abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 19:44 | Komunita

    Ubuntu 25.10 bude (𝕏) Questing Quokka (pátrající klokan quokka).

    Ladislav Hagara | Komentářů: 0
    včera 11:55 | Zajímavý software

    Ubisoft uvolnil zdrojové kódy softwaru Chroma pro simulaci barvosleposti pro vývojáře počítačových her. K dispozici jsou na GitHubu pod licencí Apache 2.0.

    Ladislav Hagara | Komentářů: 0
    včera 02:00 | Nová verze

    Defold (Wikipedie) je multiplatformní herní engine. Nejnovější verze je 1.10.0. Zdrojové kódy jsou k dispozici na GitHubu. Licence vychází z licence Apache 2.0.

    Ladislav Hagara | Komentářů: 0
    18.4. 13:00 | Bezpečnostní upozornění

    Správa služeb hlavního města Prahy se potýká s následky kyberútoku. Hackerská skupina začala zveřejňovat na internetu některé z ukradených materiálů a vyzvala organizaci k vyjednávání. Ta zatím podrobnosti k případu sdělovat nechce. Případem se zabývá policie i Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB).

    Ladislav Hagara | Komentářů: 2
    18.4. 12:33 | Zajímavý software

    OCCT je oficiálně k dispozici na Linuxu (YouTube). Jedná se o proprietární software pro zátěžové testování a monitorování hardwaru.

    Ladislav Hagara | Komentářů: 1
    18.4. 02:44 | IT novinky Ladislav Hagara | Komentářů: 0
    17.4. 17:55 | Nová verze

    Canonical vydal Ubuntu 25.04 Plucky Puffin. Přehled novinek v poznámkách k vydání. Jedná se o průběžné vydání s podporou 9 měsíců, tj. do ledna 2026.

    Ladislav Hagara | Komentářů: 0
    17.4. 14:11 | Nová verze

    Desktopové prostředí LXQt (Lightweight Qt Desktop Environment, Wikipedie) vzniklé sloučením projektů Razor-qt a LXDE bylo vydáno ve verzi 2.2.0. Přehled novinek v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 0
    17.4. 14:00 | Nová verze

    Vývojáři KDE oznámili vydání balíku aplikací KDE Gear 25.04. Přehled novinek i s náhledy a videi v oficiálním oznámení.

    Ladislav Hagara | Komentářů: 0
    17.4. 11:55 | Zajímavý článek

    Nová čísla časopisů od nakladatelství Raspberry Pi zdarma ke čtení: Raspberry Pi Official Magazine 152 (pdf) a Hello World 26 (pdf).

    Ladislav Hagara | Komentářů: 0
    Jaký filesystém primárně používáte?
     (59%)
     (1%)
     (10%)
     (20%)
     (4%)
     (1%)
     (2%)
     (0%)
     (1%)
     (2%)
    Celkem 377 hlasů
     Komentářů: 18, poslední 17.4. 12:41
    Rozcestník

    Dotaz: Existuje nástroj schopný zachytiť príchodzí traffic a re-použiť ho??

    11.12.2009 12:13 coques | skóre: 21 | blog: FailSystem
    Existuje nástroj schopný zachytiť príchodzí traffic a re-použiť ho??
    Přečteno: 341×
    Hľadám nejaký nástroj, ktorý by dokázal zachytiť všetok príchodzí traffic smerovaný na Linuxový systém a následne ho použiť pre účel testovania na inom systéme.

    Možno to niekto z vás už potreboval, tak budem rád za každý odkaz.

    Ako príklad, príchodzí paket, nástroj ho zachytí a ten paket potom dokážem nejako transparentne predložiť inému Linux systému.

    Možno by pomohla aj nejaká proxy, ktorá dokáže robiť kópie paketov a posielať na 2 systémy zároveň?
    Polívčička byla..

    Řešení dotazu:


    Odpovědi

    11.12.2009 12:36 aaa
    Rozbalit Rozbalit vše Re: Existuje nástroj schopný zachytiť príchodzí traffic a re-použiť ho??
    HUB
    11.12.2009 13:18 rubicon
    Rozbalit Rozbalit vše Re: Existuje nástroj schopný zachytiť príchodzí traffic a re-použiť ho??
    To nejspíš nebude řešení, protože druhý systém takový provoz zahodí, pakliže nebude v promiskuitním módu.

    Otázka je, co si máme představit pod "re-použiť ho".
    11.12.2009 13:56 coques | skóre: 21 | blog: FailSystem
    Rozbalit Rozbalit vše Re: Existuje nástroj schopný zachytiť príchodzí traffic a re-použiť ho??
    Ad "re-použiť", tento blbý termín ma napadol, aby sa mi zmestila otázka do titulku.

    Máme v produkcii systém, na ktorý sa hrnie nejaký komunikácia z externých aplikácií. Ja túto komunikáciu (ako vzorku) potrebujem zachytit a najlepšie v takej istej podobe presunúť do testlabu a aplikovať na test systém.

    Aplikácie komunikujú prostredníctvom protokolu UCP.
    Polívčička byla..
    11.12.2009 13:56 coques | skóre: 21 | blog: FailSystem
    Rozbalit Rozbalit vše Re: Existuje nástroj schopný zachytiť príchodzí traffic a re-použiť ho
    Ad "re-použiť", tento blbý termín ma napadol, aby sa mi zmestila otázka do titulku.

    Máme v produkcii systém, na ktorý sa hrnie nejaký komunikácia z externých aplikácií. Ja túto komunikáciu (ako vzorku) potrebujem zachytit a najlepšie v takej istej podobe presunúť do testlabu a aplikovať na test systém.

    Aplikácie komunikujú prostredníctvom protokolu UCP.
    Polívčička byla..
    houska avatar 11.12.2009 13:50 houska | skóre: 41 | blog: HW
    Rozbalit Rozbalit vše Re: Existuje nástroj schopný zachytiť príchodzí traffic a re-použiť ho??

    a co kdybys rovnou rekl co chces udelat ;)

    a ne vymyslet jak by to asi, tak, mozna slo vyresit
    11.12.2009 16:37 chochi | skóre: 29 | Praha
    Rozbalit Rozbalit vše Re: Existuje nástroj schopný zachytiť príchodzí traffic a re-použiť ho??
    Ahoj,

    Ja bych to delal asi nejak tak:
    1.) Odchytit komunikaci (treba pomoci tcpdump, server posloucha na 12345 - tady treba zmenit):
    tcpdump -w komunikace.cap -s 0 -i any port 12345
    Vysledny soubor s komunikace je v souboru komunikace.cap
    2.) Soubor bych otevrel ve wiresharku, vybral spravny paket z TCP komunikce a dal "Analyze -> Folow TCP Stream"
    3.) Pak se otevre okno s TCP streamem. Tam bych vybral jen jeden smer komunikace (ten co jde na server na od serveru)a rezim "Raw". Pote stiskem tlacitka "Save As" ulozil do souboru komunikace.dat
    4.) komunikace.dat obsahuje cista data co posilala aplikace (mozna se to da delat nejak automaticky, ale je to umim jen takhle)
    5.) Data lze pak v testlabu poslat, treba pomoci netcatu
    nc test-server 12345 < komunikace.dat
    (tedy bych si dal pozor na to, za nc zavira spojeni jakmile odesle vsechny data, takze mozna kdyz to server nepobere)
    cat komunikace.dat - | nc test-server 12345

    Tim to dostane ty sami data co posle aplikace (snad :-) ).
    11.12.2009 17:07 rubicon
    Rozbalit Rozbalit vše Re: Existuje nástroj schopný zachytiť príchodzí traffic a re-použiť ho??
    Podle objemu té "ruční práce" bych spíš zvážil použití něčeho jako tcpreplay.

    Tazatel uvádí protokol UCP. S tím mám nulovou zkušenost, ale údajně využívá TCP.
    11.12.2009 17:13 chochi | skóre: 29 | Praha
    Rozbalit Rozbalit vše Re: Existuje nástroj schopný zachytiť príchodzí traffic a re-použiť ho??
    Dik za doplneni, urcite se bude hodit :-).
    UCP (pokud se mysli EMI UCP) tak vyuziva jeden TCP kanal (ovsem muze byt pripojeno vic klientu).
    11.12.2009 19:46 coques | skóre: 21 | blog: FailSystem
    Rozbalit Rozbalit vše Re: Existuje nástroj schopný zachytiť príchodzí traffic a re-použiť ho?
    Na tcpreplay som takisto narazil, preštudujem to. Dalo by sa to urobiť aj ručne, ale jedná sa minimálne o desiatky aplikácií.

    Jo UCP, smsky.

    Díky za rady.
    Polívčička byla..
    vencour avatar 11.12.2009 22:33 vencour | skóre: 56 | blog: Tady je Vencourovo | Praha+západní Čechy
    Rozbalit Rozbalit vše Re: Existuje nástroj schopný zachytiť príchodzí traffic a re-použiť ho??

    Bridge (brctl addbr ...) ze dvou interfejsů udělat jde. Snad by šel i z více? Pak snad šlo pozorovat provoz, pokud se jedná o UDP ... daný protokol jsem ještě neřešil ...

    Ty nejhlubší objevy nečekají nutně za příští hvězdou. Jsou uvnitř nás utkány do vláken, která nás spojují, nás všechny.
    12.12.2009 10:12 pht | skóre: 48 | blog: pht
    Rozbalit Rozbalit vše Re: Existuje nástroj schopný zachytiť príchodzí traffic a re-použiť ho??
    iptables -t mangle -A PREROUTING -j ROUTE --gw druhysystem --tee

    Tohle odešle kopie paketů na daný počítač, můžete to samozřejmě klasicky omezovat -p UDP a tak dále; pokud není ten další počítač na lokální síti, je potřeba udělat IPIP tunel, a kopie strkat do tunelu.
    In Ada the typical infinite loop would normally be terminated by detonation.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.