Всем привет.
Вот есть подсетка с 10 компами, есть задача "палить" за тем, что они делают в интернете, поделитесь опытом.
На шлюзе стоит FreeBSD 8.2, управляемый свич L3.
Спасибо !
> Всем привет.
> Вот есть подсетка с 10 компами, есть задача "палить" за тем, что
> они делают в интернете, поделитесь опытом.
> На шлюзе стоит FreeBSD 8.2, управляемый свич L3.
> Спасибо !squid спасет отца русской демократии (ах да, с одновременным закрытием nat'a)
>> Всем привет.
>> Вот есть подсетка с 10 компами, есть задача "палить" за тем, что
>> они делают в интернете, поделитесь опытом.
>> На шлюзе стоит FreeBSD 8.2, управляемый свич L3.
>> Спасибо !
> squid спасет отца русской демократии (ах да, с одновременным закрытием nat'a)не будет видно, что пользователь отправляет через то же майл.ру, факт входа будет виден, а что делалось не будет видно ...
> не будет видно, что пользователь отправляет через то же майл.ру, факт входа
> будет виден, а что делалось не будет видно ...нюхать?
тока чем потом тонны соплей сортировать ? ))
>> не будет видно, что пользователь отправляет через то же майл.ру, факт входа
>> будет виден, а что делалось не будет видно ...
> нюхать?
> тока чем потом тонны соплей сортировать ? ))ээээ, так об этом то и вопрос )))
> ээээ, так об этом то и вопрос )))искал?
cd /usr/ports
make search key=sniffer
> Всем привет.
> Вот есть подсетка с 10 компами, есть задача "палить" за тем, что
> они делают в интернете, поделитесь опытом.
> На шлюзе стоит FreeBSD 8.2, управляемый свич L3.
> Спасибо !только https как бы трафик шифрует - понюхать не получится
кстати, какая цель в итоге?
кровавая гЭбня маштаба локальной сети
> кровавая гЭбня маштаба локальной сетиflow-tools и анализируйте
> flow-tools и анализируйтенетфлоу для анализа контента трафика????
>> flow-tools и анализируйте
> нетфлоу для анализа контента трафика????А контент-то вам зачем ? Паранойей у нас в других местах занимаются :)
>>> flow-tools и анализируйте
>> нетфлоу для анализа контента трафика????
> А контент-то вам зачем ? Паранойей у нас в других местах
> занимаются :)это пожелание автора - см. внимательно :)
>>>> flow-tools и анализируйте
>>> нетфлоу для анализа контента трафика????
>> А контент-то вам зачем ? Паранойей у нас в других местах
>> занимаются :)
> это пожелание автора - см. внимательно :)есть утечка, в подсети сидят подрядчики, которые предположительно и сливают инфу !
> есть утечка, в подсети сидят подрядчики, которые предположительно и сливают инфу !Если инфа дорогого стоит - ставьте полноценную DLP-систему. =)
Штатно/портовыми средствами FreeBSD такую глобальную проблему не решишь.
Может задачу по-другому поставить? Перекрыть подрядчикам кислород? Хотя если они по мылу со своим HQ общаются, там все ваши файлы можно вынести...
>> есть утечка, в подсети сидят подрядчики, которые предположительно и сливают инфу !
> Если инфа дорогого стоит - ставьте полноценную DLP-систему. =)
> Штатно/портовыми средствами FreeBSD такую глобальную проблему не решишь.
> Может задачу по-другому поставить? Перекрыть подрядчикам кислород? Хотя если они по мылу
> со своим HQ общаются, там все ваши файлы можно вынести...Ставить DLP не вариант, кто нас пустит на компы к подрядчику ? обрезать интернет = пошлют нас на три веселые буквы, будут пользоваться провайдером другим, тогда мы потеряем последний шанс на контроль.
ситуация одна из дебильнейших, кое как заставили их чертежи сдавать в нужном на формате, как вскрылась информация об утечки...
может какой комерческий обрабботчик дампов есть ? того же самого tcpdump ? я пробовал Wireshark, он разбирает дамп нормально, но анализировать сложновато, видно, что есть заходы на майл.ру, к примеру, видно, что был post запрос .... но вот что послали, хер разберешь...
вот как то так
>>> flow-tools и анализируйте
>> нетфлоу для анализа контента трафика????
> А контент-то вам зачем ? Паранойей у нас в других местах
> занимаются :)скажите в каких ?
> в каких ?