PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : netzverkehr überwachen, wie ?



marcdevil
16.06.02, 13:40
hi, hatte gerade einen unerklärlichen Netzverkehr.
finger, ftpwho, who, top usw. sagten nix besonderes
wie kann ich herausfinden wo die Pakete über eth0 hinwandern ?

marcdevil
16.06.02, 13:44
das waren ein halbes dutzend donkey_s :)

SAdemar
16.06.02, 20:37
Kannst es ja mit Ip Accounting versuchen.
Hier ein Bsp. für Ipchains:<br>
http://perlscripten.sd4.de/modules.php?name=News&file=print&sid=15

joey.brunner
19.06.02, 10:18
hallo,

am besten ist du sniffst deien pakete an der netzwerkkarte, nimm dafür tcpdump (andere sniffer benutzen zumeist dieselbe lib...) oder du benutzt gleich ein traffic überwachungsprogramm, das dazu noch grafisch (aber immernoch auf der console ist) -- iptraf. beide programme zeigen dir wohin die pakete gehen und vor allem was drin steht.

joey

Weihnachtsmann
19.06.02, 11:50
ettercap ist auch ein gutes tool was vor allem den traffic den einzelnen sessions zuordnen kann

corresponder
19.06.02, 11:58
mit ethereal is das auch nicht schlecht.....

marcdevil
20.06.02, 15:42
ethereal hab ich, aber wie bedient man es ? es zeigt nichts an, man kann nur ne datei öffnen.

joey.brunner
20.06.02, 15:45
man etherall

Matzetronic
27.06.02, 22:14
ethereal bringts in eine sehr schöne menschenlesbare form - eine andere variante wäre noch snort als sniffer oder packetlogger laufen zu lassen

matze

Dennis_S
30.06.02, 20:14
gibt es auch ein Tool, mitdem man den kompletten Inhalt eines Packetes (oder mehrer Packete) lesen kann. Nicht nur die IPs und Port,..sondern auch der eigendliche Inhalt.

joey.brunner
01.07.02, 06:46
hi

die genannten tools (z.b. tcpdump) zeigen dir auch die data section eines pakets an - ja.

joey