The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"Как просмотреть куда и по какому порту идет попытка соединен..."
Вариант для распечатки  
Пред. тема | След. тема 
Форумы Информационная безопасность (Public)
Изначальное сообщение [Проследить за развитием треда]

"Как просмотреть куда и по какому порту идет попытка соединен..." 
Сообщение от DNick emailИскать по авторуВ закладки(??) on 02-Окт-05, 16:11  (MSK)
Господа, проблема такая, стоит "красная шапка" на сервере настроены ipchains-маскарадинг. Как можно узнать куда идет попытка соединения с машины внутренней сети(пытается пробиться наружу) так сетку так грузит, что соединение с сервером из внутренней сети почти останавливается(хаб в порядке)
  Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

 Оглавление

Индекс форумов | Темы | Пред. тема | След. тема
Сообщения по теме

1. "Как просмотреть куда и по какому порту идет попытка соединен..." 
Сообщение от dkond emailИскать по авторуВ закладки on 03-Окт-05, 09:53  (MSK)
>Господа, проблема такая, стоит "красная шапка" на сервере настроены ipchains-маскарадинг. Как можно
>узнать куда идет попытка соединения с машины внутренней сети(пытается пробиться наружу)
>так сетку так грузит, что соединение с сервером из внутренней сети
>почти останавливается(хаб в порядке)
не факт, что если прогружен хаб, то это попытки траффика выйти наружу.
Если у тебя хаб, то дополнительно ничего делать не надо. Если свитч, то нужно поставить порт глядящий в сетевуху NIXa, в режим port_mirroring, ну если свитч управляемый. Если не управляемый, то что с ходу делать не посоветую.
Открыть на фаерволе доступ на IP,  повешеный на карту, смотрящую в локалку (если нужно мониторить всю локалку.
tcpdump -i <if_name>
Таким образом ты увидишь все что летит в сетке даже с машины на машину на данном хабе(управляемом свитче).

Если в сети есть свичи объединенные каскадом тогда задача усложнится. А вообще посмотри на индикацию. Если на свитче мигают все лампочки то это броадкаст скорее всего, если мигает несколько лампочек, то обмен идет между этими портами. Дальше проще искать.
Причиной может быть все что угодно от неисправной карты, плохо обжатого коннектора, продавленного ножкой стула кабеля, до действия софта на машинах в сети.

  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

2. "Как просмотреть куда и по какому порту идет попытка соединен..." 
Сообщение от Dan Искать по авторуВ закладки(??) on 04-Окт-05, 23:15  (MSK)
>Господа, проблема такая, стоит "красная шапка" на сервере настроены ipchains-маскарадинг. Как можно
>узнать куда идет попытка соединения с машины внутренней сети(пытается пробиться наружу)
>так сетку так грузит, что соединение с сервером из внутренней сети
>почти останавливается(хаб в порядке)


trafshow

  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх


Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ]
Пожалуйста, прежде чем написать сообщение, ознакомьтесь с данными рекомендациями.




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру