The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"Sniff via Ettercap (декодеры для DC++ & ICQ)"
Вариант для распечатки  
Пред. тема | След. тема 
Форумы Информационная безопасность (Public)
Изначальное сообщение [Проследить за развитием треда]

"Sniff via Ettercap (декодеры для DC++ & ICQ)"  
Сообщение от Catalyst email(ok) on 30-Окт-06, 01:50 
Ситуация:
Internet <---> FreeBSD router <---> Windows
С венды идут пакетики с асей и DC++.
Почитал маны и написал фильтерок простенький под DC++ (ловить всё что на 411 порту и писать в файл) (WANTED: фильтер для расшифровки аси)

Ettercap: Unified sniffer + Unoffensive (ибо роутер, чтобы продолжал работать как роутер).

Проблема: видно только одну сторону. То есть только то, что идёт от вендов. Входящие пакеты к ней не попадают. И вообще их нигде не видно.

ГЛАВНЫЙ Вопрос: как ловить в обе стороны (главное чтобы в фильтр они попадали, а я их разберу)

Вопрос меньшей важности: где добыть декодеры протоколов?

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

 Оглавление

Сообщения по теме [Сортировка по времени, UBB]


1. "Sniff via Ettercap (декодеры для DC++ & ICQ)"  
Сообщение от Kaydannik.A email(ok) on 31-Окт-06, 12:33 
Все проще.
Есть aimsniff
Он ловит ась-пакеты и записывает хистори в асю.

У меня на предприятии сделана публикация всех асьразговоров что бы неповадно было.

>Ситуация:
>Internet <---> FreeBSD router <---> Windows
>С венды идут пакетики с асей и DC++.
>Почитал маны и написал фильтерок простенький под DC++ (ловить всё что на
>411 порту и писать в файл) (WANTED: фильтер для расшифровки аси)
>
>
>Ettercap: Unified sniffer + Unoffensive (ибо роутер, чтобы продолжал работать как роутер).
>
>
>Проблема: видно только одну сторону. То есть только то, что идёт от
>вендов. Входящие пакеты к ней не попадают. И вообще их нигде
>не видно.
>
>ГЛАВНЫЙ Вопрос: как ловить в обе стороны (главное чтобы в фильтр они
>попадали, а я их разберу)
>
>Вопрос меньшей важности: где добыть декодеры протоколов?


Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

2. "Sniff via Ettercap (декодеры для DC++ & ICQ)"  
Сообщение от Catalyst email(ok) on 31-Окт-06, 13:16 
>Все проще.
>Есть aimsniff
>Он ловит ась-пакеты и записывает хистори в асю.
>
>У меня на предприятии сделана публикация всех асьразговоров что бы неповадно было.
>
>
спасибо. Но не отпала необходимость ловить DC++. То есть именно проблема то в показе траффика в одну сторону...
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ] [Рекомендовать для помещения в FAQ]




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру