当时安装的时候没有写文档,因为是非常简单的make/make install,完全按照readme来的。现在觉得还是在自己的地方找来的快,所以就写一下吧。
官网:
http://nfdump.sourceforge.net/ #官网
https://sourceforge.net/projects/nfdump/files/latest/download #下载
当前版本是 nfdump-1.6.13.tar.gz
按照README查看INSTALL文件:
1. ./configure
2. make
3. make install
成功了。
附常用的nfdump命令:
nfdump -r ./${file} -o csv > ./${file}.csv
写了个脚本对一个文件夹的nfcapd文件进行此操作:
#!/bin/bash
for file in ` ls /home/data/nfcapd/ `
do
echo ${file}
nfdump -r /home/data/nfcapd/${file} -o csv > /home/data/csv/${file}.csv
done