Skip to content
Merged
Show file tree
Hide file tree
Changes from all commits
Commits
File filter

Filter by extension

Filter by extension


Conversations
Failed to load comments.
Loading
Jump to
Jump to file
Failed to load files.
Loading
Diff view
Diff view
2 changes: 1 addition & 1 deletion Cargo.toml
Original file line number Diff line number Diff line change
@@ -1,7 +1,7 @@
[package]
name = "netflow_parser"
description = "Parser for Netflow Cisco V5, V7, V9, IPFIX"
version = "0.6.2"
version = "0.6.3"
edition = "2024"
authors = ["michael.mileusnich@gmail.com"]
license = "MIT OR Apache-2.0"
Expand Down
4 changes: 4 additions & 0 deletions RELEASES.md
Original file line number Diff line number Diff line change
@@ -1,3 +1,7 @@
# 0.6.3
* Ipfix dateTimeNanoseconds and dateTimeMicroseconds use the NTP 64 bit time format #15
* Added NetEvent and ObservationTimeMilliseconds for V9.

# 0.6.2
* IPFix supports multiple V9 Options templates.
* Found casting issues that could result in dataloss in the DataNumbers module.
Expand Down
13 changes: 9 additions & 4 deletions src/variable_versions/data_number.rs
Original file line number Diff line number Diff line change
Expand Up @@ -317,15 +317,20 @@ impl FieldValue {
FieldDataType::DurationMicros => {
let (i, seconds) = u32::parse_be(remaining)?;
let (i, fraction) = u32::parse_be(i)?;
let dur = Duration::from_secs(seconds as u64)
+ Duration::from_micros((fraction as u64 * 1_000_000) >> 32);
let dur =
Duration::from_secs(seconds as u64).saturating_add(Duration::from_micros(
((u64::from(fraction)).saturating_mul(1_000_000)) >> 32,
));
(i, FieldValue::Duration(dur))
}
FieldDataType::DurationNanos => {
let (i, seconds) = u32::parse_be(remaining)?;
let (i, fraction) = u32::parse_be(i)?;
let dur = Duration::from_secs(seconds as u64)
+ Duration::from_nanos((fraction as u64 * 1_000_000_000) >> 32);
let dur = Duration::from_secs(u64::from(seconds)).saturating_add(
Duration::from_nanos(
(u64::from(fraction).saturating_mul(1_000_000_000)) >> 32,
),
);
(i, FieldValue::Duration(dur))
}
FieldDataType::ProtocolType => {
Expand Down
Original file line number Diff line number Diff line change
Expand Up @@ -231,7 +231,7 @@ expression: fields
- UnsignedDataNumber
- UnsignedDataNumber
- Unknown
- Unknown
- UnsignedDataNumber
- Unknown
- Unknown
- Unknown
Expand Down
Original file line number Diff line number Diff line change
Expand Up @@ -231,7 +231,7 @@ expression: fields
- PostNATTSourceTransportPort
- PostNATTDestinationTransportPort
- Unknown
- Unknown
- NatEvent
- Unknown
- Unknown
- Unknown
Expand Down
6 changes: 6 additions & 0 deletions src/variable_versions/v9_lookup.rs
Original file line number Diff line number Diff line change
Expand Up @@ -137,8 +137,10 @@ pub enum V9Field {
PostNATDestinationIPv4Address = 226,
PostNATTSourceTransportPort = 227,
PostNATTDestinationTransportPort = 228,
NatEvent = 230,
PostNATSourceIpv6Address = 281,
PostNATDestinationIpv6Address = 282,
ObservationTimeMilliseconds = 323,
Vendor,
Unknown,
}
Expand Down Expand Up @@ -252,6 +254,8 @@ impl From<V9Field> for FieldDataType {
V9Field::PostNATTDestinationTransportPort => FieldDataType::UnsignedDataNumber,
V9Field::PostNATSourceIpv6Address => FieldDataType::Ip6Addr,
V9Field::PostNATDestinationIpv6Address => FieldDataType::Ip6Addr,
V9Field::ObservationTimeMilliseconds => FieldDataType::DurationMillis,
V9Field::NatEvent => FieldDataType::UnsignedDataNumber,
_ => FieldDataType::Unknown,
}
}
Expand Down Expand Up @@ -372,8 +376,10 @@ impl From<u16> for V9Field {
226 => V9Field::PostNATDestinationIPv4Address,
227 => V9Field::PostNATTSourceTransportPort,
228 => V9Field::PostNATTDestinationTransportPort,
230 => V9Field::NatEvent,
281 => V9Field::PostNATSourceIpv6Address,
282 => V9Field::PostNATDestinationIpv6Address,
323 => V9Field::ObservationTimeMilliseconds,
_ => V9Field::Unknown,
}
}
Expand Down