The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"Помогите отследить сетевую активность..."
Вариант для распечатки  
Пред. тема | След. тема 
Форумы Открытые системы на рабочей станции (Public)
Изначальное сообщение [Проследить за развитием треда]

"Помогите отследить сетевую активность..." 
Сообщение от Alanen emailИскать по авторуВ закладки(ok) on 10-Янв-06, 00:13  (MSK)
Задача достаточно тривиальна. Нужно отслеживать все Ethernet кадры приходящие на сетевую карту и в отдельном файле помечать время прихода/ухода кадра а так же его размер и так создать файл. Если есть возможность таким же образом записывать время и размер пакетов по определенному протоколу (FTP допустим) - это еще лучше. Нужно из чисто научных соображений. Потом этот файл будет анализироваться, и т д, что делать дальше я уже знаю.

Сейчас вопрос совсем в другом, как перехватить размер и время прихода/ухода пакетов и записать это все в текстовый файл. ОС FreeBSD/LINUX. Есть ли для этого готовые утилиты, если да, то как называются и как с ними работать. Кто знает помогите плиз.

  Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

 Оглавление

Сообщения по теме [Сортировка по времени, UBB]

1. "Помогите отследить сетевую активность..." 
Сообщение от anonymous Искать по авторуВ закладки(??) on 10-Янв-06, 06:52  (MSK)
>Задача достаточно тривиальна. Нужно отслеживать все Ethernet кадры приходящие на сетевую карту
>и в отдельном файле помечать время прихода/ухода кадра а так же
>его размер и так создать файл. Если есть возможность таким же
>образом записывать время и размер пакетов по определенному протоколу (FTP допустим)
>- это еще лучше. Нужно из чисто научных соображений. Потом этот
>файл будет анализироваться, и т д, что делать дальше я уже
>знаю.
>
>Сейчас вопрос совсем в другом, как перехватить размер и время прихода/ухода пакетов
>и записать это все в текстовый файл. ОС FreeBSD/LINUX. Есть ли
>для этого готовые утилиты, если да, то как называются и как
>с ними работать. Кто знает помогите плиз.

tcpdump

  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

2. "Помогите отследить сетевую активность..." 
Сообщение от Alanen Искать по авторуВ закладки(ok) on 10-Янв-06, 11:17  (MSK)
tcpdump - посмотрел MANы мощная штука. Довольно серьезный снифер, только так пока и не разобрался где найти файл с логами (ключ -w для записи логов в файл). И как записать в этот файл все размеры пакетов  и время прибытия убытия, больше ничего не надо. Заранее прошу прощения за мое не знание LINUX.
  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

3. "Помогите отследить сетевую активность..." 
Сообщение от cybersun emailИскать по авторуВ закладки on 10-Янв-06, 11:46  (MSK)
>tcpdump - посмотрел MANы мощная штука. Довольно серьезный снифер, только так пока
>и не разобрался где найти файл с логами (ключ -w для
>записи логов в файл). И как записать в этот файл все
>размеры пакетов  и время прибытия убытия, больше ничего не надо.
>Заранее прошу прощения за мое не знание LINUX.

Если не заметил, то в мане ключи только на отключение времени в выводе, а значит оно выдается по умолчанию! А в файл можно любой писать!

tcpdump опции__флаги > /tmp/tcpdump.log

  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

4. "Помогите отследить сетевую активность..." 
Сообщение от Alanen Искать по авторуВ закладки(ok) on 10-Янв-06, 19:00  (MSK)
Все кажется разобрался, нашел нормальное описание утилиты на русском языке. Сейчас буду пробовать в действии. Списибо всем кто помог!!!
  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

5. "Помогите отследить сетевую активность..." 
Сообщение от Alanen Искать по авторуВ закладки(ok) on 10-Янв-06, 19:44  (MSK)
Нда теперь проблема в другом! В файл записал все что надо, вот только в файле совсем ничего не понятно, может что-то со шрифтом?
Вот фрагмент
ц■ц┐б╡б║^B^@^D^@^@^@^@^@^@^@^@^@`^@^@^@^A^@^@^@<9a>^Kц└CDj^A^@<^@^@^@<^@^@^@^A^@^Lц▄ц▄ц█^@^B^V<85>^[E^@2^@^@^@^@^@<80> Кто знает что с этом делать - подскажите плиз
  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх


Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ]




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру