$path="/var/db/conn",
$config=table(["tablename"] = "http"),
$writer=Log::WRITER_SQLITE
];
Log::add_filter(HTTP::LOG, filter);
}