Tcpdump kullanarak Ağ trafiği izlemek

0
honal
Ağ Trafiği nedir? Trafiği izleyerek ne elde edebiliriz, ya da hangi sorunlarımıza çözüm bulabiliriz?

Sniffer olarak adlandırılan ve ağ trafiğini izlemek amacıyla yazılan birçok program vardır, bunlardan UNIX/Linux dünyası için en bilineni ve sık kullanılanı tcpdump’tır.
İlk olarak UNIX sistemler için yazılan ve sonrasında NRG (Network Research Group) tarafından Windows’a da port edilen TCPDUMP hakkında, detaylı bir yazıyı, www.huzeyfe.net adresinde bulabilirsiniz..

Not: Birçok GNU/Linux sürümünde kurulu olan TCPDUMP'ın en son versionunu www.tcpdump.org'dan, Windows sürümünü ise bu adres'den indireceğiniz Wincap sürücüsünü kurup, WINDUMP'ı indirerek kullanabilirsiniz.

Görüşler

0
everestk
yazıdan alıntı:
HUB ile bağlanmış 4 adet makinemiz var,şimdi şöyle bir senaryo üretelim A makinesi ile B makinesi gizlice haberleşmek istiyor ve A makinesi B ile iletişime geçiyor, A makinesindeki Temel Reis B makinesindeki Safinaz'a seni seviyorum mesajı yolluyor bu arada C makinesinin yöneticisi olan Kaba Sakal da Temel Reis ile Safinaz arasındaki geçen muhabbeti izlemek istiyor.
Kaba sakal bulundukları ortamın hub olduğunu bildiği için Ethernet kartını promisc moda geçiriyor ve Temel Reis ile Safinaz arasındaki trafiği dinliyor ve internette yaptığı kısa bir araştırma neticesinde Temel Reis ile Safinazın iletişiminde araya girerek Temel Reisin Safinaza yolladığı paketleri istediği gibi değiştirebiliyor. Temel Reis Safinazı kaba sakala kaptırdıktan sonra kendini Ağ güvenliğine adıyor ve yaptığı araştırmalar sonucu sağlam bir switch üzerinde çeşitli kurallar yazarak trafiğini dinlenemeyecek hale getiriyor;)

:)
0
bm
Elinize saglik. Baskasi duz tercume yapip insanlarin kafasini karistirmadan su 'promiscuous mode'a bir karsilik bulsak diyorum? Cevrisimli bagdasitirci gibi buna da "motor olmus kart' yahut 'yoldan cikmis ag bilmemnesi' filan denir diye korkuyorum.
0
Sijiero
huzeyfe kardeş ellerine sağlık.
Görüş belirtmek için giriş yapın...

İlgili Yazılar

SCO Dünyaya karşı!

sundance

SCO'nun Linux kodunun içinde binlerce satırlık Unix kodu olduğuna dair iddiası, 18 Ağustos'da yaptığı sunumla yeni bir boyut kazandı.

Eric Raymond'un konu hakkındaki detaylı analizi, enteresan meselelere değiniyor okumakta fayda var;
1)Alıntı yapılan kod i386 mimarisine değil, ia64 portuna ait
2)IBM'den değil SGI'dan gelmiş
3)2.4.19'da kernele girmiş 2.5'de çıkartılmış

Gentoo 2005.1 Hizmetinizde!

zekeriya_akyildiz

Gentoo 2005.1 duyuruldu. Hemen edinmek istiyorsanız buyrun;
http://www.gentoo.org

Not: Eğer isterseniz GLIS 0.1 ile görsel bir kurulum yapma olanağına da sahipsiniz. Ancak henüz beta aşamasında olduğu için ufak bir numara gerektiriyor.

Linux yüklü dizüstü!

velista

Bir süre önce bu sayfalarda, Türkiye'deki dizüstü markalarının Windows işletim sistemsiz dizüstü satmamasını tartışıyorduk...

Bugün posta kutuma düşen bir basın bültenini sizinle paylaşmak istedim. Kelimesine dokunmadan aşağı koyuyorum...

Wine 1.0 sürümü 15. yaş gününde çıkıyor

anonim

Wine geliştirici takımı 1.0.0 sürümünü Wine'nin doğum günü olarak kararlaştırdıkları 6 Haziran'da çıkaracak. Bu sürüm sembolik anlam taşıyor. O yüzden çok fazla değişiklik beklememek lazım. 1.0.0 sürümü için dört ürünün kararlı çalışması kriter (Wine 1.0 Release Criteria) olacak. Bilindiği üzere Google'dan bir ekip de wine için yama yayınlamaya başlamıştı ve kısa süre içerisinde Photoshop CS2 linux üzerinde daha kararlı çalışabilir hale gelmişti. Photoshop CS2'nin linux üzerindeki Font desteği ve katman desteği şimdilik yeterli olmasa da ilerisi için umut vaadediyor.

Mandrake, Conectiva'yı Aldı

anonim

Fransa merkezli Linux geliştiricisi Mandrake, Güney Amerikalı Conectiva'yı kendi gücüne kattı. Birleşme sonucu bir kaç işe odaklı daha büyük bir GNU/Linux geliştiricisi ortaya çıkmış oldu.