Otthoni hálózati forgalom monitorozása

 ( th | 2017. július 23., vasárnap - 22:37 )

Sziasztok!
Az otthoni hálózatban szeretném logolni a forgalmat. Gondolom, ezt legkönnyebben egy transzparens proxyval tudom megtenni. Jelenleg egy Tp-link router osztja a netet (gyári fw), van egy ubuntus vas a hálóra aggatva. Talán egy tinyproxy még van is rajta valami régi kísérletből. Hogy tudom megoldani a logolást a legkönnyebben? Ötleteket előre is köszi.

Hozzászólás megjelenítési lehetőségek

A választott hozzászólás megjelenítési mód a „Beállítás” gombbal rögzíthető.

Egy fórumon javasolták hasonló kérdésre az opendnst. Erről tudna valaki bővebbet mondani?

--
TH

Pontosan mit szeretnél logolni?

+1, ezt minimum tudni kellene.

A proxyzás amúgy nem triviális, mert egyre inkább átáll https-re a világ, ott pedig MITM kell proxy-znod, úgy, hogy azt a kliens is elfogadja. Ráadásul a self signed egyre nehezebben meg a "modern" böngészőkben, és a certificate pinning is megnehetítheti a dolgodat.

Sajna nem vagyok képben ennyire, ezért kérem a segítségét :)
A lényeg, hogy minél egyszerűbb legyen. Sima url logolás nekem már elég, a proxy-hoz nem ragaszkodom.

--
TH

Maga az URL is titkosítva megy https esetén.
Ha maga a host elég, akkor DNS irányból is megközelítheted - bár akkor célszerű minden DNS kérést a router-en elkapnod és a saját resolver-ednek átdobnod.

Jelenleg is az ubuntu a DNS szerver. Pontosabban forwarder. Lehet akkor a BINDen kéne logolni? Bár ott max a hostot látom a teljes url-t nem. De akkor a titkosítás miatt lehet, hogy a logolás ilyen formán nem is jó elgondolás...

--
TH

A látogatott oldalak urlje elég lenne.
--
TH

off

Az ilyen topikok láttán erősödik a meggyőződés bennem, hogy sohasem házasodom meg. Az együttélés még rendben van, de a házasság veszélyes sport.


tr '[:lower:]' '[:upper:]' <<<locsemege
LOCSEMEGE

Mibol kovetkeztetsz nyomozasra?

Amugy meg maganak a hazassag intezmenyenek mikoze ahhoz hogy valakinek a ferje/felesege kutyaja macskaja esetleg rossz utra tevedt? Ugyanis ezt sugallod.

Ezért is írtam, hogy off. Megérzés, nem látom szükségét bizonyításnak, mint ahogyan nem is vagyok semmiben sem biztos, de ha az is lennék, az sem lenne érdekes. :) Mindössze megállapítottam magamra nézvést, hogy az ilyen topikok megerősítenek abban, hogy ne házasodjak meg, hanem helyette mondjuk igyak egy kávét. ;) Ezt fogom most tenni. :)


tr '[:lower:]' '[:upper:]' <<<locsemege
LOCSEMEGE

De megis ugy gondolod, hogy a hazassag miatt tortenhet ez. Annak mi koze ahhoz amirol gondolod amit gondolsz es ezaltal el akarod kerulni? Ugyanez megtortenhet veled ha csak parkapcsolatod van.

Nem egészen, mert egy házasság nélküli párkapcsolat esetében sokkal kisebb az anyagi függés. Nincs válás, vagyonmegosztás, effélék.


tr '[:lower:]' '[:upper:]' <<<locsemege
LOCSEMEGE

Szerintem ennek nézz utána :-)

Párkapcsolat != együttélés


tr '[:lower:]' '[:upper:]' <<<locsemege
LOCSEMEGE

ez így van, viszont !házasság még nem jelenti, hogy nincsenek ilyen következmények. (Akár még akkor se, ha egyébként nem laktok együtt per se)

Közös gyerek esetében nyilván, de ha nincs együttélés, a tulajdonjog (lakás) úgy van, mint megismerkedésük előtt, akkor tudtommal szakítás után ez semmit sem változik. Miért is változna?


tr '[:lower:]' '[:upper:]' <<<locsemege
LOCSEMEGE

mert ha van életközösség, akkor annak ilyen következményei lehetnek. A házasság csak megkönnyíti a bíró dolgát, hogy eldöntse, volt-e :) Nyilván, ha még együtt sem éltetek, akkor azért sok sikert annak a nőnek / csávónak, aki be tudja bizonyítani, hogy márpedig ő valamit azért nem csinált, mert ez volt, ésezértneki ez meg ez jár, mert elég reménytelen, de nem teljesen lehetetlen.

Szakítani, válni lehet szépen is, nem csak egymást gyűlölve. Nekem eddig ezek úgy történtek, hogy beláttuk, már megszürkült az egész, fájt a vége természetesen, de nem volt harag, gyűlölet, nem öltük egymást. Eleve nem megyek bele olyan kapcsolatba, amely az emberi játszmákról szól. Vagy egymásért teszünk, odafigyelünk egymásra, vagy hagyjuk az egészet, mert minek. Ha meg valakinek valami baja van, azt mondja, s próbáljunk gyógyírt találni rá.


tr '[:lower:]' '[:upper:]' <<<locsemege
LOCSEMEGE

Lehetni természetesen lehet, de te indultál onnan, hogy nem az van :)

Továbbra is úgy érzem, nagyobb a kiszolgáltatottság házasság esetében, mint anélkül, legalább is a jog részéről egy válás során könnyebben lesz földunfutó valaki, ha válik, mintha a saját tulajdonában él, s a másik félnek ehhez túl sok köze nincsen. Mondom, nem vagyok érintett, olyanokkal nem létesítek kapcsolatot, akik esetében efféle bizalmi deficit fennállna, csak megjegyeztem, hogy a házasság veszélyes sportág.


tr '[:lower:]' '[:upper:]' <<<locsemege
LOCSEMEGE

Ha egyszerűen akarod, megoldani, azt javaslom, hogy az "ubuntus vas" -ba végy egy második hálókártyát és telepíts rá valamilyen tűzfal OS -t (pfSense, smoothwall), ezekkel össze tudod kattintgatni, a logolást, esetleg a szűrést is.

Azt azomban ne felejtsd el, hogy nem lesz száz százalékos a dolog, mert ott ahol https protokolon működik az oldal (ezt előttem is írták), csak az oldal címét, esetleg azt sem fogod látni a logban.

----
올드보이

Pihole?

Pihole?