Üdv!
Adott egy kis hálózat, (2-3 gép), ezek közül egy gép hálózati forgalmát kéne megvizsgálni, erre egyelőre Wireshark programot (melyet nagyon megszerettem az utóbbi időben) használnék.
Az a gyanúnk, hogy a tűzfal néhány dolgot nem enged ki, de ennek nem nagyon találni nyomát a beállítások közt (agyongányolt XP, de sajnos jelenleg nem csrélhető/telepíthető újra, ne is javasoljátok :( ), ezért szeretnénk kívülről figyelni, hogy konkrétan mik jutnak ki a hálózatra a számítógépből (oszcilloszkópig, logikai analizátorig nem megyünk azért le :D ).
A klasszikus megoldást (miszerint beiktat az ember egy gateway-t a gép és a hálózat többi része felé, és azon figyeli a forgalmat) ismerem, de kíváncsi vagyok, lehet-e ezt úgy csinálni, hogy
egy nem gateway szerepet betöltő számítógép (tehát a hálózat tetszőleges számítógépe) monitorozza egy adott gép forgalmát. Én első közelítésre azt mondanám, hogy nem, mert gondolom a hálózati kártyák a nem nekik szánt üzeneteket eldobják. Van-e valakinek ezzel valami tapasztalata, amiből lehet tanulni?
Előre is köszönök minden konstruktív hozzászólást (ha valamit nem a megfelelő néven hívok, akkor is nyugodtan tessék szólni, számítógép-hálózatokból autodidakta tanonc vagyok).
WG
- 2582 megtekintés
Hozzászólások
Ha a switch tud olyat, hogy adott port forgalmát "tükrözi" egy másikra (port mirror, span port), akkor felkonfigurálod, és a rádugott gépen tcpdumpolsz ezerrel (promisc mód, minden odaeső csomagot beszlopál).
Ha nincs span portra lehetőséged (tippelem, hogy nincs), akkor marad egy "okos" (PC-alapú) bridge...
- A hozzászóláshoz be kell jelentkezni
Esetleg kukázni valahonnan egy 10-es hubot és annak a forgalmát nézni: a nagyon régi hubok toltak mindent minden porton. Esetleg krdezni itt, hátha van valakinek elfekvőben ...
Talán ez jó lehet: http://szamitastechnika.vatera.hu/pc_kiegeszito/switch_hub/intel_inbusi…
- A hozzászóláshoz be kell jelentkezni
nem kellett annak a hubnak réginek lennie. A Hub és a Switch között pont ez a lényeges különbség
- A hozzászóláshoz be kell jelentkezni
Igen, de volt egy atmeneti idoszak, amikor a switchek is hub nev alatt mentek. Csak kesobb kapott a switch kulon kategoriat.
- A hozzászóláshoz be kell jelentkezni
ertelek, ezt nem is tudtam, koszi a felhomalyositast:)
- A hozzászóláshoz be kell jelentkezni
Nekem pont van egy használaton kívüli 10-es HUB-om, csak kérdés, hogy mennyire vagy messze (Debrecen)
- A hozzászóláshoz be kell jelentkezni
Ha jól emlékszem arp_spoof a program neve, amivel lehet arp spoofingot csinálni és akkor nem kell megbontani fizikailag a hálózatot. (a wireshark wikiben szépen le van írva...)
- A hozzászóláshoz be kell jelentkezni
- A hozzászóláshoz be kell jelentkezni
Ettercap nevu programmal tudsz arp spoofingot csinalni, igy megkapod tetszőleges gép üzeneteit switchelt haloban is.
- A hozzászóláshoz be kell jelentkezni
+1
- A hozzászóláshoz be kell jelentkezni
Apró nüansznyi probléma, hogy ezzel csak az gépre menő forgalmat látod, a gépről küldött csomagokat meg nem, és mintha az lenne a kérdés, hogy mi nem megy ki ay ominózus pécéről.
- A hozzászóláshoz be kell jelentkezni
azt talán lehet figyelni hogy adott gépről kijön-e a kívánt csomag, ami aztán jól nem megy át a tűzfalon.
- A hozzászóláshoz be kell jelentkezni
de a gateway is lehallgatható, vagyis a pc-nek, illetve a gatewaynek szánt csomag is elkapható.
- A hozzászóláshoz be kell jelentkezni
zeller, de látszik az is.
a célgép (meg az összes többi) azt fogja hinni, hogy te vagy a gateway és neked megy _minden_ csomag.
- A hozzászóláshoz be kell jelentkezni
szerintem ő arra gondolt, hogy azon a gépen arp-zel, amivel kapcsolatban a kérdéses probléma fennáll...
- A hozzászóláshoz be kell jelentkezni
Ha a kukkergép valamennyi hálózati eszköz címét arp-spoofolja, akiket célozhat a problémás gép, akkor látszik.
- A hozzászóláshoz be kell jelentkezni
Én a helyedben nem csavarral csinálnám, hanem valami hálózati eszközzel :-) (Jó, tudom, hogy ez már sok volt.)
- A hozzászóláshoz be kell jelentkezni
van szikra = 1, nincs szikra = 0 ... csak gyorsan kell jegyzetelni :)
- A hozzászóláshoz be kell jelentkezni
En meg beraknek egy bridget es figyelnem ami atmegy rajta... :P
- A hozzászóláshoz be kell jelentkezni