imho.ws |
![]() |
![]() |
![]() |
# 23 |
::VIP::
шайтан-башка Регистрация: 31.03.2003
Адрес: imho.ws
Тюменское отделение
Сообщения: 1 902
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
mlaleksey, думаю тогда можно поставить себе любой прокси и две сетевухи. А там уже в зависимости от того, что поставишь, и будешь смотреть логи так, или сяк
![]() Неплохая прокся - UserGate. Русская с туевой хучей возможностей! |
![]() |
![]() |
# 25 |
Full Member
Регистрация: 15.11.2002
Адрес: Moscow
Сообщения: 834
![]() ![]() ![]() ![]() ![]() |
![]()
имеется сеть из примерно 40-50 компов, соединенных через хабы...
имеется сервак, через к-рый осуществляется доступ в инет... мне, как владельцу одного из компов в этой локальной сети, хотелось бы отслеживать траффик (т.е., чтобы видеть кто (какой комп) что качает), ибо инет временами очччень тормозит, а админу сети на все по фиг... возможно ли это? (естесно, никаких изменений на сервере делаться ничего не будет, могу только на своем компе делать что угодно) |
![]() |
![]() |
# 26 |
::VIP::
Железный Дровосек Регистрация: 01.10.2003
Адрес: 1/6 суши
Пол: Male
Сообщения: 3 510
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Имхо со своего компа ты только свой трафик и сможешь мониторить. Впрочем, есть варианты:
1. В принципе, на сервере должен быть "Network Monitor Agent". Тогда, имея у себя серверную ОС + Back Office, можно запустить "Network Monitor" из комплекта SMS; прицепиться к агенту сервера, через который ходишь в Интернет, и получить соотв. инфу. Этот рецепт -- самый унивесальный, но и самый трудоёмкий. 2. Можно также узнать, через какую прогу роутится твоя сетка, и запустить к ней удаленный терминал. 3. Войти на сервер в режиме универсального терминала (RADMIN, PC Anywhere, Remote Desktop и т.п.) и посмотреть, что тебе нужно. Все эти варианты требуют, как минимум, соответствующих полномочий на сервере и содействия администратора.
__________________
Я только снаружи страшОн, а внутри... внутри я... просто УЖАСЕН! |
![]() |
![]() |
# 27 |
Full Member
Регистрация: 15.11.2002
Адрес: Moscow
Сообщения: 834
![]() ![]() ![]() ![]() ![]() |
насколько я знаю, пакеты с данными при такой структуре посылаются всем компам в сети, но принимают их лишь те, которые их "заказали", следовательно, со своего компа как-то можно это сделать...
мне тут говорили про некий арп-снуффинг (или что-то вроде этого)... кто-нить знает, что это такое? |
![]() |
![]() |
# 28 | |
Member
Регистрация: 15.06.2003
Адрес: underneath it all
Пол: Male
Сообщения: 348
![]() ![]() ![]() |
Если у тебя сеть работает на хабах, а не на свитчах, то можешь использовать прогу Tmeter, она умеет считать траффик с других компов и беспатна:
Цитата:
__________________
Сердце раскололось на тысячи искр, разжигая огонь угасающих глаз, бесконечно смотрящих на холодный свет звезд, не знающих страсти, любви и печали.(c)я |
|
![]() |
![]() |
# 29 | |
Junior Member
Регистрация: 03.09.2003
Адрес: UA ghetto
Пол: Male
Сообщения: 107
![]() |
Цитата:
__________________
Вечная Весна в Одиночной Камере |
|
![]() |
![]() |
# 31 | |
Full Member
Регистрация: 15.11.2002
Адрес: Moscow
Сообщения: 834
![]() ![]() ![]() ![]() ![]() |
Arush
да админу все равно, как я уже писал... так что ничего не будет ![]() Цитата:
|
|
![]() |
![]() |
# 32 | |
::VIP::
Железный Дровосек Регистрация: 01.10.2003
Адрес: 1/6 суши
Пол: Male
Сообщения: 3 510
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Дык если админу всё равно, воспользуйся советами из моего предыдущего поста.
А занятия "сниффингом, хайджекингом, ДоСами и т.д.", вообще говоря не безопасны с точки зрения нормальной работы сети, особенно если не понимать четко, что ты делаешь. А судя по твоему вопросу, дело именно так и обстоит. А если ты нарушишь работу сетки, то любому админу, даже пофигисту, будет уже не "всё равно"! Так что согласен с: Цитата:
__________________
Я только снаружи страшОн, а внутри... внутри я... просто УЖАСЕН! |
|
![]() |
![]() |
# 34 |
Котозавр
Регистрация: 15.04.2003
Адрес: Russia, Tomsk
Пол: Male
Сообщения: 1 331
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
На freshmeat давно живет проект снифера для свитчеванных сетей. Название запамятовал, но на работе им пользуюсь по заявкам публики (т.к. сам админ), последствий от травли ARP таблицы не заметил. Правда, комп у меня выносливый и воткнут непосредственно в центральный свитч. Т.е. когда встаю как man in a middle никто задержек не замечает.
А в случае, если вся сеть на хабах, берешь ЛЮБОЙ снифер и видишь все обмены. Можно сделать фильтр и смотреть только сессии с гейтвеем.
__________________
Паранойю у админов лечить нельзя, надо лишь следить, чтобы развивалась в нужном направлении Последний раз редактировалось SinClaus; 20.11.2004 в 20:30. Причина: Перечитал вопрос |
![]() |
![]() |
# 35 |
Guest
Сообщения: n/a
|
Трафик в сети
Привет Специалисты!
Вот такая ситуация. Вырос трафик. Если посмотреть на сетевое соединение, мониторы горят постоянно. Причем Интернет модем пассивен и ни один индикатор Send and resive не горит и только изредка подмаргивает одним из них. Вывод напрашивается что трафик внутренний. Norton Internte security View Statistics показывает офигенный трафик по огромному количеству портов , при чем многие из них меняются динамически. Прикладываю картинку может кто подскажет бороться с этим или оставить как должное. ЗЫ: Два компа в локальной сети, соединены роутером D-Link который подключен к кабельному модему. Спасибо всем кто откликнется Да ! на картинке показан момент когда я разблокировал файрвол слева видна картинка когда трафик был заблокирован полностью |