PDA

Просмотр полной версии : определяем через дамп трафика сколько ip-адресов у linховых тачек


nester
28.09.2009, 15:10
Как анализируя трафик, определить какие ip-адреса принадлежат один и тем же сетевым элементам работающим под Linux? Допусти в случае, когда в сервере или рабочей станции несколько сетевых карт и нет соответственно NetBios и DNS name.

viliam
28.09.2009, 15:15
eth0/eth1/eth2/etc + Mac.Ad

nester
28.09.2009, 15:40
интересен случай анализа трафика, т.е. удаленной работы.

Можно попытаться сопоставить работающие службы. Если они совпадают, то сделать предположение, что это один и тот же сетевой элемент. Однако достоверность выводов будет вызывать сомнение.

sage444
07.11.2009, 15:58
Как анализируя трафик, определить какие ip-адреса принадлежат один и тем же сетевым элементам работающим под Linux? Допусти в случае, когда в сервере или рабочей станции несколько сетевых карт и нет соответственно NetBios и DNS name.

Каждая карточка будет в отдельной подсети/vlan отсюда и плясать

nester
07.11.2009, 20:31
а в одной подсети они быть не могут?!