ElasticSearch Packetbeat 6.3捕获IIS端口443数据

时间:2019-01-22 17:48:36

标签: elasticsearch packetbeat

我使用默认为端口443的https协议在IIS中配置了其余API。 我想使用packetbeat捕获进出的请求数据。我目前正与其他仅使用http(80)的内部服务器一起使用,并且数据包跳动效果很好。

我只能看到一些通过https发出的请求的日志,但看不到我通过http看到的所有信息都是通过端口443进入的。

有人可以阐明如何解决此问题吗?以下是我的packetbeat配置

 packetbeat.protocols:
- type: tls
  ports: [443]
  send_all_headers: true
  split_cookie: true
  real_ip_header: "X-Forwarded-For"
  send_certificates: true
  include_raw_certificates: false
  fingerprints: [ sha1, sha256 ]

0 个答案:

没有答案