![見出し画像](https://assets.st-note.com/production/uploads/images/82607690/rectangle_large_type_2_c4f4dc954433a1383cefdea8d8412e80.png?width=800)
TWSNMP FCのNetFlow/IPFIX検索フィルター処理を改善
今朝は4時半から開発開始です。
昨日、
に関連した調査のためにTWSNMP FCで取得したNetFlowのログからicmpを検索しました。すると検索条件にicmpを指定して実施すると何も表示されません。検索条件なしならicmpの通信が表示されます。どうやら検索条件のフィルター処理にバグがあるようです。
今朝は、このバグ修正です。久しぶりにTWSNMP FCのソースコードを見ていますが、それほど忘れていなかったので比較的簡単に修正できました。
ついでに、icmpの場合のフィルター条件を改善しました。icmpのtypeとcodeを指定して検索出来るようにしました。
![](https://assets.st-note.com/img/1657745363526-K9nG5m28h7.png?width=800)
条件を指定して検索すると
![](https://assets.st-note.com/img/1657745641446-KPe31YRh82.png?width=800)
icmpだけ表示されました。
Docker版を更新して公開しました。
明日に続く
開発のための諸経費(機材、Appleの開発者、サーバー運用)に利用します。 ソフトウェアのマニュアルをnoteの記事で提供しています。 サポートによりnoteの運営にも貢献できるのでよろしくお願います。