URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 62341
[ Назад ]

Исходное сообщение
"Перехват (прослушивание) трафика (IRC, ICQ, POP)"

Отправлено AngloSaks , 02-Дек-05 11:51 
Есть сетка небольшой фирмы, которая выходит в Интернет через шлюз, на котором крутится Линукс, на нём поднят iptables. Нужно перехватывать трафик определённого хоста в сети - прежде всего IRC, ICQ и почту. То есть, необходимо знать, с кем переписывается юзер, что он пишет, что ему отвечают. Что народ посоветует?

Содержание

Сообщения в этом обсуждении
"Перехват (прослушивание) трафика (IRC, ICQ, POP)"
Отправлено Lacunacoil , 02-Дек-05 12:28 
>Есть сетка небольшой фирмы, которая выходит в Интернет через шлюз, на котором
>крутится Линукс, на нём поднят iptables. Нужно перехватывать трафик определённого хоста
>в сети - прежде всего IRC, ICQ и почту. То есть,
>необходимо знать, с кем переписывается юзер, что он пишет, что ему
>отвечают. Что народ посоветует?


Вообще это противозаконно + невежливо, а так трафик ловить tcpdump.


"Перехват (прослушивание) трафика (IRC, ICQ, POP)"
Отправлено AngloSaks , 05-Дек-05 18:33 
>Вообще это противозаконно + невежливо, а так трафик ловить tcpdump.

Спасибо, хорошая штука! Одна проблема - чем бы её дампы расшифровать? Порылся в сети, но ничего подходящего под руку не попалось :( Или самому писать придётся? :)


"Перехват (прослушивание) трафика (IRC, ICQ, POP)"
Отправлено troll , 07-Авг-07 08:35 
внутри организации, при наличии соответствующих регламентов - очень даже законно.

"Перехват (прослушивание) трафика (IRC, ICQ, POP)"
Отправлено AlexanderSa , 08-Июн-08 14:44 
>Есть сетка небольшой фирмы, которая выходит в Интернет через шлюз, на котором
>крутится Линукс, на нём поднят iptables. Нужно перехватывать трафик определённого хоста
>в сети - прежде всего IRC, ICQ и почту. То есть,
>необходимо знать, с кем переписывается юзер, что он пишет, что ему
>отвечают. Что народ посоветует?

Мы как раз для этого написали прогу ICQGATE. Можешь посмотреть на сайте www.icqgate.ru Перехватывает сообщения icq, qip  и т.п., хранит альтернативную историю, позволяет забаннить любой контакт сотрудника или огранить, те. настроить правила общения. Делает отчеты по общению, диаграммы, графики и прочую статистику.


"Перехват (прослушивание) трафика (IRC, ICQ, POP)"
Отправлено Alex , 27-Июн-08 15:12 
>Мы как раз для этого написали прогу ICQGATE. Можешь посмотреть на сайте
>www.icqgate.ru Перехватывает сообщения icq, qip  и т.п., хранит альтернативную историю,
>позволяет забаннить любой контакт сотрудника или огранить, те. настроить правила общения.
>Делает отчеты по общению, диаграммы, графики и прочую статистику.

То что это программа не шпион - это понятно, то что сотрудник "соглашается" на ее установку - наверное, с натяжкой, тоже законно. НО есть еще вопрос, а насколько законен перехват проприетарного протокола данной программой?
Вопрос неспроста, в компании работаю иностранцы и партнеры тоже - иностранцы. Не дай Бог сделать что-то незаконное, сами понимаете, репутация будет не очень.... Так все же вернусь к вопросу -  насколько законен перехват проприетарного протокола данной программой?


"Перехват (прослушивание) трафика (IRC, ICQ, POP)"
Отправлено AngloSaks , 27-Июн-08 22:54 
>То что это программа не шпион - это понятно, то что сотрудник
>"соглашается" на ее установку - наверное, с натяжкой, тоже законно. НО
>есть еще вопрос, а насколько законен перехват проприетарного протокола данной программой?
>
>Вопрос неспроста, в компании работаю иностранцы и партнеры тоже - иностранцы. Не
>дай Бог сделать что-то незаконное, сами понимаете, репутация будет не очень....
>Так все же вернусь к вопросу -  насколько законен перехват
>проприетарного протокола данной программой?

Насколько я знаю, перехват проприетарного протокола - не более незаконная операция, чем перехват протокола открытого. Другое дело - перехват сообщений, какими бы протоколами они не передавались. С одной стороны, у буржуёв есть законы для охраны Privacy. Но такое впечатление, что почта и ICQ туда не попадают. В российском представительстве одной известной иностранной компании, где мне приходилось работать, нам прямо говорили - вся почта, идущая наружу - перлюстрируется. А как иначе бороться с инсайдерами?  


"Перехват (прослушивание) трафика (IRC, ICQ, POP)"
Отправлено painfull , 16-Янв-10 10:34 
Фигня - вот сочетание ptraffer c SSL-расшифровщиком. это зло...

"Перехват (прослушивание) трафика (IRC, ICQ, POP)"
Отправлено Nickita777 , 27-Янв-10 21:10 
>Есть сетка небольшой фирмы, которая выходит в Интернет через шлюз, на котором
>крутится Линукс, на нём поднят iptables. Нужно перехватывать трафик определённого хоста
>в сети - прежде всего IRC, ICQ и почту. То есть,
>необходимо знать, с кем переписывается юзер, что он пишет, что ему
>отвечают. Что народ посоветует?

Посоветую http://spyicq.net дают возможность тестить. да и в локалке будет настроить трансляцию адреса сервера подключения с login.icq.com на их адрес... А просмотр через веб интерфейс. Организован довольно таки удобно.