PDA

Просмотр полной версии : Учёт траффика в сети


eugen_re
07.03.2004, 23:25
Хотел бы знать какая прога ломиться в инет и на какой адрес
а конкретно , есть у меня прога для OnlineBanking, подозреваю ,
что она кроме моего банка ломиться еще куда-то, как это узнать
и как блокировать. Подозреваю что посоветуют "стену", но нет
желания ее настраивать, возиться с этим.
Есть ли такая програмулина которая все раскажет про Up- Download

заранее спасибо

SSTOP
08.03.2004, 00:04
eugen_re
Подозреваю что посоветуют "стену"
Справедливо подозреваешь... Уж для блокирования трафика - точно.

denver
08.03.2004, 00:24
Поставь Outpost, там куча предустановок. После установки ставишь режим обучения и при каждом обращении каждой проги к инету он будет предупреждать (пока не отрубишь режим обучения) какая прога и куда лезет + кнопки: разрешить однократно / запретить однократно / создать правило. Предустановлены правила под практически все популярные программы. Если прога неизвестна Oupost'у выбираешь из списка потенциальных типов: Браузер, Почтовик, и т.д. и т.п. После создания правила под прогу Аутпост уже не будет для нее открывать предупреждений. Потом, когда разберешься, будешь уже вручную править какие кому порты открывать и закрывать.

Добавлено через 3 минуты:
Кстати, если уж совсем нет желания пошевелить пальцем, то в Outpost можно поставить режим "Всё разрешать", а потом в статистике просто пасивно наблюдать кто куда ломился.

helldomain
14.03.2004, 05:47
Chto takoe sniffer znaesh? Net? Tak deistwui: http://www.eeye.com/html/Products/Iris/Download.html

Supervisor
14.03.2004, 11:47
eugen_re, посмотри NetLimiter.

Программа для контроля за запущенными на компьютере программами. Известно, что некоторые приложения то и дело пытаются использовать Интернет для разных целей без вашего ведома. При помощи NetLimiter вы сможете это пресекать. Программа позволяет просматривать, какие программы используют Интернет и накладывать ограничения на используемый им трафик. NetLimiter позволяет распределить трафик между всеми приложениями или же, наоборот, закрыть его для всех программ, кроме одной.

_http://www.imho.ws/showthread.php?s=&threadid=30640

helldomain
14.03.2004, 19:45
Tak trabl w chem? Kontrol po skorosti, ili informaciya, kakoi traf i kuda?

eugen_re
14.03.2004, 20:55
информация кто и куда, по возможности ограничить для проги на какой адрес можно ломиться и на какой нельзя

Supervisor
15.03.2004, 09:16
eugen_re:
на какой адрес можно ломиться и на какой нельзя
Тогда фаервол придется ставить.

_ARMAGEDDON_
30.04.2004, 13:27
Как в локальной сети подсчитать трафик с каждого Ip адреса? Все ходят в и-нет через сервер, на нем и надо считать. Есть какая-нибудь программа?

XoxoL
30.04.2004, 13:43
Какая софтина на сервере. Почти все прокси логи пишут, по ним обычно и считаеш сколько и куда кто ходил.

ivahaev
30.04.2004, 13:51
Определись, в инете через прокси сервер ходят? Если это squid - то полно программ анализаторов. Это уже на твой вкус выбирать...
Расскажи, что за сервер?

_ARMAGEDDON_
30.04.2004, 14:26
Win 2003 Server, инет не через прокси (NAT)

XoxoL
30.04.2004, 14:55
Никак, или ставить дополнительный софт.

_ARMAGEDDON_
30.04.2004, 15:23
я и хочу узнать какой софт :) или мне не сюда?

XoxoL
30.04.2004, 15:28
Надежнее всего поставить прокси. Прокся логировать умеет все что угодно. выбор огромен, от самых простеньких од наворочаных.
Nat под виндой никогда не пробовал логировать, возможно и можно, но как не знаю (если бы у тебя роутер был, тогда другое дело).

Bosmr
04.05.2004, 18:13
Впринципе, можно попробовать Kerio Network Monitor.
Я так понимаю, эдакий сниффер... красиво собирает инфу со всех ИПшников локальной сети, рисует графики и диаграммы, позволяет кешировать проходящюю инфу, (например, почтовые сообщения), и тд и тп.... но при установленном на этом же компе Visnetic Firewall'е, в логах последнего при работе этой проги творится нечто неописуемое...
Хотя всё работает... Но в любом случае, прога мешает фаерволлу...

Это так, в качестве альтернативы :)

XoxoL
04.05.2004, 19:01
Это так, в качестве альтернативы :)
Ну тогда можно на свитче заграть один из портов в мониторинг мод (если свитч умный) и установить софт позволяюший мониторить сеть.

mlaleksey
05.05.2004, 18:02
Значит - в чем проблема: в офис проводят 2мбит канал, оттуда его через радиолинк доводят ко мне домой. Я у себя ставлю точку доступа. Остальным людям в моем доме раздаю через хаб и витую пару.
Так вот - как мне вести учет трафика каждого человека, если сервак у нас первые полгода навряд ли появится (линк ставлю себе за свои деньги, да и людей мало будет - максимум человека 4-5, когда еще окупится сервак купить?!!?)?
Я канешна могу поставить всем Думетр или его аналоги, но какая гарантия, что народ не будет его отключать на время закачек?
Комп мой не всегда работать будет. Я на работе с 8 до 18 часов :)
Так шо что посоветуете?

XoxoL
05.05.2004, 20:45
Комп мой не всегда работать будет. А как ты тогда себе представляешь его учитывать если даже твой комп не всегда работать будет?
Аппаратный анализатор трафика обойдется подороже неплохого сервака.

Самым дешевым решением будет купить допотопный писюк баков за 100 без монитора, поставить на него 2 сетевые карты по 10 баксов и запустить на нем линуху с проксей.
Дешевле врядли что то можно придумать.

mlaleksey
06.05.2004, 10:18
Хорошо, а если я все таки буду оставлять свой комп включенным, что тогда лучше ставить? Чтоб минимально нагружать его. Какой софт? Если у меня стоит Дьюрон 750 128 мозгов PC-133 40 ГБ винт Win ME?
И еще: если все-таки ставить народу Думетр и его подобия, как заставить его отсылать мне логи трафика?

XoxoL
06.05.2004, 10:24
Я бы поставил WinRoute.

Bosmr
06.05.2004, 10:28
Kerio Network Monitor

ivahaev
06.05.2004, 10:48
mlaleksey (http://www.imho.ws/member.php?u=37311), думаю тогда можно поставить себе любой прокси и две сетевухи. А там уже в зависимости от того, что поставишь, и будешь смотреть логи так, или сяк :)
Неплохая прокся - UserGate. Русская с туевой хучей возможностей!

NewR
06.05.2004, 22:57
SmallProxy, основное достоинство - очень малый размер (около 600 кб). Бесплатная, русский интерфейс.

LAndrew2
14.11.2004, 14:39
имеется сеть из примерно 40-50 компов, соединенных через хабы...
имеется сервак, через к-рый осуществляется доступ в инет...
мне, как владельцу одного из компов в этой локальной сети, хотелось бы отслеживать траффик (т.е., чтобы видеть кто (какой комп) что качает), ибо инет временами очччень тормозит, а админу сети на все по фиг...
возможно ли это?
(естесно, никаких изменений на сервере делаться ничего не будет, могу только на своем компе делать что угодно)

Mg0
14.11.2004, 15:00
Имхо со своего компа ты только свой трафик и сможешь мониторить. Впрочем, есть варианты:
1. В принципе, на сервере должен быть "Network Monitor Agent". Тогда, имея у себя серверную ОС + Back Office, можно запустить "Network Monitor" из комплекта SMS; прицепиться к агенту сервера, через который ходишь в Интернет, и получить соотв. инфу. Этот рецепт -- самый унивесальный, но и самый трудоёмкий.
2. Можно также узнать, через какую прогу роутится твоя сетка, и запустить к ней удаленный терминал.
3. Войти на сервер в режиме универсального терминала (RADMIN, PC Anywhere, Remote Desktop и т.п.) и посмотреть, что тебе нужно.

Все эти варианты требуют, как минимум, соответствующих полномочий на сервере и содействия администратора.

LAndrew2
14.11.2004, 19:13
насколько я знаю, пакеты с данными при такой структуре посылаются всем компам в сети, но принимают их лишь те, которые их "заказали", следовательно, со своего компа как-то можно это сделать...
мне тут говорили про некий арп-снуффинг (или что-то вроде этого)... кто-нить знает, что это такое?

lyuq
15.11.2004, 23:59
Если у тебя сеть работает на хабах, а не на свитчах, то можешь использовать прогу Tmeter, она умеет считать траффик с других компов и беспатна:
Более того, если у вас non-switched сетевая среда, то TMeter может формировать статистику для любого хоста в сети
Это инфа с офф сайта www.tmeter.ru

da Chaos
16.11.2004, 03:01
LAndrew2:
мне тут говорили про некий арп-снуффинг (или что-то вроде этого)... кто-нить знает, что это такое?
подмена MAC адресов базирующейся на несовершенности ARP протокола (Adress Resoulution Protocol) с целью последующего сниффинга, хайджекинга, ДоСа и т.д.

Arush
16.11.2004, 22:12
LAndrew2:
мне тут говорили про некий арп-снуффинг (или что-то вроде этого)... кто-нить знает, что это такое?
Лучше таким не заниматься, а то отгребешь от админа по самое не хочу.

LAndrew2
16.11.2004, 23:02
Arush
да админу все равно, как я уже писал... так что ничего не будет :)

da Chaos:
подмена MAC адресов базирующейся на несовершенности ARP протокола (Adress Resoulution Protocol) с целью последующего сниффинга, хайджекинга, ДоСа и т.д.
какие проги посоветуете именно для контроля траффика?

Mg0
17.11.2004, 11:03
Дык если админу всё равно, воспользуйся советами из моего предыдущего поста.
А занятия "сниффингом, хайджекингом, ДоСами и т.д.", вообще говоря не безопасны с точки зрения нормальной работы сети, особенно если не понимать четко, что ты делаешь. А судя по твоему вопросу, дело именно так и обстоит. А если ты нарушишь работу сетки, то любому админу, даже пофигисту, будет уже не "всё равно"! Так что согласен с: Лучше таким не заниматься, а то отгребешь от админа по самое не хочу.

Stunt
19.11.2004, 12:26
вопросс может не в тему, отслежывание траффика означает отслежывание обрашеении к/по каким то портам?? или полныи что вводили куда зачем какои responce и фсе дела?

SinClaus
20.11.2004, 20:27
На freshmeat давно живет проект снифера для свитчеванных сетей. Название запамятовал, но на работе им пользуюсь по заявкам публики (т.к. сам админ), последствий от травли ARP таблицы не заметил. Правда, комп у меня выносливый и воткнут непосредственно в центральный свитч. Т.е. когда встаю как man in a middle никто задержек не замечает.

А в случае, если вся сеть на хабах, берешь ЛЮБОЙ снифер и видишь все обмены. Можно сделать фильтр и смотреть только сессии с гейтвеем.

Vladimir_s
28.11.2004, 22:04
Привет Специалисты!
Вот такая ситуация. Вырос трафик. Если посмотреть на сетевое соединение, мониторы горят постоянно. Причем Интернет модем пассивен и ни один индикатор Send and resive не горит и только изредка подмаргивает одним из них. Вывод напрашивается что трафик внутренний. Norton Internte security View Statistics показывает офигенный трафик по огромному количеству портов , при чем многие из них меняются динамически. Прикладываю картинку может кто подскажет бороться с этим или оставить как должное.

ЗЫ: Два компа в локальной сети, соединены роутером D-Link который подключен к кабельному модему.
Спасибо всем кто откликнется

Да ! на картинке показан момент когда я разблокировал файрвол слева видна картинка когда трафик был заблокирован полностью