URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID10
Нить номер: 1423
[ Назад ]

Исходное сообщение
"Просмотр трафика в сети"

Отправлено luzer , 16-Июн-04 12:07 
существуют ли софтины типа сниферов, которые просматривают трафик на предмет определенных сигнатур? ну там тот-же мс-бласт или еще что, в смысле что бы в локалке определять зараженные машины не империческим путем (увеличение исходящего трафика) а именно практически, я уверен, что такие системы есть, может кто поделится такими вещами? под бсд или линух...

конечная идея - это определение ип адреса зараженной тачки и выполнение какованить скрипта с параметрами ...


Содержание

Сообщения в этом обсуждении
"Просмотр трафика в сети"
Отправлено Alexander , 16-Июн-04 14:10 
Такое существует. Называется системами обнаружения вторжений. Прекрасная IDS - snort. Она может и в базу писать о обнаружении сигнатур, и в файлы, и скрипты вызывать. Есть уже большая база сигнатур, есть проекты в интернете по ведению таких открытых баз. Можно и вручную прописать (если этого еще не сделали другие).

"Просмотр трафика в сети"
Отправлено Vitaha , 30-Июн-04 18:48 
>существуют ли софтины типа сниферов, которые просматривают трафик на предмет определенных сигнатур?
>ну там тот-же мс-бласт или еще что, в смысле что бы
>в локалке определять зараженные машины не империческим путем (увеличение исходящего трафика)
>а именно практически, я уверен, что такие системы есть, может кто
>поделится такими вещами? под бсд или линух...
>
>конечная идея - это определение ип адреса зараженной тачки и выполнение какованить
>скрипта с параметрами ...

системы называются IDS или системы обнаружения аномалий или системы активного противодействия. у меня нету, но вааще гдето есть.


"Просмотр трафика в сети"
Отправлено mutronix , 01-Июл-04 05:35 
плохо что snort mac'и не показывает.

"Просмотр трафика в сети"
Отправлено fantom , 02-Июл-04 10:33 
>плохо что snort mac'и не показывает.


Если мне память не изменяет, то iptables имеет расширения с возможностью фильтрации пакета по сигнатуре...