我一直在寻找这个问题的答案,但我已经被困了 2 天。我正在尝试使用以下文件将数据读入 BRO IDS:
输入::add_table([$source=sinkhole_list_location, $name="sinkhole", $idx=Idx, $val=Val, $destination=sinkhole_list2, $mode=Input::REREAD]);
该文件的格式如 Bro 文档所述:
字段 ip ipname 10.10.20.20 hi 8.8.8.8 hey 192.168.1.1 yo
然而,每当我运行这个,或者我的 Bro IDS 上的任何其他脚本时,我总是得到标题不正确。文件应该是什么格式??????
错误:sinkhole_ip.dat/Input::READER_ASCII:在输入数据文件 sinkhole_ip.dat 中未找到请求的字段 ip。1481713377.164791 错误:sinkhole_ip.dat/Input::READER_ASCII:初始化:无法打开 sinkhole_ip.dat;标题不正确