La commande netMATfilterLa commande est une variante de la commande Affichage des adresses sources et destinationsLa commande netMATfilter -e|--FILTER expression -H|--HOSTaccprint fichier_de_collecte... [-f|--ORGAfile organismes] [-c|--CUMULaccprint] affiche sur la sortie standard la table obtenue par «fusion» des fichiers en arguments en ne retenant que les flux correspondant à l'expression de filtrage. L'affichage commence par trois lignes contenant la date (en secondes depuis EPOCH) de début de la (première) collecte, la date du dernier «dump» et la durée (cumulée) de collecte. L'option Qu'un nom d'organisme figure ou pas dans le filtre, chaque entrée de la table est listée sous la forme adresse_IP_source adresse_IP_destination [service/protocole](nbre octets) ... Si l'option De plus (depuis la version 5.10 du collecteur) si l'option adresse_IP_source adresse_IP_destination organisme_de_la source organisme_de_la_destination [service/protocole](nbre octets) ... Il faut bien sûr dans ce cas que le fichier d'organismes soit en argument ( Affichage des noms des sources et destinationsAvec la forme netMATfilter -e|--FILTER expression -O|--ORGAaccprint fichier_de_collecte ... -f|--ORGAfile organismes [-c|--CUMULaccprint] [-a|--ALLtraffic] le contenu de la table résultat de la «fusion» des fichiers de données est affiché en totalisant les flux par organismes (sous-réseaux) conformément aux spécifications fournies dans le fichier organisme_source organisme_destination [service/protocole](nbre octets) ... Comme dans le cas précédent l'option L'option Affichage de l'aidenetMATfilter -h|--help Affichage de la versionnetMATfilter -v|--version Syntaxe du filtreLe filtre doit respecter la syntaxe suivante ([ ... ] indique un élément facultatif, { ... }+ note la répétition au moins une fois, | note l'alternative et le point marque la fin de règle) :
Dans la ligne de commande le filtre doit être placé entre quotes ou doubles-quotes comme l'indique la syntaxe ci-dessus. plus_petit_port plus_grand_port sont des numéros de ports, plus_petit_protocole plus_grand_protocole des numéros de protocoles et plus_petit_volume plus_grand_volume sont des volumes. La commande lit le ou les fichiers de collecte, retient les flux respectant l'un
des filtres Attention : Si les fichiers de collecte contiennent à la fois des adresses IPv4 et des adresses IPv6 et s'il y a un filtre IPv4 alors en l'absence de filtrage IPv6 tous les flux IPv6 seront retenus. L'inverse est vrai aussi. Pour rejeter tous les flux IPv4, utilisez reject_filter src 0.0.0.0/0 ; Pour rejeter tous les flux IPv6, utilisez reject_filter src 0::0/0 ; << La commande dtgReadPrint | Le collecteur et les commandes associées | La commande netMETdup >> |