我正在寻找 bro/zeek 在conn.log
. 但我无法确切知道 Bro 识别了多少服务。我在哪里可以获得正确的脚本文件、源代码或文档,在那里我可以获得 Bro 检测到的服务列表?
例如,这个文档部分只是提到
application-layer services ( - the service field is filled in as Bro determines a specific protocol to be in use, independent of the connection’s ports),
但是这些服务是在哪里定义的呢?