Thomas Posted July 22, 2008 Posted July 22, 2008 Необходимо выбрать снифер для глубоко анализа IP пакетов вплоть до контента (E-mail, IM, HTTP). Предпологается поставить сервак под linux и сливать на него span портом весь трафик сети. Поток трафика порядка 10 mbps. Есть ли у кого опыт в таких решениях? Есть ли альтернативы ? например коммерческий продукт для подобного анализа трафика корпоративки.. Вставить ник Quote
kapa Posted July 22, 2008 Posted July 22, 2008 (edited) Необходимо выбрать снифер для глубоко анализа IP пакетов вплоть до контента (E-mail, IM, HTTP). Предпологается поставить сервак под linux и сливать на него span портом весь трафик сети. Поток трафика порядка 10 mbps. Есть ли у кого опыт в таких решениях? Есть ли альтернативы ? например коммерческий продукт для подобного анализа трафика корпоративки.. wireshark Edited July 23, 2008 by kapa Вставить ник Quote
Thomas Posted July 22, 2008 Author Posted July 22, 2008 Thx Ессно я его посмотрел. Возник вопрос кто-нить ставил его на подобное кол-во трафика. Реально ли отслеживать сообщения юзеров в мир? Например ICQ мессаджей за день. Вставить ник Quote
kapa Posted July 22, 2008 Posted July 22, 2008 ThxЕссно я его посмотрел. Возник вопрос кто-нить ставил его на подобное кол-во трафика. Реально ли отслеживать сообщения юзеров в мир? Например ICQ мессаджей за день. При правильной настройке фильтра - элементарно. Особенно аську. Только вот неэтично это - уволилися бы я из Вашей компании. Вставить ник Quote
LostSoul Posted July 22, 2008 Posted July 22, 2008 ThxЕссно я его посмотрел. Возник вопрос кто-нить ставил его на подобное кол-во трафика. Реально ли отслеживать сообщения юзеров в мир? Например ICQ мессаджей за день. При правильной настройке фильтра - элементарно. Особенно аську. Только вот неэтично это - уволилися бы я из Вашей компании. А аську нынче можно отслеживать? ( которая over SSL? ) Вставить ник Quote
Nallien Posted July 23, 2008 Posted July 23, 2008 (edited) кроме того что неэтично - еще и незаконно, имейте в виду. да честно говоря кроме нехорошего умысла и представить-то не могу зачем такое понадобилось... а если вы хотите смотреть сколько пользователи отправляют сообщений в день - то тогда можно конечно... хотя для этих целей можно использовать релеи... но если нет - то тогда и снифером. и тем же tcpdump а уже его логи записанные в файл обрабатывать для более глубокого анализа, только жесткие успевайте подставлять. Edited July 23, 2008 by Nallien Вставить ник Quote
f13 Posted July 23, 2008 Posted July 23, 2008 А аську нынче можно отслеживать? ( которая over SSL? ) и давно она over ssl? Вставить ник Quote
Thomas Posted July 23, 2008 Author Posted July 23, 2008 кроме того что неэтично - еще и незаконно, имейте в виду. да честно говоря кроме нехорошего умысла и представить-то не могу зачем такое понадобилось... а если вы хотите смотреть сколько пользователи отправляют сообщений в день - то тогда можно конечно... хотя для этих целей можно использовать релеи... но если нет - то тогда и снифером. и тем же tcpdump а уже его логи записанные в файл обрабатывать для более глубокого анализа, только жесткие успевайте подставлять. Можно подробнее насчёт незаконности..? Ну а насчёт умысла.. На ум приходит поиск инсайдера внутри конторы Вставить ник Quote
Nallien Posted July 24, 2008 Posted July 24, 2008 если вы смотрите сколько пакетов и каких - ради бога, это легально, если вы смотрите содержимое пакетов (в частности мейл, месседжеры) -то ,фактически, просматриваете пользовательскую корреспонденцию (переписку) - а это незаконно. Конечно нет способа со стороны государства проверить, кроме как по жалобе вломиться и конфисковать оборудование, но это очень неэтично. Вставить ник Quote
Thomas Posted July 25, 2008 Author Posted July 25, 2008 Вопрос по теме: А если не wireshark ? Другие варианты есть ? Можно и платные. Вставить ник Quote
kapa Posted July 26, 2008 Posted July 26, 2008 Вопрос по теме: А если не wireshark ? Другие варианты есть ? Можно и платные. встречный вопрос - почему не он? Вставить ник Quote
Thomas Posted July 28, 2008 Author Posted July 28, 2008 Вопрос по теме: А если не wireshark ? Другие варианты есть ? Можно и платные.встречный вопрос - почему не он? Ну ответ лежит не в технической плоскости, посему озадачен поиском альтернативы со сходным функционалом Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.