|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
Junior Member
Iscritto dal: Jul 2005
Messaggi: 7
|
Analizzare traffico in uscita in reti lan
Ciao a tutti, ho un problemino da risolvere.
Mi trovo all'interno di una rete aziendale LAN, e dai log di sistema mi risulta un notevole traffico in uscita, ma non riesco a capire quale PC me lo genera. Esistono programmini in grado di monitorare la rete e potermi aiutare? Thx a tutti. Ciao |
![]() |
![]() |
![]() |
#2 | |
Senior Member
Iscritto dal: Mar 2004
Messaggi: 861
|
Quote:
Comunque se invece preferisci sw di terze parti, ce ne sono di ottimi, anzi forse sono i migliori, pescando nel mondo Open Source (che in questo campo e' estremamente prolifico!). Ti segnalo questo: Ethereal - The world's most popular network protocol analyzer; si commenta da solo! ![]() Attenzione! Per farlo funzionare devi installare prima il pacchetto WinPcap per lo sniffing della rete.
__________________
S’i’ fosse fuoco, arderei ‘l mondo; s’i’ fosse vento, lo tempestarei, s’i’ fosse acqua, i’ l’annegherei; s’i’ fosse Dio, mandereil’ en profondo. |
|
![]() |
![]() |
![]() |
#3 |
Senior Member
Iscritto dal: Nov 2002
Città: Milano
Messaggi: 5375
|
Beh, potendo salire sui router, sicuramente hai qualche tool che ti dice chi sta facendo traffico.
Volendo guardare dal pc, puoi installare un programmino di tipo sniffer per vedere chi è che "parla troppo". Tra i vari programmi che puoi trovare, consiglio ethereal (freeware e non troppo complicato) oppure Sniffer di NAI (a pagamento, ma semplice e abbastanza completo)
__________________
CiAO |
![]() |
![]() |
![]() |
#4 | |
Senior Member
Iscritto dal: Mar 2004
Messaggi: 861
|
Quote:
![]() Free Software, ovvero Software Libero, non freeware! ![]() ![]()
__________________
S’i’ fosse fuoco, arderei ‘l mondo; s’i’ fosse vento, lo tempestarei, s’i’ fosse acqua, i’ l’annegherei; s’i’ fosse Dio, mandereil’ en profondo. |
|
![]() |
![]() |
![]() |
#5 |
Junior Member
Iscritto dal: Jul 2005
Messaggi: 7
|
Grazie per gli aiuti, ora provo i programmi e vi faccio sapere.
La situazione sta così (giusto per chiarire le idee): Ho un router principale, un netgear GD814, poi ho un cubo che mi fà da server WEB, con istallato linux (che per mia tremenda sfortuna non conosco) e una sottospecie di applicazione che mi fa gestione della posta, dei vari blocchi internet ecc... ecc.. A questo punto qualche report su quello che succede ce l'ho, ma non sono report sintetici sono papiri e papiri di roba che non sò decifrare. Se conoscete qualche metodo per poter controllare la cosa a livello di router ditemelo, farei molto prima. ![]() A questo punto il cubo si allaccia alla LAN ed è lui che permette l'accesso ad internet. Ora uno dei PC in lan mi genera un traffico che non dovrebbe generare. Cmq. ora provo con i programmi che mi avete consigliato. Grazie a tutti. ![]() Ultima modifica di Desmond75 : 05-07-2005 alle 12:15. |
![]() |
![]() |
![]() |
#6 | ||||
Senior Member
Iscritto dal: Mar 2004
Messaggi: 861
|
Quote:
Dipende dal modello del router; cerca il manuale online se non ce l'hai disponibile e guarda se possiede qualcosa che faccia al caso. Quote:
Se solo tu conoscessi Linux e potresti mettere le mani sopra tale macchina, saresti a cavallo. In quanto, se non suppongo male, credo che tale dispositivo ti faccia, oltre che da gateway, anche da firewall, proxy web, ecc... Quindi per la sicurezza ci dovrebbe essere gia' tutto, o al limite ce lo puoi mettere tu, previa cognizione di causa, ovviamente! ![]() Quote:
Prendine possesso e controlla che non abbia sw P2P installati, che non sia infettata da qualche worm/trojan/spyware, ecc... Quote:
Sono veramente una manna, se utilizzati correttamente!
__________________
S’i’ fosse fuoco, arderei ‘l mondo; s’i’ fosse vento, lo tempestarei, s’i’ fosse acqua, i’ l’annegherei; s’i’ fosse Dio, mandereil’ en profondo. |
||||
![]() |
![]() |
![]() |
#7 | |||
Junior Member
Iscritto dal: Jul 2005
Messaggi: 7
|
Quote:
Quote:
Ho un interfaccia web che mi permette di modificare e configurare le impostazioni, ho anche un una sezione di reportistica ma i risultati che propone sono molto lunghi e non sò neanche esattamente le voci di filtro che cosa filtrano, coloro i quali me l'hanno installata dichiarano che non si può ricavare le informazioni che voglio da suddetti report se non facendo un lavoro certosino di spulciare i singoli report. BHA....... Quote:
Sto usando in questo momento Ethereal, ma non capisco bene i risultati che mi dà. Io faccio così, lancio il capture dal mio pc e lo lascio aperto per circa 5 min buoni. Poi il programma mi fornisce una serie di indirizzi di partenza e una serie di indirizzi di destinazione, come faccio a riconoscere il normale traffico internet dal traffico P2P? E come faccio a sapere quale è in uscita e quale in entrata? grazie a tutti per l'aiuto ![]() |
|||
![]() |
![]() |
![]() |
#8 |
Senior Member
Iscritto dal: Apr 2001
Messaggi: 249
|
Ciao ragazzi, quello che cerco io è un programma che mi dia da un lato i singoli indirizzi ip e da un altro la banda in upload e download in tempo reale che occupano attraverso una data interfaccia ( ad esempio l' indirizzo ip del router ).
__________________
| Asus P5B Bios 0806 | Intel Core2Duo@3.5GHz Bus 2Ghz(500mhz) | Thermaltake BLUE ORB II 17dBA | 2x 1GB KingMax-1066 @1000Mhz | Sapphire x1950XT 256Mb 648MHz GPU/1900MHz RAM | Enermax EG465 FMAII 460W | LG 20" L204WT | Case Coolermaster Centurion 534 | | Abit KT7A-R KT/333| AMD XP 2000+ | 512MB RAM GEIL cas 2-3-3-6 | RAID 5 Software 3x maxtor 80GB ATA 133 | RAID 1 2 x 120GB ATA 100 | WINDOWS Server 2003 |
![]() |
![]() |
![]() |
#9 | |
Senior Member
Iscritto dal: Sep 2005
Città: Opinions are like assholes: anybody has one...
Messaggi: 34262
|
Quote:
__________________
Ну давай !! . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . Cina, bugiardo - stolen conto: non paghi . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . NON CERCO PIU' UN ALIMENTATORE DECENTE ----------------> LINK |
|
![]() |
![]() |
![]() |
#10 | |
Senior Member
Iscritto dal: Sep 2005
Città: Opinions are like assholes: anybody has one...
Messaggi: 34262
|
Quote:
__________________
Ну давай !! . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . Cina, bugiardo - stolen conto: non paghi . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . NON CERCO PIU' UN ALIMENTATORE DECENTE ----------------> LINK |
|
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 07:26.