The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"Распараллелить трафик"
Вариант для распечатки  
Пред. тема | След. тема 
Форум Открытые системы на сервере (Др. сетевые сервисы)
Изначальное сообщение [ Отслеживать ]

"Распараллелить трафик"  +/
Сообщение от dimaonline (ok) on 05-Июл-11, 09:21 
Существует задачка.

Существует Web сервер (не наш) и программный клиент(на нашей стороне).
Обмен между клиентом и сервером идет по HTTP по протоколу SOAP/XML.
Для анализа выполненных транзакций с базой данных ТРЕБУЕТСЯ ОТСЫЛАТЬ весь трафик  на дополнительный хост в текстовом формате (уже HTTP сессии, а не отдельные пакеты, фрагменты пакетов).

Существует ли готовое решение для реализации (на базе снифера, например)? В принципе это получается типичная задача Man-in-Middle только в мирных целях. Wireshark (как снифер) может запоминать пакеты сессии и потом их отсылать, но это все вручную, а нужно сделать на постоянно.

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "Распараллелить трафик"  +/
Сообщение от allez (ok) on 05-Июл-11, 10:21 
> Существует задачка.
> Существует Web сервер (не наш) и программный клиент(на нашей стороне).
> Обмен между клиентом и сервером идет по HTTP по протоколу SOAP/XML.
> Для анализа выполненных транзакций с базой данных ТРЕБУЕТСЯ ОТСЫЛАТЬ весь трафик  
> на дополнительный хост в текстовом формате (уже HTTP сессии, а не
> отдельные пакеты, фрагменты пакетов).
> Существует ли готовое решение для реализации (на базе снифера, например)? В принципе
> это получается типичная задача Man-in-Middle только в мирных целях. Wireshark (как
> снифер) может запоминать пакеты сессии и потом их отсылать, но это
> все вручную, а нужно сделать на постоянно.

Кросспостинг - дурной тон. Не следует отправлять одно и то же сообщение в разные разделы форума.

Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

2. "Распараллелить трафик"  +/
Сообщение от dimaonline (ok) on 05-Июл-11, 10:31 
просто трудно определить к какому разделу отенести.
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору

3. "Распараллелить трафик"  +/
Сообщение от Aleks305 (ok) on 05-Июл-11, 11:40 
> просто трудно определить к какому разделу отенести.

можно воспользоваться технологией зеркалирования трафика на коммутаторах
span-порт на cisco
или mirror на hp.
Только весь трафик будет зеркалироваться, а не только http

Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору

4. "Распараллелить трафик"  +/
Сообщение от dimaonline (ok) on 05-Июл-11, 11:47 
> Для UDP трафика это прокатит http://www.bjou.de/blog/2008/05/howto-copyteeclone-network-t...
> А вот клонирование TCP трафика - это задачка. Ведь host B в
> схеме по идее ничего не может отослать хосту C (источнику трафика).Более
> того возможны самые каверзные ситуации, когда один пакет приходит раньше другого.
> В результате вся работа с флагами, последовательностью пакетов, установлением и разрывом
> соединения проблематична.
> Есть решение - portmap (на WinGate, либо двойной NAT на Cisco), но
> это решение только точка-точка, а нужно сделать "вилку", т.е. "посредник" должен
> выполнять роль Man-in-Middle и устанавливать TCP соединение с host B.

.

Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру