
398
러닝 SQL
---------------+---------------+------------------+---------------+
tcp_flags_syn | tcp_flags_fin | tcp_parsed_flags | packet_length |
---------------+---------------+------------------+---------------+
------------+------+
is_corrupt | data |
------------+------+
No rows selected (0.285 seconds)
이제 패킷 캡처 파일의 열 이름을 알게 되었으므로 쿼리를 작성할 준비가 되었습니다. 다음은
각
IP
주소에서 각 대상 포트로 전송된 패킷 수를 계산하는 쿼리입니다.
apache drill> SELECT src_ip, dst_port,
. . . . . . > count(*) AS packet_count
. . . . . . > FROM dfs.data.'attack-trace.pcap'
. . . . . . > GROUP BY src_ip, dst_port;
+----------------+----------+--------------+
| src_ip | dst_port | packet_count |
+----------------+----------+--------------+ ...