Tool Zur Netzwerk überwachung
#1
geschrieben 16. September 2005 - 10:58
Ich hab mal ne Frage kennt ihr ein gutes Tool mit dem ich mein Netzwerk überwachen kann? Die Traffics aufzeichnen am besten differenziert durch ports oder vielleicht sogar so das ich sehen kann welche PC im Netzwerk welchen Traffic hat.
Anzeige
#2
geschrieben 16. September 2005 - 11:02
mfg
bAssI
PS es gibt ja möglichkeiten
#3
geschrieben 16. September 2005 - 11:03
#4 _Phate_
geschrieben 16. September 2005 - 11:07
Zitat (bAssI: 16.09.2005, 12:02)
mfg
bAssI
PS es gibt ja möglichkeiten
<{POST_SNAPBACK}>
afaik muss das doch dann aber auf dem Server laufen, wo der ganze Traffic druchgeht (Gateway). Ansonsten wird er höchstens den Traffic auf dem eigenen PC rausfinden.
Wenn es allerdigns explizit für einen Server gewünscht ist, dann würde ich http://www.trafmeter.com/ oder für Linux http://www.ntop.org/ empfehlen.
#5
geschrieben 16. September 2005 - 11:10
#6
geschrieben 16. September 2005 - 11:13
Zitat (Phate: 16.09.2005, 12:07)
@raventhx: Wie ist denn dein Netzwerk aufgebaut?
Wenn du einen normalen Hub hast ist das kein Problem, auf deinen Rechner Etheral im Promisc Mode laufen lassen, somit hast du den gesamten Traffic. Da kannst du auch statistiken Anfertigen und die Protokolle analysieren.
Wenn du ein geswitchtes (Layer 2) Netzwerk hast: Da bietet sich ARP-Spoofing an (insofern deine Clients nicht eine statische MAC Tabelle haben). Da bekommst du auch den gesamten Traffic rein, gutes Tool hier wäre z.B. ettercap (kann aber nur TCP und UDP).
Wenn du ein gesiwtchtes (>Layer 2) Netzwerk hast: Welchen Switch nutzt du denn? Da gibt es nämlich viele Möglichkeiten
Dieser Beitrag wurde von puppet bearbeitet: 16. September 2005 - 11:31
#7
geschrieben 16. September 2005 - 11:37
#8
geschrieben 16. September 2005 - 11:45
Zitat (raventhx: 16.09.2005, 12:37)
Mehr kannst du damit aber nicht machen, da müsstest du schonmal rausfinden was genau für Switches ihr einsetzt, denn auch von HP gibt es managed Switches. Wenn es aber nur normale Layer 2 Switches sind wird dir wohl nichts anderes als ARP Spoofing übrig bleiben um den kompletten LAN Traffic zu bekommen (oder du tauschst die Switches gegen Hubs aus, was aber gerade in größeren Netzwerken alles andere als ratsam ist).

Hilfe
Neues Thema
Antworten
Nach oben


