Tcpdump kullanarak Ağ trafiği izlemek

0
honal
Ağ Trafiği nedir? Trafiği izleyerek ne elde edebiliriz, ya da hangi sorunlarımıza çözüm bulabiliriz?

Sniffer olarak adlandırılan ve ağ trafiğini izlemek amacıyla yazılan birçok program vardır, bunlardan UNIX/Linux dünyası için en bilineni ve sık kullanılanı tcpdump’tır.
İlk olarak UNIX sistemler için yazılan ve sonrasında NRG (Network Research Group) tarafından Windows’a da port edilen TCPDUMP hakkında, detaylı bir yazıyı, www.huzeyfe.net adresinde bulabilirsiniz..

Not: Birçok GNU/Linux sürümünde kurulu olan TCPDUMP'ın en son versionunu www.tcpdump.org'dan, Windows sürümünü ise bu adres'den indireceğiniz Wincap sürücüsünü kurup, WINDUMP'ı indirerek kullanabilirsiniz.

Görüşler

0
everestk
yazıdan alıntı:
HUB ile bağlanmış 4 adet makinemiz var,şimdi şöyle bir senaryo üretelim A makinesi ile B makinesi gizlice haberleşmek istiyor ve A makinesi B ile iletişime geçiyor, A makinesindeki Temel Reis B makinesindeki Safinaz'a seni seviyorum mesajı yolluyor bu arada C makinesinin yöneticisi olan Kaba Sakal da Temel Reis ile Safinaz arasındaki geçen muhabbeti izlemek istiyor.
Kaba sakal bulundukları ortamın hub olduğunu bildiği için Ethernet kartını promisc moda geçiriyor ve Temel Reis ile Safinaz arasındaki trafiği dinliyor ve internette yaptığı kısa bir araştırma neticesinde Temel Reis ile Safinazın iletişiminde araya girerek Temel Reisin Safinaza yolladığı paketleri istediği gibi değiştirebiliyor. Temel Reis Safinazı kaba sakala kaptırdıktan sonra kendini Ağ güvenliğine adıyor ve yaptığı araştırmalar sonucu sağlam bir switch üzerinde çeşitli kurallar yazarak trafiğini dinlenemeyecek hale getiriyor;)

:)
0
bm
Elinize saglik. Baskasi duz tercume yapip insanlarin kafasini karistirmadan su 'promiscuous mode'a bir karsilik bulsak diyorum? Cevrisimli bagdasitirci gibi buna da "motor olmus kart' yahut 'yoldan cikmis ag bilmemnesi' filan denir diye korkuyorum.
0
Sijiero
huzeyfe kardeş ellerine sağlık.
Görüş belirtmek için giriş yapın...

İlgili Yazılar

Almanca knoppix dökümanı, fırından yeni çıktı

cbc

Knoppix ve anladığım kadarı ile basitçe GNU/Linux hakkında Almanca bir dökümanın yansılara dağıtıldığı dedikodusu etrafta dolaşıyor. Dökümanın Türkçe versiyonunu hazırlayacak fazlamesai neferleri var mi acaba?

http://godel.cs.bilgi.edu.tr/mirror/knoppix/docs/knoppix_tutorial/

Klasik MacOS veritabanı artık Linux´ta

anonim

Apple'ın klasik veritabanı olan FileMaker Pro 5.5 MacOS x, Window 2000, Windows NT den sonra sonunda Linux (X/86) da çalışıyor.Çok basit bir veritabanı uygulaması olan FileMaker Pro Linux da çalışması ve özellikle X/86 tabanlı Linux da çalışması gerçekten ilginç ve güzel bir gelişme. http://www.filemaker.com/products/fms_home.html

GNU/Linux: Büyük ağların yönetimi için yeterli mi?

FZ

Debian GNU/Linux Türkçe kullanıcılar tartışma listesinde ilginç bir e-postaya denk geldim ve paylaşmak istedim. Uzun yıllardır hem GNU/Linux hem de MS Windows sistemlerle ugraştığını, halihazırda 60 sunucu ve 2000'e yakın istemcisi bulunan, 4 ülkeye ve Türkiye'de de 6 farklı yere dağılmış bir bilgisayar ağının danışmanı olduğunu belirten Muhlis Öztürk, GNU/Linux sistemlerle MS Windows sistemleri yönetilebilirlik açısından kıyaslarken bakın neler diyor (vurgular bana ait):

HP, GNU/Linux Tabanlı Dizüstü Bilgisayar Piyasaya Sürecek

malkocoglu_2

Hewlett-Packard, SUSE Linux ile yüklenmiş olarak satılacak yeni bir dizüstü bilgisayarı çok yakında piyasalara duyuracak. HP'nin bu tür bir ürünü piyasaya süren ilk bilgisayar şirketi olduğu iddia edildi.

HP unveils Linux-based laptop

Chris Stephenson röportajı

anonim

İstanbul Bilgi Üniversitesi - Open Source Enterprise Centre Danışmanı Chris Stephenson'la NTV Radyo'daki "Linux Magazine" programında bir röportaj yayınlanacak. 25 Mart'ta saat 12:30'da dinlenecebilecek. Programda Chris Stephenson'la özgür yazılım ve üniversiteler üzerine konuşulduğu bilgisi alındı. Röportajın dökümünün NTVMSNBC portalında yayınlanacağı da söylendi.
http://www.ntvmsnbc.com/ntv/ntvradyo adresinden canlı dinlenebilir.