見出し画像

TWSNMP FCのNetFlow/IPFIX検索フィルター処理を改善

今朝は4時半から開発開始です。
昨日、

に関連した調査のためにTWSNMP FCで取得したNetFlowのログからicmpを検索しました。すると検索条件にicmpを指定して実施すると何も表示されません。検索条件なしならicmpの通信が表示されます。どうやら検索条件のフィルター処理にバグがあるようです。
今朝は、このバグ修正です。久しぶりにTWSNMP FCのソースコードを見ていますが、それほど忘れていなかったので比較的簡単に修正できました。
ついでに、icmpの場合のフィルター条件を改善しました。icmpのtypeとcodeを指定して検索出来るようにしました。

icmpの検索条件

条件を指定して検索すると

icmpだけ表示されました。

Docker版を更新して公開しました。

明日に続く

いいなと思ったら応援しよう!

twsnmp
開発のための諸経費(機材、Appleの開発者、サーバー運用)に利用します。 ソフトウェアのマニュアルをnoteの記事で提供しています。 サポートによりnoteの運営にも貢献できるのでよろしくお願います。