Tcpdump kullanarak Ağ trafiği izlemek

0
honal
Ağ Trafiği nedir? Trafiği izleyerek ne elde edebiliriz, ya da hangi sorunlarımıza çözüm bulabiliriz?

Sniffer olarak adlandırılan ve ağ trafiğini izlemek amacıyla yazılan birçok program vardır, bunlardan UNIX/Linux dünyası için en bilineni ve sık kullanılanı tcpdump’tır.
İlk olarak UNIX sistemler için yazılan ve sonrasında NRG (Network Research Group) tarafından Windows’a da port edilen TCPDUMP hakkında, detaylı bir yazıyı, www.huzeyfe.net adresinde bulabilirsiniz..

Not: Birçok GNU/Linux sürümünde kurulu olan TCPDUMP'ın en son versionunu www.tcpdump.org'dan, Windows sürümünü ise bu adres'den indireceğiniz Wincap sürücüsünü kurup, WINDUMP'ı indirerek kullanabilirsiniz.

Görüşler

0
everestk
yazıdan alıntı:
HUB ile bağlanmış 4 adet makinemiz var,şimdi şöyle bir senaryo üretelim A makinesi ile B makinesi gizlice haberleşmek istiyor ve A makinesi B ile iletişime geçiyor, A makinesindeki Temel Reis B makinesindeki Safinaz'a seni seviyorum mesajı yolluyor bu arada C makinesinin yöneticisi olan Kaba Sakal da Temel Reis ile Safinaz arasındaki geçen muhabbeti izlemek istiyor.
Kaba sakal bulundukları ortamın hub olduğunu bildiği için Ethernet kartını promisc moda geçiriyor ve Temel Reis ile Safinaz arasındaki trafiği dinliyor ve internette yaptığı kısa bir araştırma neticesinde Temel Reis ile Safinazın iletişiminde araya girerek Temel Reisin Safinaza yolladığı paketleri istediği gibi değiştirebiliyor. Temel Reis Safinazı kaba sakala kaptırdıktan sonra kendini Ağ güvenliğine adıyor ve yaptığı araştırmalar sonucu sağlam bir switch üzerinde çeşitli kurallar yazarak trafiğini dinlenemeyecek hale getiriyor;)

:)
0
bm
Elinize saglik. Baskasi duz tercume yapip insanlarin kafasini karistirmadan su 'promiscuous mode'a bir karsilik bulsak diyorum? Cevrisimli bagdasitirci gibi buna da "motor olmus kart' yahut 'yoldan cikmis ag bilmemnesi' filan denir diye korkuyorum.
0
Sijiero
huzeyfe kardeş ellerine sağlık.
Görüş belirtmek için giriş yapın...

İlgili Yazılar

Gelecek Linux 2.0 çıktı

tongucyumruk

Gelecek A.Ş. tarafından geliştirilen Gelecek Linux'un 2.0 sürümü geçtiğimiz günlerde sessiz sedasız çıktı. Tamamen masaüstüne yönelik olarak hazırlanmış olan dağıtımda mümkün olduğunca paketlerde sadeleştirme yapılmış. Bu sayede ilk defa Linux kuran ve X, Window Manager gibi kavramlara pek te alışık olmayan kullanıcıların daha makina açılında içinde Enlightenment, Blackbox, Window Maker gibi çince kelimeler geçen uzun bir menü ile karşılaşıp şaşırması önlenmeye çalışılmış.

Kolları sıvadık - 2: VectorLinux Kuralım

butch

Eveet, Vector Linux kuruyoruz`un yeni bölümüne hoş geldiniz.

Sizlerden aldığımız tepkiler bizleri oldukça sevindirdi. Ne yönde nasıl bir çalışma yapmamız gerektiği, bunun nasıl bir ilgi ve destek göreceği konusunda küçük de olsa kararsızlıklarımız vardı, verdiğiniz tepkilerle bunu çözmemiz konusunda oldukça yardımcı oldunuz.

Gelelim yaklaşık iki haftadır beklediğiniz kuruluma.

BetterDesktop.org

butch

OpenSUSE projesinin bir parçası olan Better Desktop KDE ve GNOME üzerinde bir süredir gerçekleştirilen kullanılabilirlik testleriyle ilgili verileri ve videoları geliştiricilerin kullanımına açıyor.
/.

HP Linux Sistemleri Satışına Başladı

anonim

Linux kullanıcıları Dell'in Linux sistemlerini satmayı bırakmasından çok üzülmüştü.Bu seferki iyi haber.HP önceden Red Hat 7.1 yüklenmiş Intel tabanlı sistemlerin satışına başladı.Bu sistemler firmanın sadece iş yerlerine satılan PC modellerinde bulunuyor.Ev kullanıcıları için üretilen modeller WinXP ile satılmaya devam edilecek. www.hp.com/products1/linux/