imho.ws
IMHO.WS  

Вернуться   IMHO.WS > Интернет, Глобальные и Локальные сети > Сети
Опции темы
Старый 06.05.2004, 10:24     # 21
XoxoL
::VIP::
 
Аватар для XoxoL
 
Регистрация: 18.02.2004
Адрес: 127.0.0.1 - жду хакеров в гости!
Сообщения: 656

XoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL Гуру
Я бы поставил WinRoute.
__________________
Саксовость мастдая в том, что рулезность его фич глюкава!
XoxoL вне форума  
Старый 06.05.2004, 10:28     # 22
Bosmr
Full Member
 
Аватар для Bosmr
 
Регистрация: 08.08.2002
Адрес: Питер
Сообщения: 584

Bosmr Популярный человек на этом форумеBosmr Популярный человек на этом форумеBosmr Популярный человек на этом форумеBosmr Популярный человек на этом форумеBosmr Популярный человек на этом форумеBosmr Популярный человек на этом форумеBosmr Популярный человек на этом форуме
Kerio Network Monitor
Bosmr вне форума  
Старый 06.05.2004, 10:48     # 23
ivahaev
::VIP::
шайтан-башка
 
Аватар для ivahaev
 
Регистрация: 31.03.2003
Адрес: imho.ws Тюменское отделение
Сообщения: 1 902

ivahaev СуперБогivahaev СуперБог
ivahaev СуперБогivahaev СуперБогivahaev СуперБогivahaev СуперБогivahaev СуперБогivahaev СуперБогivahaev СуперБогivahaev СуперБогivahaev СуперБогivahaev СуперБогivahaev СуперБогivahaev СуперБогivahaev СуперБогivahaev СуперБогivahaev СуперБогivahaev СуперБогivahaev СуперБогivahaev СуперБогivahaev СуперБог
mlaleksey, думаю тогда можно поставить себе любой прокси и две сетевухи. А там уже в зависимости от того, что поставишь, и будешь смотреть логи так, или сяк
Неплохая прокся - UserGate. Русская с туевой хучей возможностей!
ivahaev вне форума  
Старый 06.05.2004, 22:57     # 24
NewR
Guest
 
Сообщения: n/a

SmallProxy, основное достоинство - очень малый размер (около 600 кб). Бесплатная, русский интерфейс.
 
Старый 14.11.2004, 14:39     # 25
LAndrew2
Full Member
 
Аватар для LAndrew2
 
Регистрация: 15.11.2002
Адрес: Moscow
Сообщения: 834

LAndrew2 Луч света в тёмном царствеLAndrew2 Луч света в тёмном царствеLAndrew2 Луч света в тёмном царствеLAndrew2 Луч света в тёмном царствеLAndrew2 Луч света в тёмном царстве
Question Мониторинг траффика в локальной сети

имеется сеть из примерно 40-50 компов, соединенных через хабы...
имеется сервак, через к-рый осуществляется доступ в инет...
мне, как владельцу одного из компов в этой локальной сети, хотелось бы отслеживать траффик (т.е., чтобы видеть кто (какой комп) что качает), ибо инет временами очччень тормозит, а админу сети на все по фиг...
возможно ли это?
(естесно, никаких изменений на сервере делаться ничего не будет, могу только на своем компе делать что угодно)
LAndrew2 вне форума  
Старый 14.11.2004, 15:00     # 26
Mg0
::VIP::
Железный Дровосек
 
Аватар для Mg0
 
Регистрация: 01.10.2003
Адрес: 1/6 суши
Пол: Male
Сообщения: 3 510

Mg0 СуперБогMg0 СуперБогMg0 СуперБог
Mg0 СуперБогMg0 СуперБогMg0 СуперБогMg0 СуперБогMg0 СуперБогMg0 СуперБогMg0 СуперБогMg0 СуперБогMg0 СуперБогMg0 СуперБогMg0 СуперБогMg0 СуперБогMg0 СуперБогMg0 СуперБогMg0 СуперБогMg0 СуперБогMg0 СуперБогMg0 СуперБогMg0 СуперБогMg0 СуперБог
Имхо со своего компа ты только свой трафик и сможешь мониторить. Впрочем, есть варианты:
1. В принципе, на сервере должен быть "Network Monitor Agent". Тогда, имея у себя серверную ОС + Back Office, можно запустить "Network Monitor" из комплекта SMS; прицепиться к агенту сервера, через который ходишь в Интернет, и получить соотв. инфу. Этот рецепт -- самый унивесальный, но и самый трудоёмкий.
2. Можно также узнать, через какую прогу роутится твоя сетка, и запустить к ней удаленный терминал.
3. Войти на сервер в режиме универсального терминала (RADMIN, PC Anywhere, Remote Desktop и т.п.) и посмотреть, что тебе нужно.

Все эти варианты требуют, как минимум, соответствующих полномочий на сервере и содействия администратора.
__________________
Я только снаружи страшОн, а внутри...
внутри я... просто УЖАСЕН!
Mg0 вне форума  
Старый 14.11.2004, 19:13     # 27
LAndrew2
Full Member
 
Аватар для LAndrew2
 
Регистрация: 15.11.2002
Адрес: Moscow
Сообщения: 834

LAndrew2 Луч света в тёмном царствеLAndrew2 Луч света в тёмном царствеLAndrew2 Луч света в тёмном царствеLAndrew2 Луч света в тёмном царствеLAndrew2 Луч света в тёмном царстве
насколько я знаю, пакеты с данными при такой структуре посылаются всем компам в сети, но принимают их лишь те, которые их "заказали", следовательно, со своего компа как-то можно это сделать...
мне тут говорили про некий арп-снуффинг (или что-то вроде этого)... кто-нить знает, что это такое?
LAndrew2 вне форума  
Старый 15.11.2004, 23:59     # 28
lyuq
Member
 
Аватар для lyuq
 
Регистрация: 15.06.2003
Адрес: underneath it all
Пол: Male
Сообщения: 348

lyuq Молодецlyuq Молодецlyuq Молодец
Если у тебя сеть работает на хабах, а не на свитчах, то можешь использовать прогу Tmeter, она умеет считать траффик с других компов и беспатна:
Цитата:
Более того, если у вас non-switched сетевая среда, то TMeter может формировать статистику для любого хоста в сети
Это инфа с офф сайта www.tmeter.ru
__________________
Сердце раскололось на тысячи искр, разжигая огонь угасающих глаз, бесконечно смотрящих на холодный свет звезд, не знающих страсти, любви и печали.(c)я
lyuq вне форума  
Старый 16.11.2004, 03:01     # 29
da Chaos
Junior Member
 
Аватар для da Chaos
 
Регистрация: 03.09.2003
Адрес: UA ghetto
Пол: Male
Сообщения: 107

da Chaos Путь к славе только начался
Цитата:
LAndrew2:
мне тут говорили про некий арп-снуффинг (или что-то вроде этого)... кто-нить знает, что это такое?
подмена MAC адресов базирующейся на несовершенности ARP протокола (Adress Resoulution Protocol) с целью последующего сниффинга, хайджекинга, ДоСа и т.д.
__________________
Вечная Весна в Одиночной Камере
da Chaos вне форума  
Старый 16.11.2004, 22:12     # 30
Arush
Guest
 
Сообщения: n/a

Цитата:
LAndrew2:
мне тут говорили про некий арп-снуффинг (или что-то вроде этого)... кто-нить знает, что это такое?
Лучше таким не заниматься, а то отгребешь от админа по самое не хочу.
 
Старый 16.11.2004, 23:02     # 31
LAndrew2
Full Member
 
Аватар для LAndrew2
 
Регистрация: 15.11.2002
Адрес: Moscow
Сообщения: 834

LAndrew2 Луч света в тёмном царствеLAndrew2 Луч света в тёмном царствеLAndrew2 Луч света в тёмном царствеLAndrew2 Луч света в тёмном царствеLAndrew2 Луч света в тёмном царстве
Arush
да админу все равно, как я уже писал... так что ничего не будет

Цитата:
da Chaos:
подмена MAC адресов базирующейся на несовершенности ARP протокола (Adress Resoulution Protocol) с целью последующего сниффинга, хайджекинга, ДоСа и т.д.
какие проги посоветуете именно для контроля траффика?
LAndrew2 вне форума  
Старый 17.11.2004, 11:03     # 32
Mg0
::VIP::
Железный Дровосек
 
Аватар для Mg0
 
Регистрация: 01.10.2003
Адрес: 1/6 суши
Пол: Male
Сообщения: 3 510

Mg0 СуперБогMg0 СуперБогMg0 СуперБог
Mg0 СуперБогMg0 СуперБогMg0 СуперБогMg0 СуперБогMg0 СуперБогMg0 СуперБогMg0 СуперБогMg0 СуперБогMg0 СуперБогMg0 СуперБогMg0 СуперБогMg0 СуперБогMg0 СуперБогMg0 СуперБогMg0 СуперБогMg0 СуперБогMg0 СуперБогMg0 СуперБогMg0 СуперБогMg0 СуперБог
Дык если админу всё равно, воспользуйся советами из моего предыдущего поста.
А занятия "сниффингом, хайджекингом, ДоСами и т.д.", вообще говоря не безопасны с точки зрения нормальной работы сети, особенно если не понимать четко, что ты делаешь. А судя по твоему вопросу, дело именно так и обстоит. А если ты нарушишь работу сетки, то любому админу, даже пофигисту, будет уже не "всё равно"! Так что согласен с:
Цитата:
Сообщение от Arush
Лучше таким не заниматься, а то отгребешь от админа по самое не хочу.
__________________
Я только снаружи страшОн, а внутри...
внутри я... просто УЖАСЕН!
Mg0 вне форума  
Старый 19.11.2004, 12:26     # 33
Stunt
Full Member
 
Регистрация: 07.06.2002
Адрес: Tallinn
Сообщения: 600

Stunt Луч света в тёмном царствеStunt Луч света в тёмном царствеStunt Луч света в тёмном царствеStunt Луч света в тёмном царствеStunt Луч света в тёмном царстве
вопросс может не в тему, отслежывание траффика означает отслежывание обрашеении к/по каким то портам?? или полныи что вводили куда зачем какои responce и фсе дела?
__________________
Keep It Real
Stunt вне форума  
Старый 20.11.2004, 20:27     # 34
SinClaus
Котозавр
 
Аватар для SinClaus
 
Регистрация: 15.04.2003
Адрес: Russia, Tomsk
Пол: Male
Сообщения: 1 331

SinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех Гуру
На freshmeat давно живет проект снифера для свитчеванных сетей. Название запамятовал, но на работе им пользуюсь по заявкам публики (т.к. сам админ), последствий от травли ARP таблицы не заметил. Правда, комп у меня выносливый и воткнут непосредственно в центральный свитч. Т.е. когда встаю как man in a middle никто задержек не замечает.

А в случае, если вся сеть на хабах, берешь ЛЮБОЙ снифер и видишь все обмены. Можно сделать фильтр и смотреть только сессии с гейтвеем.
__________________
Паранойю у админов лечить нельзя, надо лишь следить, чтобы развивалась в нужном направлении

Последний раз редактировалось SinClaus; 20.11.2004 в 20:30. Причина: Перечитал вопрос
SinClaus вне форума  
Старый 28.11.2004, 22:04     # 35
Vladimir_s
Guest
 
Сообщения: n/a

Трафик в сети

Привет Специалисты!
Вот такая ситуация. Вырос трафик. Если посмотреть на сетевое соединение, мониторы горят постоянно. Причем Интернет модем пассивен и ни один индикатор Send and resive не горит и только изредка подмаргивает одним из них. Вывод напрашивается что трафик внутренний. Norton Internte security View Statistics показывает офигенный трафик по огромному количеству портов , при чем многие из них меняются динамически. Прикладываю картинку может кто подскажет бороться с этим или оставить как должное.

ЗЫ: Два компа в локальной сети, соединены роутером D-Link который подключен к кабельному модему.
Спасибо всем кто откликнется

Да ! на картинке показан момент когда я разблокировал файрвол слева видна картинка когда трафик был заблокирован полностью
Изображения
Тип файла: jpg trafic.jpg (116.8 Кбайт, 20 просмотров - Кто скачивал? )
 


Ваши права в разделе
Вы НЕ можете создавать новые темы
Вы не можете отвечать в темах.
Вы НЕ можете прикреплять вложения
Вы НЕ можете редактировать свои сообщения

BB код Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Часовой пояс GMT +4, время: 21:25.




Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.