outputpcap

입력으로 받은 payload 필드를 지정한 파일 시스템 경로에 PCAP 파일로 기록합니다.

문법

outputpcap FILE_PATH
필수 매개변수
FILE_PATH
파일을 저장할 경로

사용 예

pcap_stream 로그 수집기에서 발생하는 스트림을 5분간 모니터링하면서 목적지나 출발지 포트가 80인 패킷만 저장

logger window=5m localhost\pcap_stream
| pcapdecode
| search src_port==80 or dst_port==80
| outputpcap /opt/logpresso/files/http.pcap