Um die Moloch-Datenbank (Elasticsearch-Schema und indizierte Daten) wiederherzustellen, können Sie das /moloch/db/db.pl
Skript verwenden und später /moloch/raw
Inhalte entfernen, um PCAP-Daten zu löschen.
Ich habe einen kurzen Post mit dieser Info veröffentlicht, falls jemand es für nützlich hält:
Moloch: Daten löschen und Datenbank wiederherstellen - Alejandro Nolla - z0mbiehunt3r