Tcpdump kullanarak Ağ trafiği izlemek

0
honal
Ağ Trafiği nedir? Trafiği izleyerek ne elde edebiliriz, ya da hangi sorunlarımıza çözüm bulabiliriz?

Sniffer olarak adlandırılan ve ağ trafiğini izlemek amacıyla yazılan birçok program vardır, bunlardan UNIX/Linux dünyası için en bilineni ve sık kullanılanı tcpdump’tır.
İlk olarak UNIX sistemler için yazılan ve sonrasında NRG (Network Research Group) tarafından Windows’a da port edilen TCPDUMP hakkında, detaylı bir yazıyı, www.huzeyfe.net adresinde bulabilirsiniz..

Not: Birçok GNU/Linux sürümünde kurulu olan TCPDUMP'ın en son versionunu www.tcpdump.org'dan, Windows sürümünü ise bu adres'den indireceğiniz Wincap sürücüsünü kurup, WINDUMP'ı indirerek kullanabilirsiniz.

Görüşler

0
everestk
yazıdan alıntı:
HUB ile bağlanmış 4 adet makinemiz var,şimdi şöyle bir senaryo üretelim A makinesi ile B makinesi gizlice haberleşmek istiyor ve A makinesi B ile iletişime geçiyor, A makinesindeki Temel Reis B makinesindeki Safinaz'a seni seviyorum mesajı yolluyor bu arada C makinesinin yöneticisi olan Kaba Sakal da Temel Reis ile Safinaz arasındaki geçen muhabbeti izlemek istiyor.
Kaba sakal bulundukları ortamın hub olduğunu bildiği için Ethernet kartını promisc moda geçiriyor ve Temel Reis ile Safinaz arasındaki trafiği dinliyor ve internette yaptığı kısa bir araştırma neticesinde Temel Reis ile Safinazın iletişiminde araya girerek Temel Reisin Safinaza yolladığı paketleri istediği gibi değiştirebiliyor. Temel Reis Safinazı kaba sakala kaptırdıktan sonra kendini Ağ güvenliğine adıyor ve yaptığı araştırmalar sonucu sağlam bir switch üzerinde çeşitli kurallar yazarak trafiğini dinlenemeyecek hale getiriyor;)

:)
0
bm
Elinize saglik. Baskasi duz tercume yapip insanlarin kafasini karistirmadan su 'promiscuous mode'a bir karsilik bulsak diyorum? Cevrisimli bagdasitirci gibi buna da "motor olmus kart' yahut 'yoldan cikmis ag bilmemnesi' filan denir diye korkuyorum.
0
Sijiero
huzeyfe kardeş ellerine sağlık.
Görüş belirtmek için giriş yapın...

İlgili Yazılar

Redhat 9.0 Geldi

GaripFakir

Redhat 9.0 hakkında detayli bir inceleme: http://www.gurulabs.com/RedHatLinux9-review.html

Yönetici Bakış Açısı İle GNU/Linux

FZ

Son birkaç haberimizde GNU/Linux´un kamudaki kullanımına dair önemli gelişmeleri vurgulamıştık. Şimdi bakışlarımızı tekrar iş dünyasına çeviriyoruz ve önemli bir makaleden birkaç alıntı yapıyoruz (not: bu yazı geeklere ya da programcılara falan değil doğrudan YÖNETİCİLERE yöneliktir ;-) :

- Son zamanlara dek açık kodlu yazılım dünyası KB Toys bilgi işlem yöneticisi Tom Jeffery´nin umurunda değildi. Ancak 1,300 oyuncak satış merkezi için 10,000 kadar yeni yazar kasa (daha doğrusu para kasalarına sahip PC´ler) kurmak ve bunlara uygun yazılım aramak gerekince ve aranan şartlara uyan üç yazılımın da GNU/Linux üzerinde Java ile geliştirildiği görülünce durum biraz (!) değişti. Jeffery aday sistemlerin sergilediği esnekliği, kolay geliştirilebilirliği ve geniş desteği görünce etkilenmişti...

Desktop GNU/Linux Mümkün!

mrtksn

Sıradan bir Desktop PC kullanıcısının hiç bir GNU/Linux dağıtımını kullanamayacağını düşünüyordum, ama bu önyargım kırıldı.

Oda arkadaşımın PC'sinin sabit diski 2 ay kadar önce soru çıkarmaya başladı,bazen tepki vermez oldu ve windowsu boot edemez hale geldi; Bunun üzerine günü kurtarmak için arkadaşıma Knoppix 4.0 Live CD yi önerdim, ilk başta dalga geçti...

AMD (ATI) Sonunda GNU/Linux İle İyi Geçinmeye Karar Verdi

Betelgeuse

http://planet.ubuntu.com/ sitesindeki blog yazarlarından öğrendiğime göre ATI chipsetli grafik kartları için GNU/Linux uyumlu ve açık kaynak kodlu sürücüler çıkarılması için sonunda bir adım atılmış. GNU/Linux işletim sisteminde ATI chipsetli grafik kartlarından düzgün verim alabilmek için ATI'nin yayınladığı ama kodları kapalı olan sürücü bir çok sorun çıkarıyordu.

Linux 2.6 çıktı

tongucyumruk

Linus Torvalds 3 yılda bir verdiği yılbaşı hediyemizi yine yılbaşına yetiştirdi. Linux 2.6 indirilmeye hazır. Sanıyorum içerdiği yeniliklerin hepsini buraya tekrar yazmaya gerek yok. Alsa, xfs gibi şeyler artık kernel'e entegre, masaüstü kullanıcılarını fazlasıyla memnun edecek daha responsive bir scheduler vs...