Portál AbcLinuxu, 10. května 2025 05:57

Dotaz: Monitorovani cele site

Bundas avatar 21.5.2014 21:43 Bundas | skóre: 14 | Pardubice
Monitorovani cele site
Přečteno: 552×
Odpovědět | Admin
Nevite nekdo, jak monitorovat kompletne celou aktivitu na siti? (ne jenom to, co jde z meho PC, ale co se deje primo na routeru, resp. chci videt, kdo mi zpomaluje internet :-D )
Abe the Messiah has come.
Nástroje: Začni sledovat (1) ?Zašle upozornění na váš email při vložení nového komentáře.

Odpovědi

21.5.2014 22:25 Pavel | skóre: 17
Rozbalit Rozbalit vše Re: Monitorovani cele site
Odpovědět | | Sbalit | Link | Blokovat | Admin
Pokud chceš vědět co se děje na routeru, switchi, potřebuješ takový, který umí tento provoz logovat. Ty se následně připojíš k němu, nejspíše přes SNP protokol, a vyčteš všechny packety. Z toho už si uděláš obrázek, jaká IP s jakým portem něco stáhla.
Bundas avatar 22.5.2014 14:36 Bundas | skóre: 14 | Pardubice
Rozbalit Rozbalit vše Re: Monitorovani cele site
a neslo by treba pouzit sslstrip a monitorovat to pomoci wireshark?
Abe the Messiah has come.
22.5.2014 17:19 MadCatX
Rozbalit Rozbalit vše Re: Monitorovani cele site
Na monitorování zátěže není potřeba dešifrovat SSL. Hlavně bys musel přesměrovat komunikaci z toho routru na svůj stroj a zpátky. Ne teda že by to nešlo, dokonce je to velmi jednoduchý způsob provedení MITM, ale vzhledem k podstatě toho, že je to hack zde nebudu zmiňovat jak (navrch je toho plný Google). Proto je mimochodem dobré dávat pozor na různých veřejných WiFi, ideálně mít nějaký VPN tunel. Nikdy nevíte, jaký vykuk může sedět u vedlejšího stolu:)
22.5.2014 17:52 lertimir | skóre: 64 | blog: Par_slov
Rozbalit Rozbalit vše Re: Monitorovani cele site
Na systému nezmonitoruješ paket, který k tobě nedorazi. A když ti prochází komunikace z systému A přes router/switch R do systému B, tak na nějakém jiném systému (třeba C) ti wireshark není nic platný, protože k tobě žádný paket nedorazí. Potřebuješ, aby to monitorovat přímo router R. A žádná levná krabička to nedělá, protože tahle funčnost ji velmi zkomplikuje a zdraží.
22.5.2014 21:59 Chulda | skóre: 20
Rozbalit Rozbalit vše Re: Monitorovani cele site
port mirroring na switchi ti v tom pomůže, ale ne každý to umí.
22.5.2014 11:16 NN
Rozbalit Rozbalit vše Re: Monitorovani cele site
Odpovědět | | Sbalit | Link | Blokovat | Admin
Syslog, nebo obecne logovani v ramci moznosti zarizeni. SNMP se hodi napriklad pro sledovani vytizeni brozhrani.
22.5.2014 12:15 Ilmarinen | skóre: 8 | blog: Mizantropův depresivní kout | Kalevala
Rozbalit Rozbalit vše Re: Monitorovani cele site
Odpovědět | | Sbalit | Link | Blokovat | Admin

Pokud to tvoje prvky umějí, hledej výraz NetFlow.

22.5.2014 18:39 SPM | skóre: 28
Rozbalit Rozbalit vše Re: Monitorovani cele site
+1, ze SNMP dostane akorát statistiky per rozhraní, což pokud provoz jde z wifi nebo v routeru je vícero klientů za jedním portem, je úplně k ničemu.
22.5.2014 22:29 miLAN
Rozbalit Rozbalit vše Re: Monitorovani cele site
Odpovědět | | Sbalit | Link | Blokovat | Admin
netflow?

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.