本記事はWORDIAN Advent Calendar 2017の6日目の記事です。 WORDIANとは、筑波大学情報科学類において学類誌を発行する組織WORD編集部の部員のことを指します。WORD編集部のバックナンバーは、以下のリンクから読むことができます。 https://www.word-ac.net/ というわけで、本記事ではntopngを用いたネットワークトラフィック解析の方法を解説します。 ntopngとは、ntop社により開発されているネットワークトラフィック解析ツールです。このツールは内部的にnDPIという同社開発のDeep Packet Inspectionツールを使用しており、これにより多様なプロトコルを判別することができます。また、最近のアップデートにより早速Nintendo Switchのプロトコルのサポートも追加されるなど、随時サポートするプロトコルを増やしていま
![ntopng + Elastic Stackによるネットワークトラフィック解析 - Qiita](https://cdn-ak-scissors.b.st-hatena.com/image/square/cdbbbd11d8b65f465286a2ed1d9805665d91472f/height=288;version=1;width=512/https%3A%2F%2Fqiita-user-contents.imgix.net%2Fhttps%253A%252F%252Fcdn.qiita.com%252Fassets%252Fpublic%252Farticle-ogp-background-9f5428127621718a910c8b63951390ad.png%3Fixlib%3Drb-4.0.0%26w%3D1200%26mark64%3DaHR0cHM6Ly9xaWl0YS11c2VyLWNvbnRlbnRzLmltZ2l4Lm5ldC9-dGV4dD9peGxpYj1yYi00LjAuMCZ3PTkxNiZoPTMzNiZ0eHQ9bnRvcG5nJTIwJTJCJTIwRWxhc3RpYyUyMFN0YWNrJUUzJTgxJUFCJUUzJTgyJTg4JUUzJTgyJThCJUUzJTgzJThEJUUzJTgzJTgzJUUzJTgzJTg4JUUzJTgzJUFGJUUzJTgzJUJDJUUzJTgyJUFGJUUzJTgzJTg4JUUzJTgzJUE5JUUzJTgzJTk1JUUzJTgyJUEzJUUzJTgzJTgzJUUzJTgyJUFGJUU4JUE3JUEzJUU2JTlFJTkwJnR4dC1jb2xvcj0lMjMyMTIxMjEmdHh0LWZvbnQ9SGlyYWdpbm8lMjBTYW5zJTIwVzYmdHh0LXNpemU9NTYmdHh0LWNsaXA9ZWxsaXBzaXMmdHh0LWFsaWduPWxlZnQlMkN0b3Amcz1mNzY1OGUzMmQzMzE1NzcxNGE2NzRhODBmZTkzM2YyOQ%26mark-x%3D142%26mark-y%3D112%26blend64%3DaHR0cHM6Ly9xaWl0YS11c2VyLWNvbnRlbnRzLmltZ2l4Lm5ldC9-dGV4dD9peGxpYj1yYi00LjAuMCZ3PTYxNiZ0eHQ9JTQwc2hpbmticiZ0eHQtY29sb3I9JTIzMjEyMTIxJnR4dC1mb250PUhpcmFnaW5vJTIwU2FucyUyMFc2JnR4dC1zaXplPTM2JnR4dC1hbGlnbj1sZWZ0JTJDdG9wJnM9MjUwNjg1MTQ5ODRlYjU2YTkyMDQ2ZTc2ZmI4YTlmN2Q%26blend-x%3D142%26blend-y%3D491%26blend-mode%3Dnormal%26s%3D773c7d3d751152efacd96741e0fb638d)