Nie jesteś zalogowany.
Jeśli nie posiadasz konta, zarejestruj je już teraz! Pozwoli Ci ono w pełni korzystać z naszego serwisu. Spamerom dziękujemy!
Prosimy o pomoc dla małej Julki — przekaż 1% podatku na Fundacji Dzieciom zdazyć z Pomocą.
Więcej informacji na dug.net.pl/pomagamy/.
Strony: 1
witam
jak sprawdzić czy po sieci wewnętrznej, któryś z kompów nei rozsiewa mi jakiegoś świństwa zapychając całą praktycznie sieć
będę wdzięczny za podpowiedzi jak to zrobić
pozdrawiam
T.M.
Offline
potrzebujesz jakieś sniffera
tcpdum - tekstowy
wireshark - graficzny
Offline
Loguj wszystkie pakiety przez jakiegoś sniffera, jesli zobaczysz, że jakiś jest zbyt częsty sprawdz co to jest. Jak masz wirucha, który rozsyła się, lub coś innego to łatwo go wyłapiesz. Najlepiej jak sniffer będzie pomiędzy Twoją stacją na reszta lanu. Jesli masz sniffera tylko dołączonego do switcha, to wykryje on tylko pakiety wchodzące na broadcast.
pozdrawiam
tripoli
Offline
rulezdc: jak np wiriusy to mozesz sprawdzić tcpdumpem czy nie masz dużo Syn z jakiegoś jednego komputera.
Miałem zakładać nowy temat, ale sie podepne, bo bardzo podobny.
Jak można sprawdzić tcpdumpem albo jakimś innym narzędziem, który z PC'tów, switchy jest zepsuty i sieje wadliwymi pakietami? Ma ktoś jakieś pomysły?
Ostatnio edytowany przez fredi (2008-03-11 23:20:13)
Offline
Nie znam się, ale zdaje się że programem nemesis można generować dowolne pakiety. Odpowiednio spreparowany pakiet można odebrać po switchu i sprawdzić czy dane się uszkodziły.
Offline
hmm....przy większej liczbie switchy i duzej liczbie PCtwo(500) to ciężko będzie wysyłac pakiety do wszystkich i spawdzać czy wszystkie wróciły dobre :/
Ma ktos moze jakis pomsył? Moze jakieś zastosowanie jak cisco ma, że sam wyłancza porty przez które idą wadliwe pakiety...
Offline
podbijam, ma ktoś moze jakiś pomysł jak wychaczyć te hosty które sieją w sieci?
Offline
Strony: 1