URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID9
Нить номер: 255
[ Назад ]

Исходное сообщение
"Поделитесь исходниками снифера под Linux"

Отправлено velial , 08-Ноя-01 01:44 
Поделитесь исходниками снифера под Linux
нужен простейший снифер типа netacct or tcpdump
но сильно простейший для создания собственной программы считалки трафика, если у кого есть поделитесь, plz! или ткните в ссылку где мона об ентом прочесть что-нить
Заранее СЕНКС!

Содержание

Сообщения в этом обсуждении
"RE: Поделитесь исходниками снифера под Linux"
Отправлено Teplov , 09-Ноя-01 15:08 
>Поделитесь исходниками снифера под Linux
>нужен простейший снифер типа netacct or
>tcpdump
>но сильно простейший для создания собственной
>программы считалки трафика, если у
>кого есть поделитесь, plz! или
ищи все что связано со следующими вещами:
libpcap - библа для сниферов
ipchains / iptables - этим считать траффик
если все это не использовать то надо самому:
SOCK_PACKET - сниферим все подряд :)
setsockopt( ... ) - управление firewall
/proc/net/ip_fwchains - там счетчики
все в твоих руках. Удачи если хочешь можешь мне писать - будет возможность отвечу.


"RE: Поделитесь исходниками снифера под Linux"
Отправлено Dias , 29-Дек-01 21:21 
>>Поделитесь исходниками снифера под Linux
>>нужен простейший снифер типа netacct or
>>tcpdump
>>но сильно простейший для создания собственной
>>программы считалки трафика, если у
>>кого есть поделитесь, plz! или
>ищи все что связано со следующими
>вещами:
>libpcap - библа для сниферов
>ipchains / iptables - этим считать
>траффик
>если все это не использовать то
>надо самому:
>SOCK_PACKET - сниферим все подряд :)
>
>setsockopt( ... ) - управление firewall
>
>/proc/net/ip_fwchains - там счетчики
>все в твоих руках. Удачи если
>хочешь можешь мне писать -
>будет возможность отвечу.


У меня похожая проблема, только мне надо не трафик считать, а сниферить сетку в которой стоит H.323 endpoint (Cisco ATA 186) и из пробегающих пакетов выбирать h.323 и дальше анализировать для билинга. Так вот я решил остановиться на исходниках tcpdump. Но если кто предложит более удобный вариант с описаниями буду благодарен. А заодно, может кто подскажит библиотеку для анализа h323 - пакетов.


"RE: Поделитесь исходниками снифера под Linux"
Отправлено Андрей , 14-Янв-02 22:42 
Я проще сделал...
вывод tcpdump анализирую скриптом на перле.
нагрузка не шибко большая, так что не тормозит..
хотя заметил, что на 486 машине при загрузке камня на 80% все-равно трафик как-то урезался.. немного, но было...

"RE: Поделитесь исходниками снифера под Linux"
Отправлено Alexander S. SalieFF , 11-Авг-02 02:50 
>>>Поделитесь исходниками снифера под Linux
>>>нужен простейший снифер типа netacct or
>>>tcpdump
>>>но сильно простейший для создания собственной
>>>программы считалки трафика, если у
>>>кого есть поделитесь, plz! или
>>ищи все что связано со следующими
>>вещами:
>>libpcap - библа для сниферов
>>ipchains / iptables - этим считать
>>траффик
>>если все это не использовать то
>>надо самому:
>>SOCK_PACKET - сниферим все подряд :)
>>
>>setsockopt( ... ) - управление firewall
>>
>>/proc/net/ip_fwchains - там счетчики
>>все в твоих руках. Удачи если
>>хочешь можешь мне писать -
>>будет возможность отвечу.
>
>
>У меня похожая проблема, только мне надо не трафик считать, а сниферить
>сетку в которой стоит H.323 endpoint (Cisco ATA 186) и из
>пробегающих пакетов выбирать h.323 и дальше анализировать для билинга. Так вот
>я решил остановиться на исходниках tcpdump. Но если кто предложит более
>удобный вариант с описаниями буду благодарен. А заодно, может кто подскажит
>библиотеку для анализа h323 - пакетов.

В принципе я юзал для почти идентичной цели libpcap, она много что может, включая задание рулей на своем BSD-скрипте (типа как в tcpdump "tcp host 172.16.1.1 and port 1720"), а для анализа H323 единственный ныне приемлемый вариант - openh323 либа, тока она юзает в свою очередь pwlib, из чего я очень не советую пользовать ее высокоуровневый интерфейс, а вот если разобрать низкоуровневый функционал openh323 то там есть все что нужно для сверхизбыточного разбора пакетов H323.


"RE: Поделитесь исходниками снифера под Linux"
Отправлено A9000 , 08-Май-02 16:17 
Тимур если это ты, ответь!