diff --git a/Howtonfdump.md b/Howtonfdump.md index 05b997ff..ffb634a4 100644 --- a/Howtonfdump.md +++ b/Howtonfdump.md @@ -88,7 +88,8 @@ Quelques exemples utiles : ## Lister les flows en agrégeant par proto,srcip,dstip,dstport : # nfdump -M /var/cache/nfdump -R . -A proto,srcip,dstip,dstport -## top 10 des ports utilisés entre deux machines +## top 10 des ports utilisés entre deux machines en fonction du nombre +## de flows # nfdump -M /var/cache/nfdump -R . 'host 192.0.2.1 and host 192.0.2.1' -s port -n 10 ## Sur OpenBSD il semble que l'ordre des arguments soit important # nfdump -M /var/cache/nfdump -R . -s port -n 10 'host 192.0.2.1 and host 192.0.2.1'