HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Безопасность и Анонимность > Soft - *nix
   
 
 
Опции темы Поиск в этой теме Опции просмотра

Анализатор трафа под FreeBSD
  #1  
Старый 24.01.2008, 13:50
sedoy_xxx
Участник форума
Регистрация: 05.07.2006
Сообщений: 285
С нами: 10447586

Репутация: 117
По умолчанию Анализатор трафа под FreeBSD

Всем привет. Часто возникает необходимость получить инфу о сетевой активности и характере проходящего через сервак трафика (на серваке стоит FreeBSD 6.2), что-то типа trafshow, но еще важно знать какую часть канала какой юзер занимает, кол-во потоков и тд (вообщем как можно больше удобочитаемой инфы). Так вот какой софт вы посоветуете для таких целей?
 

  #2  
Старый 24.01.2008, 14:08
limpompo
Познавший АНТИЧАТ
Регистрация: 27.08.2005
Сообщений: 1,662
С нами: 10897046

Репутация: 1329


По умолчанию

http://www.lissyara.su/?id=1009
 

  #3  
Старый 24.01.2008, 14:19
sedoy_xxx
Участник форума
Регистрация: 05.07.2006
Сообщений: 285
С нами: 10447586

Репутация: 117
По умолчанию

to limpompo Спасибо!
Сейчас буду пробывать ntop (по описанию он подходить больше остальных). Вопрос пока открыт.
 

  #4  
Старый 27.02.2008, 22:42
zythar
Moderator - Level 7
Регистрация: 16.02.2008
Сообщений: 580
С нами: 9596486

Репутация: 291


По умолчанию

а че tcpdump не юзаешь?
 

  #5  
Старый 27.02.2008, 23:25
Deem3n®
Постоянный
Регистрация: 19.09.2005
Сообщений: 408
С нами: 10863746

Репутация: 519
По умолчанию

для парсинга логов tcpdump нужны 2 негра
 

  #6  
Старый 28.02.2008, 09:17
zythar
Moderator - Level 7
Регистрация: 16.02.2008
Сообщений: 580
С нами: 9596486

Репутация: 291


По умолчанию

дак ты задай правила фильтрации и 2 негра нужны не будут..

я сам tcpdump юзаю.. удобно
 

  #7  
Старый 28.02.2008, 10:03
sedoy_xxx
Участник форума
Регистрация: 05.07.2006
Сообщений: 285
С нами: 10447586

Репутация: 117
По умолчанию

tcpdump вещь конечно хорошая, но когда речь идет о паре тысяч пользовтелей, да еще сводная и статистическая информация по видам трафа, то такие утилиты как ntop будет уместнее.
 

  #8  
Старый 29.02.2008, 14:38
rawsik
Новичок
Регистрация: 07.11.2007
Сообщений: 27
С нами: 9741430

Репутация: 6
По умолчанию

http://www.lissyara.su/?id=1154
исхо, cacti больше подходит,
строит красивые графики
 

  #9  
Старый 29.02.2008, 16:44
sedoy_xxx
Участник форума
Регистрация: 05.07.2006
Сообщений: 285
С нами: 10447586

Репутация: 117
По умолчанию

Cacti стоит давно и иногда дает достаточно полезную инфу, но например при спам рассылке из локалки или при ддосе из локалки cacti покажет лишь всплеск трафа, а мне нужно знать конкретные ip, с которых (на которые) в определенный промежуток времени шел аномальный траф (то есть типа сгруппировать ip по трафу тем самым выявив "лидеров").

Последний раз редактировалось sedoy_xxx; 29.02.2008 в 16:50..
 

  #10  
Старый 29.02.2008, 16:56
zythar
Moderator - Level 7
Регистрация: 16.02.2008
Сообщений: 580
С нами: 9596486

Репутация: 291


По умолчанию

clog или snort не подойдут? или же wireshark?

Последний раз редактировалось zythar; 29.02.2008 в 16:59..
 
 



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Вышла операционная система FreeBSD 6.3 Mr. P.S. Мировые новости. Обсуждения. 1 19.01.2008 00:30
Переполнение буфера в версиях под Линукс и freebsd Болталка 3 19.07.2004 17:28



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Создать сделку

Продавец: ник или ID

Название сделки:

Сумма USDT:

Срок сделки, дней:

Кто платит комиссию:

Условия сделки:

После создания сделки средства будут зарезервированы в холде до завершения сделки.

×

Мои сделки

Загрузка...
×

Сделка


Загрузка чата...