Перейти к содержимому
Калькуляторы

выбор программного Sniffer

Необходимо выбрать снифер для глубоко анализа IP пакетов вплоть до контента (E-mail, IM, HTTP). Предпологается поставить сервак под linux и сливать на него span портом весь трафик сети. Поток трафика порядка 10 mbps. Есть ли у кого опыт в таких решениях? Есть ли альтернативы ? например коммерческий продукт для подобного анализа трафика корпоративки..

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Необходимо выбрать снифер для глубоко анализа IP пакетов вплоть до контента (E-mail, IM, HTTP). Предпологается поставить сервак под linux и сливать на него span портом весь трафик сети. Поток трафика порядка 10 mbps. Есть ли у кого опыт в таких решениях? Есть ли альтернативы ? например коммерческий продукт для подобного анализа трафика корпоративки..

wireshark

Изменено пользователем kapa

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Thx

Ессно я его посмотрел. Возник вопрос кто-нить ставил его на подобное кол-во трафика. Реально ли отслеживать сообщения юзеров в мир? Например ICQ мессаджей за день.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Thx

Ессно я его посмотрел. Возник вопрос кто-нить ставил его на подобное кол-во трафика. Реально ли отслеживать сообщения юзеров в мир? Например ICQ мессаджей за день.

При правильной настройке фильтра - элементарно. Особенно аську. Только вот неэтично это - уволилися бы я из Вашей компании.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Thx

Ессно я его посмотрел. Возник вопрос кто-нить ставил его на подобное кол-во трафика. Реально ли отслеживать сообщения юзеров в мир? Например ICQ мессаджей за день.

При правильной настройке фильтра - элементарно. Особенно аську. Только вот неэтично это - уволилися бы я из Вашей компании.

А аську нынче можно отслеживать? ( которая over SSL? )

 

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

кроме того что неэтично - еще и незаконно, имейте в виду. да честно говоря кроме нехорошего умысла и представить-то не могу зачем такое понадобилось...

 

а если вы хотите смотреть сколько пользователи отправляют сообщений в день - то тогда можно конечно... хотя для этих целей можно использовать релеи... но если нет - то тогда и снифером. и тем же tcpdump а уже его логи записанные в файл обрабатывать для более глубокого анализа, только жесткие успевайте подставлять.

Изменено пользователем Nallien

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

А аську нынче можно отслеживать? ( которая over SSL? )

и давно она over ssl?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

кроме того что неэтично - еще и незаконно, имейте в виду. да честно говоря кроме нехорошего умысла и представить-то не могу зачем такое понадобилось...

 

а если вы хотите смотреть сколько пользователи отправляют сообщений в день - то тогда можно конечно... хотя для этих целей можно использовать релеи... но если нет - то тогда и снифером. и тем же tcpdump а уже его логи записанные в файл обрабатывать для более глубокого анализа, только жесткие успевайте подставлять.

Можно подробнее насчёт незаконности..?

Ну а насчёт умысла.. На ум приходит поиск инсайдера внутри конторы

 

 

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

если вы смотрите сколько пакетов и каких - ради бога, это легально, если вы смотрите содержимое пакетов (в частности мейл, месседжеры) -то ,фактически, просматриваете пользовательскую корреспонденцию (переписку) - а это незаконно. Конечно нет способа со стороны государства проверить, кроме как по жалобе вломиться и конфисковать оборудование, но это очень неэтично.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Вопрос по теме: А если не wireshark ? Другие варианты есть ? Можно и платные.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Вопрос по теме: А если не wireshark ? Другие варианты есть ? Можно и платные.

встречный вопрос - почему не он?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Вопрос по теме: А если не wireshark ? Другие варианты есть ? Можно и платные.
встречный вопрос - почему не он?

Ну ответ лежит не в технической плоскости, посему озадачен поиском альтернативы со сходным функционалом

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 смайлов.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.